Bu Politikanın amacı, YENERER KAYNAK SAN VE TİC. A.Ş’ de (bundan böyle Şirket olarak geçecektir) kişisel verileringüncellenmesi, aktarılması, anonimleştirilmesi, silinmesi ve yok edilmesine ilişkin düzenlemelerin yapılmasıdır. Politika,Yönetim Kurulu kararı ile yürürlüğe girer. Politikanın uygulanması ise Yönetim Kurulu’nun kararı ile atanan Kişisel VerileriKoruma Komitesi ya da onun seçtiği Sorumlu tarafından takip edilir.
Politika, Şirket Yönetim Kurulu Kararı ile yürürlüğe girer. Politikanın uygulanması ise Yönetim Kurulunun kararı ileatanan Kişisel Verileri Koruma Komitesi/Sorumlusu tarafından takip edilir. Yönetim kurulu, re ’sen ya daKomitenin/sorumlunun önerisi ile Politika yenileyebilir, Politikada değişikliklere gidebilir.
Şirket, Kanun’a uygun olarakgerçekleştirmekte olduğu veri işleme faaliyetleri kapsamında elde ettiğikişisel verileri, işleme amacının gerektirdiği ölçü ile sınırlı olmak kaydıylamuhafaza etmektedir. Bu kapsamda, elde edilen kişisel veriler Şirket tarafındanfiziki ve elektronik ortamlarda saklanmaktadır.
Kanun’da yer alan veri işleme şartlarınauygun olarak doğrudan veya dolaylı biçimde elde edilen kişisel veriler, Şirkettarafından ilgili mevzuatın öngördüğü veya işleme amacının gerektirdiği süreboyunca hukuka ve dürüstlük kurallarına uygun olarak muhafaza edilmektedir. Şirket, ticari faaliyetlerine ilişkinkişisel veri içeren bilgi ve belgeleri, 6102 sayılı Türk Ticaret Kanunu ve 4857sayılı İş Kanunu ve ilgili diğer mevzuattan doğan hukuki yükümlülüklerininyerine getirilmesi ve Kanun’da yer alan veri işleme şartlarından biri olanhaklarının tesisi, kullanılması veya korunması kapsamında, zamanaşımı süreleriboyunca saklamaktadır. Şirket, kendisine yapılmış olan iş başvurularını,başvuru sahiplerinin silme talebine kadar şirket sistemlerinde tutmaktadır.Zaman zaman personel ihtiyacı sistemde kayıtlı bulunan başvurular arasındankarşılanmaktadır.Ayrıca, Şirket elde ettiği kişiselverileri Kanun’un 5. ve 6. maddelerinde yer alan işleme şartlarınıngerçekleştirilmesi amacıyla sınırlı olarak da saklayabilmektedir.Kişisel veriler, Kanun’un 4. maddesindeyer alan genel ilkelere uygun olarak saklanmasını gerektiren sebeplerin ortadankalkması halinde silinmelidir. Ayrıca, veri sahibinin açık rızasına dayalıolarak yürütülen saklama faaliyetleri, rızanın veri sahibi tarafından gerialınması halinde de derhal sonlandırılmakta ve ilgili kişisel veriler silinmelidir.Veri sahibinin Kanun’un 11. maddesinde yer alan hakları kapsamında verilerininsilinmesi talebini Şirkete iletmiş olduğu durumlarda, Şirket içi yetkilendirilmişkişilerce talep değerlendirilmekte ve Kanun’da belirtilen veri işlemeşartlarının tamamının ortadan kalkması halinde kişisel veriler imhaedilmektedir.
Şirket,kişisel verilerin hukuka uygun işlenmesi ve güvenliğinin sağlanması amacıylaher türlü teknik ve idari tedbiri almakta; bu tedbirlere uyulması amacıylaŞirket personeline eğitimler vermekte ve periyodik aralıklarla denetimyapmaktadır.Şirket, bünyesinde yer alan her bir departmanın gerçekleştirdiğikişisel veri işleme süreçlerini analiz etmekte, mevcut ve eklenen süreçlerdehukuka uygunluğun temini için gerekli aksiyonları almaktadır. Şirkette veri toplamaya ilişkin bütün aşamalar tek tek gözdengeçirilmekte, verilerin hukuka uygun bir şekilde elde edilmesi için çalışmalaryapılmaktadır. İş başvuruları alınırken bunlara ilişkin onay metinleri dealınmakta, Şirket secilcavuslu@panzercrom.com e-posta adresine gelenlere ise e-posta iledönülerek başvuruları ile ilgili onay süreci tamamlanmaktadır.Şirket çalışanları, işleri kapsamında öğrendikleri kişiselverileri herhangi bir üçüncü kişi ve/veya kuruma açıklamama konusundabilgilendirilmektedir. Çalışan ile Şirket arasındakihizmet sözleşmelerine bu doğrultuda gizlilik kayıtları eklenmekte;çalışanlardan bu sır saklama yükümlülüklerinin görevden ayrılmalarının akabindede devam edeceği yönünde taahhüt alınmaktadır.Ayrıca, Şirketin Kanun’un 8. ve 9. maddesine uygun olarak kişiselveri aktarımı gerçekleştirdiği üçüncü kişi ve/veya kurumlar ile arasındakisözleşmelere, alıcı grubunun kişisel verilerin güvenliğini sağlama hususundaher türlü tedbiri alacağı yönünde hükümler eklenmektedir. Şirket, bilişimsistemlerinde yer alan kişisel verilerin güvenliğinin sağlanması amacıylateknolojik imkânlar ve maliyetler çerçevesinde her türlü teknik tedbirialmaktadır. Örneğin, güvenlik duvarı kullanımı, gerçek zamanlı (sızma)testleri, güvenlik yazılımlarının bütün cihazlara kurulumu, güçlü şifreuygulaması, birim ve iş süreçleri bazında erişim prosedürleri gibi. Kişiselverilere hukuka aykırı erişimin ve kişisel verilerin ifşasının önlenmesiamacıyla Şirket yazılımlarında şifreleme sistemleri kullanılmakta; çalışanlarınverilere erişimi iş kapsamları ile sınırlandırılmaktadır.Bunun yanı sıra, Şirket hukuka uygunluğun temini kapsamındaçeşitli politika ve Politikalar yürürlüğe koymuştur. Bu Politika ve diğer politikalar,değişen mevzuata ve ortaya çıkan ihtiyaçlara uygun olarak güncellenmektedir.
Şirket, Kurul tarafından aksine bir karar alınmadıkça, Yönetmelikgereği kişisel verileri resen silme, yok etme veya anonim hale getirmeyöntemlerinden uygun olanını seçmeye yetkilidir. Veri sahibinin talebi halinde,uygun yöntemi gerekçesini açıklayarak seçer.Şirket,kişisel verilerin hukuka uygun olarak silinmesi, yok edilmesi veya anonim halegetirilmesi için her türlü teknik ve idari tedbiri almaktadır. Şirket’in sahipolduğu teknolojik imkânlar ve uygulama maliyetleri göz önünde bulundurularak enuygun yöntemler kullanılmaktadır.İmha süreçleri, Şirket bünyesinde kişisel veri işleme süreçlerininhukuka uygunluğunu sağlamak üzere oluşturulan Komite/Sorumlu tarafındandenetlenmektedir. Periyodik imha süreçleri, bu birim bünyesindeki en az ikikişi tarafından birlikte gerçekleştirilmekte, imha edilen kişisel verilerinherhangi bir kopyasının alınmadığı hususunda bu kişilerden yazılı taahhütalınmaktadır. Görevliler ayrıca Komite/Sorumlu tarafından belirlenecektir.Şirkette bulunan ve kişisel verileritaşıyan cihazlar, artık kullanılmaz duruma gelmişse ve dışarıya satılma ya dabırakılma durumu olacaksa cihaz içindeki veriler yok edilmekte, bu mümkündeğilse cihaz yok edilmektedir.
Kişisel verilerin saklanması ve imha edilmesine ilişkin süreçler,Şirket bünyesinde kurulan ve kişisel verilerin hukuka uygun işlenmesini teminetmekle görevli olan Komite/Sorumlu tarafından gerçekleştirilir. İş süreçlerinde özel nitelikli veri işlenmedurumu ve yoğunluğu başta olmak üzere, işleme faaliyetlerinin büyüklüğü,organizasyon yapısı gibi kriterler göz önünde bulundurularak Şirket bünyesindebirden fazla görevlinin yer alacağı bir “Kişisel Veri Koruma Komitesi” ya dayeterli görülmesi halinde bir “Sorumlu” görevlendirilir. Yine ihtiyaca binaenbir Veri Koruma Sorumlu Yardımcısı tayin edilebilir. KişiselVeri Koruma Sorumlusunun görevleri şunlardır:
Kişisel veriler reklam ya da pazar ve kamuoyu araştırmaları için ancak bu bilgilerin toplanma amacının söz konusu amaçlara uygun olması durumunda işlenmektedir. Veri sahibi bilgilerinin reklam amaçlı kullanılacağı hususunda bilgilendirilmektedir. Veri sahipleri reklam amaçlı kullanılacağı bildirilen verilerini vermekten veya bunların işlenmesine muvafakat etmekten imtina edebilirler. Reklam amaçlı işlenen veriler için veri sahibinin YENERER KAYNAK SAN. VE TİC. A.Ş çalışanı olsa dahi açık rızasının alınması gereklidir. Veri sorumlusu, veri sahibinin bu yöndeki açık rızasını elektronik onay, posta, elektronik posta, SMS veya telefon aracılığı ile edinebilecektir. Veri sahibinin açık rızası olmaksızın, kişisel verilerin reklam amacıyla kullanılması engellenmektedir.
Kişisel veriler, işlemenin ilgili mevzuatta açıkça belirtilmesi veya mevzuatla belirlenen bir hukuki yükümlülüğün yerine getirilmesi amacıyla ayrıca onay alınmadan işlenebilir. Veri işlemlerinin tür ve kapsamı, yasal olarak izin verilen veri işleme faaliyeti için gerekli olmalı ve ilgili yasal hükümlere uygun olmalıdır.
Şirketin sunduğu hizmet ve meşru amaçları doğrultusunda kişisel veriler işlenebilir. Ancak veriler hiçbir şekilde hukuka aykırı hizmetler için kullanılamaz.
YENERER KAYNAK SAN. VE TİC. A.Ş özel nitelikli kişisel verilerin işlenmesinde, Kurul tarafından ayrıca belirlenen yeterli önlemlerin hepsini alır. Şirketimizde özel nitelikli kişisel veriler “Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikasına” göre işlenir.
Bu kapsamda kişisel veri sahipleri YENERER KAYNAK SAN. VE TİC. A.Ş tarafından internet sayfamızda duyurulan ilgilimize başvurarak kendinizle ilgili olarak;
Otomatik sistemler aracılığı ile işlenen veriler konusunda YENERER KAYNAK SAN. VE TİC. A.Ş Kanuna uygun davranır. Kişilerin açık rızası olmaksızın bu verilerden elde edilen bilgiler kişi aleyhine kullanılamaz. AncakYENERER KAYNAK SAN. VE TİC. A.Ş kendi sistemindeki verileri kullanarak işlem yapacağı kişilerle ilgili kararlar alabilir.
YENERER KAYNAK SAN. VE TİC. A.Ş ne ait internet siteleri ve diğer sistemlerde veya uygulamalarda kişisel verilerin toplanması, işlenmesi ve kullanılması durumunda ilgili kişiler gizlilik bildirimi ile ve gerekirse çerezler hakkında bilgilendirilir. Kişiler, internet sayfalarındaki uygulamalarımız konusunda bilgilendirilir. Kişisel veriler, hukuka uygun olarak işlenecektir.
Kişisel veriler, YENERER KAYNAK SAN. VE TİC. A.Ş tarafından hizmetin görülebilmesi amacıyla hissedar, grup şirketi ile ayrıca iş ve çözüm ortakları ile paylaşılabilir.
YENERER KAYNAK SAN. VE TİC. A.Ş kişisel verileri, Şirketimizin tedarikçiden dış kaynaklı olarak temin ettiği ve Şirketimizin ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Şirketimize sunulmasını sağlamak amacıyla sınırlı olarak YENERER KAYNAK SAN. VE TİC. A.Ş’nin tedarikçilerine aktarabilecektir.
YENERER KAYNAK SAN. VE TİC. A.Ş Kurul tarafından belirlenen şartlar dahilinde kişisel verileri Kanundaki diğer şartlara uygun olarak ve kişinin onayına bağlı olarak yurt içi ve yurt dışına aktarma yetkisine sahiptir.
YENERER KAYNAK SAN. VE TİC. A.Ş tarafından işlenen kişisel veriler üzerinde, Veri Sahibinin KVK Kanunu madde 11 uyarınca sahip olduğu haklar aşağıda sıralanmaktadır: Bu haklarınızı kolaylaştırmak için sizler için ayrıca bir başvuru formu da YENERER KAYNAK SAN. VE TİC. A.Ş. tarafından hazırlanmış ve internet sayfanızda sizlere sunulmuştur. Kişisel verileri işlenen kişiler, YENERER KAYNAK SAN. VE TİC. A.Ş tarafından internet sayfamızda duyurulan ilgilimize başvurarak kendi verisi ile ilgili olarak;
Buna karşın, Şirket içinde anonimleştirilmiş verilerle ilgili olarak kişilerin bir hakkı bulunmamaktadır. YENERER KAYNAK SAN. VE TİC. A.Ş kişisel verileri, iş ve sözleşme ilişkisi gereğince, bir yargısal görevin ya da devlet otoritesinin Kanuni yetkilerini kullanması amacıyla ilgili kurum ve kuruluşlarca paylaşabilir.
Kişisel veri sahipleri, yukarıda belirtilen haklarına ilişkin taleplerini Şirket resmi internet adresinden temin edebileceğiniz başvuru formunu eksiksiz doldurarak ve ıslak imza ile imzalayarak iadeli taahhütlü mektupla ve kimlik fotokopileriyle (nüfus cüzdanı için sadece ön yüz fotokopisi olacak şekilde) göndererek Şirkete iletebileceklerdir. Başvurularınız, başvurunuzun içeriğine göre en kısa sürede ya da şirketimize ulaşmasından sonra en geç 30 gün içinde cevaplanacaktır. Başvurularınızı, iadeli taahhütlü mektupla yapmanız gerekmektedir. Ayrıca başvurularınızın sadece sizlerle ilgili kısmı cevaplanacak olup, eşiniz, yakınınız ya da arkadaşınız hakkında yapılan bir başvuru kabul edilmeyecektir. YENERER KAYNAK SAN. VE TİC. A.Ş başvuru sahiplerinden başkaca ilgili bilgi ve belge talep edebilir.
İster çalışanlar isterse diğer kişilerin YENERER KAYNAK SAN. VE TİC. A.Ş ’deki verileri gizlidir. Hiç kimse sözleşme ya da kanuna uygunluk olmaksızın başkaca hiçbir amaç için bu verileri kullanamaz, kopyalayamaz, çoğaltamaz, başkalarına aktaramaz, iş amaçları dışında kullanamaz.
YENERER KAYNAK SAN. VE TİC. A.Ş tarafından toplanan kişisel verilerin korunması ve yetkisiz kişilerin eline geçmemesi ve müşterilerimizin ve müşteri adaylarımızın mağdur olmaması için gerekli teknik ve idari bütün tedbirler alınmaktadır. Bu çerçevede yazılımların standartlara uygun olması, üçüncü partilerin özenle seçilmesi ve şirket içinde de Gizlilik Politikasına riayet edilmesi sağlanmaktadır. Güvenliğe ilişkin önlemler, sürekli olarak yenilenmekte ve geliştirilmektedir.
YENERER KAYNAK SAN. VE TİC. A.Ş kişisel verilerin korunması konusunda gerekli iç ve dış denetimleri yapar/yaptırır.
YENERER KAYNAK SAN. VE TİC. A.Ş kişisel verilerle ilgili herhangi bir ihlal olduğu kendisine bildirildiğinde, bu durumun öğrenildiği tarihten itibaren gecikmek sizin ve en geç 72 saat içinde KVK Kuruluna bildirimde bulunması gerektiği bilinciyle hareket eder. İlgilinin zararını en aza indirir ve zararı telafi eder. Kişisel verilerin dışarıdan yetkisiz kimselerce ele geçirildiğinde durumu derhal Kişisel Verileri Koruma Kurulu’na bildirir. İhlallerin bildirimi ile kurumsal internet adresimizde belirtilen usullere göre başvuruda bulunabilirsiniz.