1
Bu Çerez Politikası; DEKA BOYA A.Ş. (“SAN DECO”) tarafından veya onlar adına yürütülen tüm internet siteleri, üçüncü parti platformlardaki markalı internet siteleri (Google, Facebook vb.) ve bu internet siteleri veya üçüncü parti programlar üzerinden erişilen veya kullanılan uygulamalar için geçerlidir.
San Deco sitesini kullanarak çerezlerin bu Çerez Politikası ile uyumlu şekilde kullanılmasını kabul etmiş olursunuz. Eğer çerezlerin bu şekilde kullanılmasını istemiyorsanız, tarayıcınızın ayarlarını düzenlemeli veya San Deco sitesini kullanmamalısınız. Tarayıcı ayarlarından çerezleri silme işlemini gerçekleştirmeniz durumunda ilgili internet sitesindeki tercihleriniz silinecektir.
Bu Politika, sitemize ulaşmak için kullanmış olduğunuz teknolojilere veya yöntemlere bağlı olmaksızın uygulanmaktadır.
Çerez, ziyaret etmiş olduğunuz internet siteleri tarafından bilgisayarınızda tutulan dosyadır. Çerezler bir internet sitesinin kullanıcılar tarafından daha verimli kullanılmasını amaçlar. Kişisel ihtiyaçlarınıza daha uygun ve hızlı bir ziyaret deneyimi yaşatmak için kişiselleştirilmiş internet sayfaları sunulabilmesine olanak vermektedir. Bu dosyada internet sitesi gezintiniz ile ilgili bilgiler saklanır. Erişim sağladığınız cihazlarınız internet sitesini tekrar kullandığınızda dosya içerisinde tutulan bilgiler sayesinde verilerinizi hatırlayacaktır. Dolayısıyla çerezler, kullanıcıların internet sitelerini daha etkili ve kolay kullanabilmesi için gerekli ve önemlidir. Ayrıca internet sitesinde ve üçüncü kişilerin internet sitelerinde size daha uygun hizmet, ürün veya teklifler sunabilmemiz için çerezler kullanılmaktadır.
Bu teknolojiler, internet sitemizi her ziyaretinizde erişim ve kullanımınızı gösteren bilgileri internet sitemiz tarafından otomatik olarak toplayan çeşitli veri elde etme araçları olabileceği gibi aynı zamanda bizim adımıza ve hesabımıza faaliyet gösteren üçüncü kişiler tarafından veri toplanırken de ilgili teknolojiler kullanılabilir. Kullandığımız bu teknolojiler, internet sitemizi geliştirmek, kullanışlı, etkili ve güvenli hale getirmek amacıyla kullanılır. Bu teknolojilere örnek olarak; çerezler, flash çerezler ve analitik çerezler gösterilebilir.
Çerezleri aşağıdaki amaçlar doğrultusunda kullanmaktayız:
Bilgisayarınıza yüklenen çerezler veya elde edilen bilgiler istatiksel analizler veya güvenlik önlemleri için kullanılmaktadır. Herhangi bir kişisel veriniz çerezler aracılığı ile toplanmamaktadır.
Çerezler bu Politika’da belirtilen amaçlar dışında kullanılmamakta olup, tüm ilgili işlemler 6698 sayılı Kişisel Verilerin Koruması Kanuna uygun olarak yürütülmektedir.
Çerezler çeşitli şekillerde sınıflandırılabilir:
Çerez Türü | Açıklama |
---|---|
Oturum Çerezleri | Bu çerezler kullanıcının ziyaretini oturumlara ayırmak için kullanılır ve kullanıcıdan veri toplamaz. Çerez, kullanıcı ziyaret ettiği internet sayfasını kapattığında veya belli bir süre pasif kaldığında silinir. |
Kalıcı Çerezler | Bu çerezler tarayıcınızda saklanan ve tarafınızdan silininceye dek veya son kullanım tarihine kadar geçerliliğini koruyan çerezlerdir. |
Zorunlu Çerezler | Bu çerezler, internet sitesinin düzgün şekilde çalışması için mutlaka gerekli olan çerezlerdir. Bu çerezlere, sistemin yönetilebilmesi, sahte işlemlerin önlenmesi için ihtiyaç vardır ve engellenmesi halinde internet Sitesi çalışamayacaktır. |
İşlevsel ve Analitik Çerezler | Tercihlerinizin hatırlanması, internet sitesinin etkin şekilde kullanılması, sitenin isteklerinize cevap verecek şekilde optimize edilmesi gibi amaçlarla kullanılan ve siteyi nasıl kullandığınız hakkında verileri içeren çerezlerdir. Nitelikleri gereği bu türdeki çerezler kişisel verilerinizi içerebilir. Örneğin sitenin görüntülenme dili tercihinizi kaydeden çerezler birer işlevsel çerezdir.
Analitik çerezler ile internet sitesini ziyaret edenlerin sayıları, internet sitesinde görüntülenen sayfaların tespiti, internet sitesi ziyaret saatleri, internet sitesi sayfaları kaydırma hareketleri gibi analitik sonuçların üretimini sağlayan çerezlerdir. |
Takip Çerezleri | Takip çerezleri internet sitemizi ve üçüncü taraflara ait alan adlarını ziyaretiniz sırasında oluşturulan birincil ve üçüncü taraf çerezlerdir. Bu çerezler oluşturuldukları alan adlarındaki tıklama ve ziyaret geçmişinizin takibini ve farklı alan adları arasında bu kayıtların eşlenmesini mümkün kılmaktadır. Bu tür çerezler kullanıcıların tanınması ve profillenmesi, reklam ve pazarlama faaliyetlerinin hedeflenmesi ve içeriğin özelleştirilmesi amacı ile kullanılmaktadır. Bu çerezler sizin kimliğinizi belirlemek veya şahsınız özelinde karar almak için kullanılmayacaktır. |
Çerezleri dilediğiniz gibi kontrol edebilir veya silebilirsiniz. Bilgisayarınızda hâlihazırda bulunan çerezleri silebilir ve çoğu Internet gezgininde çerez kaydedilmesini/yerleştirilmesini engelleyebilirsiniz. Ancak çerezleri silmeniz ve ilerideki çerezlerin bilgisayarınıza indirilmesini engellemeniz durumunda özelliklerimizin bazılarına ulaşamayacağınızı hatırlatmak isteriz.
Çoğu internet gezgini aşağıdakileri yapmanıza olanak tanır:
Aşağıda farklı internet tarayıcıları üzerinden çerezlerin kullanılmasını engellemek için hangi adımların izlenmesi gerektiğine ilişkin bilgiler yer almaktadır:
2
Kişisel verilerin gizliliğinin, güvenliğinin sağlanması ve ilgili hukuki düzenlemelere uyum, DEKA BOYA A.Ş.’nin (“SAN DECO”) en önemli öncelikleri arasında yer almakta olup, bu konuda azami özen gösterilmektedir. Bu kapsamda kişisel verilerin işlenmesine ve korunmasına dair işbu KVK Politikası (“Politika”) ve SAN DECO bünyesindeki diğer yazılı politikalar ile yönetilen süreç ve hedeflenen amaç; çalışanlarımızın, çalışan adaylarımızın, ziyaretçilerimizin, ve diğer üçüncü kişilerin (“İlgili Kişiler”) kişisel verilerinin hukuka uygun biçimde işlenmesi, saklanması, korunması konusunda bilgilendirilmesi ve kurumsal kültürümüzün yansıtılmasıdır.
İşbu Politika’nın hazırlanmasında; Türkiye Cumhuriyeti Anayasası ve 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“KVKK”) yer alan düzenlemeler başta olmak üzere kişisel verilerin korunmasına ilişkin ilgili hukuki normlarda ve Kişisel Verileri Koruma Kurulu kararlarında yer alan hükümleri SAN DECO’ya rehber olarak görmekteyiz.
Bu Politika’da kişisel verilerin işlenmesi süreçleri için SAN DECO’nun benimsediği ve aşağıda yer alan temel prensiplere ilişkin açıklamalarda bulunulacaktır:
Bu Politikanın temel amacı, SAN DECO tarafından hukuka uygun bir şekilde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen prosedürler konusunda açıklamalarda bulunmak ve bu kapsamda İlgili Kişileri bilgilendirerek şeffaflığı sağlamaktır. Buna ilaveten, hazırlanan işbu KVK Politikası ve diğer yazılı politikalar, KVKK ve kişisel veri güvenliğine ilişkin diğer ilgili yasal düzenlemelere uyum ilkemizi sürdürülebilir kılmayı amaç edinmektedir.
Bu politikanın kapsamı, SAN DECO tarafından otomatik olan veya herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla gerçekleştirilen, kişisel verileri işlenen gerçek kişilere yönelik olup, işbu Politika kapsamında Kişisel Verilerin Korunmasına İlişkin İç Yönerge oluşturulmuştur.
İşbu Politika, ilgili mevzuat tarafından ortaya konulan esaslar dahilinde somutlaştırılarak düzenlenmiştir. SAN DECO, yürürlükte bulunan mevzuat ile işbu Politika arasında uyumsuzluk bulunması durumunda, yürürlükteki mevzuatın uygulama alanı bulacağını taahhüt ve kabul etmektedir.
İşbu politika, SAN DECO yönetim kurulu tarafından onaylanarak yürürlüğe girer, internet sitesinde ( http://www.eosb.org.tr/ ) yayımlanır ve bu yolla İlgili Kişilerin erişimine sunulur.
Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza |
Anayasa | 1982 tarihli T.C. Anayasası |
Anonim Hale Getirme/Anonimleştirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi |
Çalışan | DEKA BOYA A.Ş.çalışanları |
Çalışan Adayı | SAN DECO’ya herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirketimizin incelemesine sunmuş olan gerçek kişiler |
İlgili Kişi | Kişisel verisi işlenen gerçek kişi |
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi |
Kişisel Verilerin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem |
Komite | Kişisel Verileri Koruma Komitesi |
Kurul | Kişisel Verileri Koruma Kurulu |
Kurum | Kişisel Verileri Koruma Kurumu |
KVKK | 6698 sayılı Kişisel Verilerin Korunması Kanunu |
Özel Nitelikli Kişisel Veri | Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler |
Periyodik İmha İşlemi | Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi |
Politika | KVK Politikası |
Potansiyel Müşteri | Hizmetlerimizi kullanma talebinde bulunmuş veya bulunacağı ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş kişiler |
Şirket | DEKA BOYA A.Ş. |
İlgili Kişi Başvuru Formu | İlgili Kişilerin, KVKK’nın 11. maddesinde yer alan haklarına ilişkin başvurularını kullanırken yararlanacakları başvuru formu |
Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi |
Veri Kayıt Sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi, dizin |
Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
Veriyi Silme | Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesidir |
Veriyi Yok Etme | Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesidir |
Ziyaretçi | Kurumun sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerini ziyaret eden gerçek kişiler |
SAN DECO, kişisel veriler üzerinde gerçekleştirilecek her türlü işlemde hukuka ve dürüstlük kurallarına uygun olmayı temel ilke edinmiştir. Bu kapsamda şeffaflık ilkesini benimseyerek toplanan kişisel verilerin kullanım amacı hakkında İlgili Kişilere işbu Politika ve diğer metinler aracılığıyla bilgilendirmede bulunmaktadır.
SAN DECO, kişisel verileri işleme faaliyetini yürütürken, işlediği kişisel verilerin doğruluğunu ve güncelliğini sağlamaya yönelik sistem ve sürece sahiptir. Bu kapsamda İlgili Kişiler, SAN DECO’ya başvuruda bulunarak kişisel verilerinin doğru ve güncel olarak tutulmasını mümkün kılabilir.
SAN DECO, kişisel veri işleme amacını meşru ve hukuka uygun sınırlar içerisinde açık bir şekilde belirlemekte ve işbu Politika ve diğer metinler aracılığıyla kişisel veri işleme faaliyeti henüz başlamadan İlgili Kişilerin bilgisine sunmaktadır.
SAN DECO, kişisel verileri, faaliyet konusu ile bağlantılı ve orantılı bir biçimde faaliyetin yürütülmesi için gerekli amaçlar dahilinde işlemektedir. Bu kapsamda veri işleme faaliyetini yürütürken amacın gerçekleştirilmesiyle ilgili olmayan ve şu an/ileride ihtiyaç duyulmayan kişisel verileri işlemekten özenle kaçınmaktadır.
SAN DECO, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre ile sınırlı olarak muhafaza etmektedir. Bu kapsamda öncelikle kişisel verinin saklanması için ilgili mevzuatta bir sürenin belirlenip belirlenmediği tespit edilmekte, bir süre belirlendiyse bu süreye uygun işlem yapılmakta, özel olarak bir süre belirlenmemiş ise her kişisel verinin işlendiği amaç için gerekli olan süre belirlenerek bu süre kadar muhafaza edilmektedir.
Bu kapsamda SAN DECO, kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine yönelik politikası ve yönergesi hazırlamakta ve uygulamaktadır.
SAN DECO, kişisel verileri ancak İlgili Kişinin açık rızasına dayanarak veya KVKK’da açık rızanın aranmayacağı belirtilen hallerde açık rıza olmadan bu hal ve şartlarla sınırlı olacak bir şekilde işlemektedir.
Açık rıza, İlgili Kişinin belirli bir konuya ilişkin ve bilgilendirmeye dayalı olarak özgür irade ile yaptığı açıklamadır. KVKK m. 5/1 uyarınca SAN DECO, kişisel veri işleme faaliyetinde gerekli olması halinde İlgili Kişinin açık rızasına saygı göstermekte ve riayet etmektedir.
KVKK m. 5/2’de kişisel verilerin bazı durumlarda İlgili Kişinin açık rızasına tabi olmadan işlenmesini kabul etmiştir. Belirtilen şartların birinin varlığı halinde ilgili kişiden açık rıza alınması, ilgili kişiyi yanıltmak olarak nitelendirileceğinden, aşağıda bulunan bu şartlarda SAN DECO açık rızaya başvurmamaktadır:
SAN DECO, işlendiğinde kişilerin daha büyük mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle KVKK tarafından ‘‘özel nitelikli’’ olarak belirlenen kişisel verilerin işlenme süreçleri ve korunması süreçlerinde azami hassasiyet göstermekte olup, özel nitelikli kişisel verilere ilişkin kabul edilen ilkeler, işbu Politikada ayrıca ele alınmıştır.
SAN DECO tarafından; özel nitelikli kişisel veriler ilgili kişinin açık rızası yok ise ancak Kurul tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenebilmektedir.
Özel nitelikli kişisel verilerin işlenmesi, bu verilere ulaşılması ile ilgili olarak SAN DECO ek önlemler ve süreçler belirlemiştir. Bu çerçevede, özel nitelikli kişisel verilerin saklandıkları ortamlar ikincil kilit ve ikincil şifrelerle korunmakta, yetki matrisi çerçevesinde ancak yetkili kişiler tarafından işlenebilmektedir.
Kişisel veriler, işbu Politika’da belirtilen amaçların yerine getirilmesine yönelik olarak, denetim faaliyetleri çerçevesinde denetleyici kuruluşlara, ilgili yasal düzenlemeler gereğince denetleme ve ortaklık haklarından kaynaklı nedenlerden dolayı hissedarlarımıza, kanunen yetkili kamu kurumları ve kuruluşlarına, yurt içi ve/veya yurt dışında bulunan tedarikçi ve iş ortaklarımıza, hizmet tedariki yapılan gerçek kişilere veya hizmet verilen üçüncü kişilere KVKK madde 8 ve madde 9’da belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde aktarılabilmektedir.
SAN DECO tarafından kişisel verilerin hukuka uygun olarak işlenmesinin sağlanması ve kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi için alınan başlıca teknik tedbirler şu şekildedir:
Bu çerçevede, Kurul tarafından belirlenen ve aşağıda yer alan teknik tedbirler konusunda SAN DECO sürekli çalışma yapmaktadır:
SAN DECO tarafından kişisel verilerin hukuka uygun olarak işlenmesini sağlanması ve kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi için alınan başlıca idari tedbirler şu şekildedir:
Bu çerçevede, Kurul tarafından belirlenen ve aşağıda yer alan idari tedbirler konusunda SAN DECO sürekli çalışma yapmaktadır:
SAN DECO, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı erişilmesini önlemeye ve verilerin muhafazasını güvenli bir şekilde sağlamaya yönelik farkındalığın artırılması için gerekli eğitimler ve toplantılar düzenlenmesini sağlamaktadır.
SAN DECO bünyesinde bulunan mevcut çalışanların, kişisel verilerin korunması konusunda farkındalığın artırılmasında konuya ilişkin ihtiyaç duyulması halinde profesyonel kişiler ile çalışılmaktadır.
SAN DECO tarafından, KVKK ile özel nitelikli olarak belirlenen ve hukuka uygun olarak işlenen kişisel veriler hassasiyetle korunmaktadır. Bu kapsamda SAN DECO tarafından kişisel verilerin korunması için alınan teknik ve idari tedbirler, ilgili yasal düzenleme ve Kişisel Verileri Koruma Kurumu tarafından yayınlanan “Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler” karar baz alınarak belirlenmiş olup, özel nitelikli kişisel verilerin korunması bakımından özenle uygulanmaktadır.
SAN DECO, işlediği kişisel verilerin kanuni olmayan yollarla başkaları tarafından ele geçirilmesi halinde, bu durumu 72 saat içerisinde ilgili kişiye ve Kurula bildirecektir. Kurul tarafından gerekli görülmesi halinde bu durum, Kurulun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
Şirketimizin her birimi, güncel bir kişisel veri işleme envanteri oluşturmaktadır. Birim yöneticisi bu envanterin doğruluğundan, güncelliğinden ve gerektiğinde irtibat kişisine ibrazından sorumludur. Envanterlerin doğru tutulması, kişisel verilerin korunmasına ilişkin güncel Şirket politikasının uygulanması ve kişisel verilerin korunması konusundaki güncel gelişmeler daima takip edilir.
SAN DECO, ilgili kişilerin haklarına büyük önem ve değer vermekte ve bu haklarını kullanmalarına imkân ve olanak sağlamaktayız. SAN DECO tarafından, ilgili kişilerin taleplerini kolayca iletebileceği bir Veri Sorumlusuna Başvuru formu hazırlanıp internet sitemizde yayımlanmıştır.
Herkes, SAN DECO başvuruda bulunarak kendisiyle ilgili;
haklarına sahiptir.
Yukarıda belirtilen hakların kullanılacağı iletişim kanallarımız ve yöntem aşağıdaki tabloda belirtildiği şekildedir:
Başvuru Yöntemi | Başvurunun Yapılacağı Adres | Başvuru Konu Başlığı |
---|---|---|
Elden başvuru (Başvuru sahibinin bizzat başvurması halinde kimliğini tevsik edici belgenin, vekaleten başvuru yapılması durumunda noter tasdikli vekaletnamenin hazırda bulundurulması gerekmektedir.) | …………………… | Zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
Noter vasıtasıyla tebligat | ………………………… | Tebligat zarfına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
E-imza/Mobil İmza Aracılığıyla e-posta | …………………… | Elektronik postanın konu kısmına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
Kayıtlı Elektronik Posta (KEP) adresi aracılığıyla başvuru | …………………… | Elektronik postanın konu kısmına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
Sistemlerimizde kayıtlı e-posta adresi (E-posta adresinizin daha öncesinde sistemlerimizde kimliğiniz ile eşleşmiş olması gerekmektedir.) | …………………… | Elektronik postanın konu kısmına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
Tarafımıza iletilen başvurular, talebin niteliğine göre talebin SAN DECO ulaştığı tarihten itibaren en geç 30 (otuz) gün içerisinde yanıtlandırılmaktadır. Yanıtlarımız, Veri Sorumlusuna Başvuru Formunda başvurucu tarafından belirtilen bildirim şekli esas alınarak gönderilmektedir.
İlgili Kişiler; KVKK’nın 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hallerinde; SAN DECO cevabını öğrendiği tarihten itibaren otuz gün içerisinde ve her halde başvuru tarihinden itibaren altmış gün içerisinde Kurul’a şikâyette bulunabilir.
Başvurular kural olarak ücretsiz yapılmaktadır. Ancak ilgili kişilerin talep ettiği işlemin ayrıca bir maliyeti gerektirmesi halinde, SAN DECO tarafından Kurulca belirlenen tarifedeki ücret alınacaktır.
SAN DECO, KVKK 10. maddesindeki düzenlemesine uygun olarak, ilgili kişileri kişisel verilerin elde edilmesi süreci ile ilgili olarak bu Politika ve internet sitemizde kolayca erişilebilir bir şekilde yer alan Aydınlatma Metni ve diğer metinler aracılığıyla aydınlatmaktır. Bu kapsamda SAN DECO, veri sorumlusunun kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ve ilgili kişinin diğer hakları konusunda ilgili kişileri bilgilendirmektedir.
İlgili Kişinin KVKK’da belirtilen haklarını daha rahatça kullanabilmesi amacıyla bir Veri Sorumlusuna Başvuru Formu oluşturulmuş ve SAN DECO’nun internet sitesinde yayımlanmıştır. İlgili bölüm, 5 numaralı başlıkta detaylı olarak anlatılmıştır.
SAN DECO, kişisel verileri olarak kişisel verileri KVKK’nın 5. ve 6. maddesinde belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak işlemektedir. Bu amaçlar ve koşullar;
SAN DECO olarak, ilgili mevzuatta öngörülmesi durumunda kişisel verileri bu mevzuatta belirtilen süre kadar saklamaktayız. Buna ilaveten saklama sürelerinin belirlenmesinde, ilgili sözleşmelerden kaynaklı yükümlülüklerimiz, idari ve hukuki anlamdaki sorumluluklarımız/yükümlülüklerimiz de gözetilmektedir.
Kişisel verilerin işlenme amacı sona ermiş, ilgili mevzuat ve SAN DECO’nun belirlediği saklama süresinin de sonuna gelindiğinde, bu kişisel veriler silinmekte ve yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi amacıyla yedeklenmektedir. Bu durumda kişisel verilere herhangi bir başka amaçla erişim sağlanmamaktadır. Kişisel veriler, SAN DECO’nun Kişisel Veri Saklama ve İmha Politikasında belirlenen süreler sona erdikten sonra yok edilmekte veya anonim hale getirilmektedir.
İşlenen kişisel veriler ve kişisel veri envanterleri 6 aylık periyotlar halinde gözden geçirilmekte ve silinmesi/yok edilmesi gereken kişisel veriler işbu 6 aylık periyodik imha süreleri içerisinde silinerek/imha edilerek işlem tutanak altına alınmaktadır.
SAN DECO tarafından; İlgili Kişilerin ve SAN DECO’nun güvenliğinin sağlanması amacıyla hizmet gösterdiğimiz ve bu hizmetleri yürüttüğümüz yer, çalışma alanları girişinde ve içerisinde güvenlik kamerası izleme faaliyeti ile giriş/çıkışların takibi ve mesai takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır. Bu kapsamda SAN DECO olarak KVKK ve ilgili diğer mevzuata uygun hareket etmekteyiz.
SAN DECO tarafından KVKK’nın 10. maddesine uygun olarak ilgili kişileri aydınlatılmakta; böylelikle ilgili kişilerin temel hak ve özgürlüklerine zarar verilmesinin engellenmesi ve şeffaflığın sağlanması amaçlanmaktadır. Kamera ile izleme faaliyetine yönelik olarak SAN DECO’nun internet sitesinde hem işbu Politika ile (çevrimiçi Politika), hem de izlemenin yapıldığı alanların girişlerinde izleme yapılacağına ilişkin bildirim yazısı ile (yerinde aydınlatma/katmanlı aydınlatma) aydınlatma yapmaktadır.
SAN DECO olarak kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak KVKK’ya uygun bir şekilde işlemekteyiz. SAN DECO tarafından video kamera kaydı ile izleme faaliyetinin sürdürülmesindeki amaç bu Politika’da sayılan amaçlarla sınırlıdır.
Bu doğrultuda güvenlik kameralarının izleme alanları, sayısı ve ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla sınırlı olarak uygulamaya alınmaktadır.
SAN DECO tarafından kamera kaydı ile elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli her türlü teknik ve idari tedbirler alınmaktadır. Ayrıntılı bilgi veri korumasına ilişkin teknik tedbirlerde yer almaktadır.
İzleme sonucunda elde edilen bilgilere ve muhafaza ortamına yalnızca bu hususta yetkili kişiler erişebilmektedir. Canlı kamera görüntülerini ise, SAN DECO çalışanı olan ya da dışarıdan hizmet alınan güvenlik görevlileri izleyebilmektedir. Kayıtlara erişimi olan sınırlı sayıda kişi gizlilik taahhütnamesi ile eriştiği verilerin gizliliğini koruyacağını beyan etmektedir.
SAN DECO ve dışarıdan hizmet alınan firma tarafından; güvenliğin sağlanması ve bu Politika’da belirtilen amaçlarla, SAN DECO çalışma alanlarında misafir giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır.
Misafir olarak çalışma alanlarımıza gelen kişilerin isim ve soyadları elde edilirken, ilgili alanlara asılan ya da diğer şekillerde misafirlerin erişimine sunulan metinler aracılığıyla ilgili kişiler aydınlatılmaktadırlar. Misafir giriş-çıkış takibi yapılması amacıyla elde edilen veriler yalnızca bu amaçla işlenmekte ve ilgili kişisel veriler fiziki ve/veya elektronik ortamda veri kayıt sistemine kaydedilmektedir.
SAN DECO olarak bilgi güvenliği ve kişisel verilerin korunmasına gösterdiğimiz özen ve hassasiyet ile bağlantılı olarak; misafirlerimizin kendi şahsi bilgisayar veya benzer elektronik cihazlarını kullanma durumunda bilgisayar veya benzer elektronik cihazların MAC adreslerini kayıt altına almaktayız. Bunun sebebi şirketimizin ve kişisel verileri şirketimiz bünyesinde bulunan kişilerin güvenliğini sağlamaktır.
İşbu politika, SAN DECO yönetim kurulu tarafından onaylanarak yürürlüğe girer. Politikada yapılacak değişikliklere ilişkin olarak, yönetim kurulu tarafından yetkilendirilecek kişi/kişilerin onayı alınır. İşbu politikanın SAN DECO içinde uygulanmasına ilişkin hususlar, şirket içi politika, prosedür ve iç yönergeler ile sistematik hale getirilmiştir. Politika, 6 ayda bir gözden geçirilir ve gerekli olması halinde yetkilendirilen kişinin onayı ile ilgili revizeler yapılır.
SAN DECO, kişisel verilerin korunması hukuku çerçevesinde irtibat kişisi atamıştır. SAN DECO birimleri çalışanları arasından ….. kişilik bir Komite oluşturulmuştur. Komite’ye SAN DECO irtibat kişisi başkanlık etmektedir.
İrtibat kişisi, idari ve teknik tedbirler konusunda Komite görüş ve tavsiyeleriyle hareket etmektedir. İdari ve teknik tedbirler konusunda Komite tarafından belirlenen ilkeler dikkate alınmaktadır. Komite, SAN DECO kişisel verilerin korunması mevzuatına uyumluluğu için gereken çabayı sarf etmektedir. İrtibat kişisi, kişisel verilerin korunması hukuku kapsamında sorumlu olduğu SAN DECO birimlerini denetlemektedir. Bu denetimler sonucunda gerekli durumlarda ilgili birimleri uyarmakta ve üst yönetimi durumdan haberdar etmektedir.
İrtibat kişisi SAN DECO’e yapılan ilgili kişi başvurularının yasal süreler içerisinde ve usule uygun şekilde cevaplandırılması konusunda koordinasyonu sağlamaktadır. İrtibat kişisi, SAN DECO’in, Kişisel Verileri Koruma Kurumu ile olan ilişkilerini yönetir.
İşbu Politika, şirket yönetim kurulu/yetkili organlar tarafından kabul edilip duyurulma tarihinden itibaren yürürlüğe girer.
3
DEKA BOYA A.Ş. (“SAN DECO”), yürütmekte olduğu faaliyetler nedeniyle kişisel verilerinizin işlenmesinde 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”)’na uygun olarak her türlü teknik ve hukuki tedbiri almaktadır. İlgili kişiler, kişisel verilerinin işlenmesi, üçüncü kişilere aktarılması, kişisel veri toplamanın hukuki sebepleri ile KVKK’da yer alan hakları konularında detaylı bilgiye aşağıdaki aydınlatma metninden ulaşabilirler.
SAN DECO’nun veri işleme esnasında dayandığı hukuki sebepler şunlardır:
İşlenen Kişisel Veriler | Amaç | İlgili Kişi | Veri İşleme Şartı | Yöntem |
---|---|---|---|---|
Adı soyadı, kaşe bilgisi, banka hesap/ıban numarası, banka bilgisi, sözleşme tutar bilgisi, sözleşme bilgisi, adres bilgisi, telefon numarası, e-posta adresi, fatura bilgisi, vergi dairesi bilgisi, referans bilgisi, imza sirküleri | Satın alma, teklif ve analiz süreçlerinin yürütülmesi, mal ve hizmet alımları | Tedarikçi yetkilisi, tedarikçi çalışanı | m.5/2-c,m.5/2-e, m.5/2-f | E-posta, fiziki evrak, telefon, sözleşme |
Adı soyadı, kaşe bilgisi, banka hesap/ıban numarası, banka bilgisi, sözleşme tutar bilgisi, sözleşme bilgisi, adres bilgisi, telefon numarası, e-posta adresi, fatura bilgisi, vergi dairesi bilgisi, imza sirküleri | Müşteri İlişkileri hizmetin ifası süreçlerinin yürütülmesi | Müşteri | m.5/2-c, m.5/2-e, m.5/2-f | E-posta, fiziki evrak, telefon, sözleşme |
Ad, soyad, adres, telefon, mail | İletişim süreçlerinin yürütülmesi | Çalışan, stajyer, tedarikçi çalışanı, tedarikçi yetkilisi, müşteri | m.5/2-c, m.5/2-e, m.5/2-f | ERP sistemi, tedarikçi yetkilisi, e- mail, sözlü, telefon |
Adı soyadı, kaşe bilgisi, banka hesap/ıban numarası, banka bilgisi, ödenecek/tahsil edilecek tutar bilgisi, sözleşme bilgisi, fatura bilgisi | Finansal süreçlerin yürütülmesi | Tedarikçi yetkilisi, müşteri | m.5/2-c, m.5/2-ç, m.5/2-e, m.5/2-f | E-posta, fiziki evrak, banka sistemi, fatura, ERP sistemi |
Adı soyadı, kaşe bilgisi, banka hesap/ıban numarası, banka bilgisi, sözleşme bilgisi, fatura bilgisi, e-posta adresi, telefon numarası, adres bilgisi, vergi dairesi bilgisi | Muhasebesel süreçlerinin yürütülmesi | Tedarikçi yetkilisi, müşteri | m.5/2-a, m.5/2-ç, m.5/2-e, m.5/2-f | E-posta, fiziki evrak, banka sistemi, fatura, ERP sistemi |
Adı soyadı, kaşe bilgisi, fatura bilgisi, sözleşme tutarı ve iş bilgisi, banka hesap/ıban bilgisi, banka bilgisi, referans bilgisi, adres bilgisi, telefon numarası, e-posta adresi, fatura bilgisi, vergi dairesi bilgisi, imza sirküleri | Hukuki süreçlerin yürütülmesi | Tedarikçi yetkilisi, müşteri | m.5/2-a, m.5/2-c, m.5/2-ç, m.5/2-e, m.5/2-f | E-posta, çeşitli form, dilekçe, başvuru evrakı, internet sitesi, ERP sistemi, fatura |
Adı soyadı, imza, doğum tarihi, cinsiyet, medeni durum, uyruk, doğum yeri, e-posta adresi, telefon numarası, ikametgâh adresi, askerlik durumu, | Personel adayı değerlendirme ve yerleştirme süreçleri | Personel adayı | m.5/1, m.5/2-c, m.5/2-ç, m.5/2-d | İnternet üzerinden başvuru, görüşme ve |
sağlık bilgisi, eğitim durumu, yabancı dil bilgisi, mesleki deneyim bilgisi, bilgisayar kullanım bilgisi, sertifika bilgileri, fotoğraf, görüntü kaydı, çocuk sayısı ve yaşı, referans bilgileri, başvurulan görev bilgisi, ücret talep bilgisi, özgeçmiş ile iletilen veya aday tarafından belirtilen kişisel veriler, ceza mahkumiyeti ve güvenlik tedbiri bilgisi | m.5/2-e, m.5/2-f, m.6 | mülakatlar, iş ve çözüm ortaklarımız, referanslarınız, e-posta, insan kaynakları firmaları, Şirket içerisinde görüntü kaydı alan cihazlar | ||
Görüntü bilgisi, ses bilgisi, adı soyadı | Reklam, tanıtım, kampanya süreçlerinin işletilmesi | Personel, tedarikçi yetkilisi veya çalışanı, üçüncü kişi | m.5/1 | Fotoğraf makinası, kamera kaydı |
SAN DECO’da bulunan ve takip, kontrol, planlanma, düzenlenme süreçleri için gerekli kişisel veriler | SAN DECO işlemlerinin takibi, kontrolü, planlanması, düzenlenmesi süreçleri | SAN DECO bilgisi bulunan herkes | m.5/1, m.6, m.5/2-ç, m.5/2-e, m.5/2-f | Çeşitli form, dilekçe, başvuru evrakı, internet sitesi, ERP sistemi, e-posta, telefon, sözleşme |
SAN DECO’da bulunan dijital ortamda yer alan kişisel veriler | Bakım, onarım, teknik destek, danışmanlık alınması süreçlerinin yürütülmesi, SAN DECO dijital sistemlerinin güvenliğinin sağlanması | SAN DECO bilgisi bulunan herkes | m.5/1, m.6, m.5/2-e, m. 5/2-f | Çeşitli form, dilekçe, başvuru evrakı, internet sitesi, ERP sistemi, e-posta, telefon, sözleşme |
Adı soyadı, görüntü bilgisi, ses bilgisi, TC kimlik numarası | SAN DECO güvenliğinin Sağlanması | Ziyaretçi | m.5/2-e, m.5/2-f | Kamera kaydı, ziyaretçi kayıt sistemi |
Ad, soyad, telefon numarası, e-posta adresi, adresi, talep, şikayet, öneri detayı | Talep, şikayet, öneri süreçlerinin yürütülmesi | Başvuru sahibi | m.5/2-c, m.5/2-e, m.5/2-f | E-posta, telefon, sözlü, internet sitesi |
İşlenen kişisel verileriniz yukarıdaki amaçlarla ve KVKK’nın belirlediği koşullar çerçevesinde aktarılabilmektedir:
Aktarım Amacı | Aktarılacak Alıcı Gruplar |
---|---|
Finansal süreçlerin yürütülmesi | İlgili banka, muhasebe firması, yetkili kamu kurum ve kuruluşları |
Muhasebesel süreçlerinin yürütülmesi | İlgili banka, muhasebe firması, yetkili kamu kurum ve kuruluşları |
Sözleşmesel yükümlülüklerin ifası | Sözleşmeyle bağlantılı, sözleşme nedeniyle hak kazanan ilgili kişiler |
İletişim süreçlerinin yürütülmesi | Müşteri, tedarikçi yetkilisi, yetkili kamu kurum ve kuruluşları |
Hukuki süreçlerin yürütülmesi | Yetkili kamu kurum ve kuruluşları, anlaşmalı hukuk bürosu, arabuluculuk bürosu |
Aday değerlendirme ve yerleştirme süreçleri | Yetkili kamu kurum ve kuruluşları, danışmanlık firması, aday tarafından belirtilen referans, |
Reklam, tanıtım, kampanya süreçlerinin işletilmesi | Herkese açık, tedarikçi firma |
Yasal yükümlülüklerin yerine getirilmesi | Yetkili kamu kurum ve kuruluşları, ilgili denetim firması, |
SAN DECO güvenliğinin sağlanması | Yetkili kamu kurum ve kuruluşları |
Bakım, onarım, teknik destek, danışmanlık alınarak SAN DECO dijital sistemlerinin güvenliğinin sağlanması | İlgili tedarikçi firma |
SAN DECO işlemlerinin takibi, kontrolü, planlanması, düzenlenmesi | Çözüm/İş Ortakları |
Talep, şikayet, öneri süreçlerinin yürütülmesi | Talep, şikayet, öneri ile ilgili kişi/firma |
Kişisel verileriniz, yukarıda belirtilen toplama yöntemleri ve hukuki sebepleri kapsamında toplanmakta ve işlenmektedir.
SAN DECO; kişisel verileri, kişisel verilerin işlenmesi amacı doğrultusunda, işleme amacıyla orantılı bir şekilde saklamaktadır. Kişisel veriler, işlenme amacının ve/veya sebebinin ortadan kalkmış olması durumunda ilgili mevzuatın gerektirdiği süre sonuna kadar saklanmaktadır. Kişisel verilerin işlenme amacı ve sebebi ortadan kalktığında yasalardan kaynaklanan yükümlülüklerimizin temini için gerekli zamanaşımı süreleri tamamlandığında kişisel veriler imha edilecektir. Eğitim hizmetlerimizin gereği olan süreçlerde kişisel verilerin imha edilmesi ve anonim hale getirilmesi bağlı bulunduğu yasal mevzuat çerçevesinde gerçekleştirilecektir.
Her ilgili kişi, KVKK’nın 11. maddesi uyarıca aşağıdaki haklara sahiptirler:
İlgili kişi bu haklarına ilişkin taleplerini Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun bir şekilde SAN DECO’ya iletebilirler. İlgili kişinin talepleri en kısa sürede ve nihayetinde en geç otuz (30) gün içerisinde ücretsiz olarak değerlendirilip karara bağlanacaktır. Değerlendirme ve karar verme işleminin ayrıca bir maliyeti gerektirmesi durumunda Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret esas alınacaktır.
4
Başvuru formuna buradan ulaşabilirsiniz.