By clicking “Accept”, you agree to the storing of cookies on your device to enhance site navigation, analyze site usage, and assist in our marketing efforts. View our Privacy Policy for more information.

Kişisel Veri Saklama, Silme, İmha ve Aktarma Politikası

1. Kişisel Veri Saklama, Silme, İmha ve Aktarma Politikası Hazırlanma Amacı

Bu Politikanın amacı, YENERER KAYNAK SAN VE TİC. A.Ş’ de (bundan böyle Şirket olarak geçecektir) kişisel verileringüncellenmesi, aktarılması, anonimleştirilmesi, silinmesi ve yok edilmesine ilişkin düzenlemelerin yapılmasıdır. Politika,Yönetim Kurulu kararı ile yürürlüğe girer. Politikanın uygulanması ise Yönetim Kurulu’nun kararı ile atanan Kişisel VerileriKoruma Komitesi ya da onun seçtiği Sorumlu tarafından takip edilir.

2. Kişisel Veri Saklama ve İmha Politikası Hazırlanması ve Değişiklikler

Politika, Şirket Yönetim Kurulu Kararı ile yürürlüğe girer. Politikanın uygulanması ise Yönetim Kurulunun kararı ileatanan Kişisel Verileri Koruma Komitesi/Sorumlusu tarafından takip edilir. Yönetim kurulu, re ’sen ya daKomitenin/sorumlunun önerisi ile Politika yenileyebilir, Politikada değişikliklere gidebilir.

3. Tanımlar

Bu Kişisel VeriSaklama ve İmha Politikasının uygulanmasında:

Kısaltma:
Tanım:
Tanım:
· 6698  sayılı Kişisel Verilerin Korunması Kanunu’nu,
Kişisel  Verileri Koruma Komitesi/ Sorumlusu:
· YENERER KAYNAK SAN VE TİC. A.Ş bünyesinde Yönetim Kurulu kararı ile  oluşturulan ve kişisel verilerin korunması ve işlenmesine ilişkin şirket içi  işleyişten sorumlu Kişisel Verileri Koruma Komitesi, ya da onun seçtiği üyeyi,
Açık  Rıza:
· Belirli  bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan  rıza
Alıcı  Grubu:
· Veri  sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi  kategorisi
İlgili  Kişi:
· Kişisel  verisi işlenen gerçek kişi.
Kişisel  Veri:
· Kimliği  belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel  Verilerin Anonim Hale Getirilmesi:
· Kişisel  verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini,
Kişisel  Verilerin Yok Edilmesi:
· Kişisel  verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve  tekrar kullanılamaz hale getirilmesi işlemini,
Politika:
· YENERER KAYNAK SAN VE TİC. A.Ş Kişisel  Veri Saklama, Silme ve İmha Politikasını,
Şirket:
· YENERER KAYNAK SAN VE TİC. A.Ş
Yönetim  Kurulu:
· YENERER KAYNAK SAN VE TİC. A.ŞYönetim  Kurulu’nu,
Yönetmelik:
· 28  Ekim 2017 tarihli Resmî Gazete ’de yayımlanarak yürürlüğe giren Kişisel  Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale getirilmesi Hakkında  Yönetmelik’i ifade eder.

4. Kişisel VerilerinKaydedildiği Ortamlar

Şirket, Kanun’a uygun olarakgerçekleştirmekte olduğu veri işleme faaliyetleri kapsamında elde ettiğikişisel verileri, işleme amacının gerektirdiği ölçü ile sınırlı olmak kaydıylamuhafaza etmektedir. Bu kapsamda, elde edilen kişisel veriler Şirket tarafındanfiziki ve elektronik ortamlarda saklanmaktadır.

5. Kişisel VerilerinSaklanmasını ve İmhasını Gerektiren Hukuki, Teknik ve Diğer Sebepler

Kanun’da yer alan veri işleme şartlarınauygun olarak doğrudan veya dolaylı biçimde elde edilen kişisel veriler, Şirkettarafından ilgili mevzuatın öngördüğü veya işleme amacının gerektirdiği süreboyunca hukuka ve dürüstlük kurallarına uygun olarak muhafaza edilmektedir. Şirket, ticari faaliyetlerine ilişkinkişisel veri içeren bilgi ve belgeleri, 6102 sayılı Türk Ticaret Kanunu ve 4857sayılı İş Kanunu ve ilgili diğer mevzuattan doğan hukuki yükümlülüklerininyerine getirilmesi ve Kanun’da yer alan veri işleme şartlarından biri olanhaklarının tesisi, kullanılması veya korunması kapsamında, zamanaşımı süreleriboyunca saklamaktadır. Şirket, kendisine yapılmış olan iş başvurularını,başvuru sahiplerinin silme talebine kadar şirket sistemlerinde tutmaktadır.Zaman zaman personel ihtiyacı sistemde kayıtlı bulunan başvurular arasındankarşılanmaktadır.Ayrıca, Şirket elde ettiği kişiselverileri Kanun’un 5. ve 6. maddelerinde yer alan işleme şartlarınıngerçekleştirilmesi amacıyla sınırlı olarak da saklayabilmektedir.Kişisel veriler, Kanun’un 4. maddesindeyer alan genel ilkelere uygun olarak saklanmasını gerektiren sebeplerin ortadankalkması halinde silinmelidir. Ayrıca, veri sahibinin açık rızasına dayalıolarak yürütülen saklama faaliyetleri, rızanın veri sahibi tarafından gerialınması halinde de derhal sonlandırılmakta ve ilgili kişisel veriler silinmelidir.Veri sahibinin Kanun’un 11. maddesinde yer alan hakları kapsamında verilerininsilinmesi talebini Şirkete iletmiş olduğu durumlarda, Şirket içi yetkilendirilmişkişilerce talep değerlendirilmekte ve Kanun’da belirtilen veri işlemeşartlarının tamamının ortadan kalkması halinde kişisel veriler imhaedilmektedir.

6. Kişisel VerilerinGüvenli Bir Şekilde Saklanması ile Hukuka Aykırı Olarak İşlenmesi ve ErişilmesininÖnlenmesi İçin Alınmış Teknik ve İdari Tedbirler

Şirket,kişisel verilerin hukuka uygun işlenmesi ve güvenliğinin sağlanması amacıylaher türlü teknik ve idari tedbiri almakta; bu tedbirlere uyulması amacıylaŞirket personeline eğitimler vermekte ve periyodik aralıklarla denetimyapmaktadır.Şirket, bünyesinde yer alan her bir departmanın gerçekleştirdiğikişisel veri işleme süreçlerini analiz etmekte, mevcut ve eklenen süreçlerdehukuka uygunluğun temini için gerekli aksiyonları almaktadır. Şirkette veri toplamaya ilişkin bütün aşamalar tek tek gözdengeçirilmekte, verilerin hukuka uygun bir şekilde elde edilmesi için çalışmalaryapılmaktadır. İş başvuruları alınırken bunlara ilişkin onay metinleri dealınmakta, Şirket secilcavuslu@panzercrom.com e-posta adresine gelenlere ise e-posta iledönülerek başvuruları ile ilgili onay süreci tamamlanmaktadır.Şirket çalışanları, işleri kapsamında öğrendikleri kişiselverileri herhangi bir üçüncü kişi ve/veya kuruma açıklamama konusundabilgilendirilmektedir. Çalışan ile Şirket arasındakihizmet sözleşmelerine bu doğrultuda gizlilik kayıtları eklenmekte;çalışanlardan bu sır saklama yükümlülüklerinin görevden ayrılmalarının akabindede devam edeceği yönünde taahhüt alınmaktadır.Ayrıca, Şirketin Kanun’un 8. ve 9. maddesine uygun olarak kişiselveri aktarımı gerçekleştirdiği üçüncü kişi ve/veya kurumlar ile arasındakisözleşmelere, alıcı grubunun kişisel verilerin güvenliğini sağlama hususundaher türlü tedbiri alacağı yönünde hükümler eklenmektedir. Şirket, bilişimsistemlerinde yer alan kişisel verilerin güvenliğinin sağlanması amacıylateknolojik imkânlar ve maliyetler çerçevesinde her türlü teknik tedbirialmaktadır. Örneğin, güvenlik duvarı kullanımı, gerçek zamanlı (sızma)testleri, güvenlik yazılımlarının bütün cihazlara kurulumu, güçlü şifreuygulaması, birim ve iş süreçleri bazında erişim prosedürleri gibi. Kişiselverilere hukuka aykırı erişimin ve kişisel verilerin ifşasının önlenmesiamacıyla Şirket yazılımlarında şifreleme sistemleri kullanılmakta; çalışanlarınverilere erişimi iş kapsamları ile sınırlandırılmaktadır.Bunun yanı sıra, Şirket hukuka uygunluğun temini kapsamındaçeşitli politika ve Politikalar yürürlüğe koymuştur. Bu Politika ve diğer politikalar,değişen mevzuata ve ortaya çıkan ihtiyaçlara uygun olarak güncellenmektedir.

  • Bilgisayar Ortamındaki Ortak Dosyalarda Bulunan KişiselVerilerin Temizlenmesi: İşe yaramayan dosya ve resimler silindi, işe yarayacağıdüşünülen ya da belirtilen dosya ve resimler sadece IT’nin erişimde olanklasörlere eklendi.
  • Erişim Yetkileri Güncellenmesi: Ortak dosyalardaki erişim yetkilerikısıtlanarak çalışanların sadece işleriyle ilgili dosyalara erişimi sağlandı.Yeni erişim yetkisi yönetici onayı ve yazılı talep sonrasında verilecek şekildedüzenlendi.
  • Tüm İK Formlarının Güncellenmesi: İşbaşında ya da çalışırken aldığımız formlarıntümü değerlendirilerek gereksiz kişisel veriler çıkarıldı.
  • İK Ortak Klasörünün Güncellenmesi: Bilgisayar ortamındaki İK klasörlerimiztaranarak gereksiz ya da artık güncelliği kalmamış tüm kişisel verilertemizlendi.
  • Raporlarımızın Güncellenmesi: Tüm raporlarımız tarandı ve kişisel veriiçeren raporlar değerlendirilerek gereksiz kullanılan kişisel verilertemizlendi.
  • KVK Koordinatörlüğü/Komitesi: Bir alt bir de üst kurul/komitesi kuruldu.
  • Eğitim Verilmesi: Tüm personele KVK Kanunu hakkında eğitim verildi vesorumlulukları anlatıldı. Ayrıca eğitimin zorunlu eğitimlere dahil edilmesi veyılda bir kez tekrarlanması kararı alındı.
  • Muvafakatname: Tüm personelden onay imzaları alındı ve aydınlatma metniyayınlandı. İşe girişte imzalatılacak formlar arasına eklendi.
  • KVK Prosedürü & Bilgi Güvenliği Prosedürü: KVK Kanunu Prosedürühazırlandı. Bilgi Güvenliği Prosedürü üzerinde çalışıyoruz.
  • E-posta Uyarısı ve Site Güncellemesi: Maillere otomatik ekleneceke-posta uyarıları hazırlandı ve KVK ile ilgili sitemize bir metin eklendi.

7. Kişisel VerilerinHukuka Uygun Olarak İmha Edilmesi İçin Alınmış Teknik ve İdari Tedbirler

Şirket, Kurul tarafından aksine bir karar alınmadıkça, Yönetmelikgereği kişisel verileri resen silme, yok etme veya anonim hale getirmeyöntemlerinden uygun olanını seçmeye yetkilidir. Veri sahibinin talebi halinde,uygun yöntemi gerekçesini açıklayarak seçer.Şirket,kişisel verilerin hukuka uygun olarak silinmesi, yok edilmesi veya anonim halegetirilmesi için her türlü teknik ve idari tedbiri almaktadır. Şirket’in sahipolduğu teknolojik imkânlar ve uygulama maliyetleri göz önünde bulundurularak enuygun yöntemler kullanılmaktadır.İmha süreçleri, Şirket bünyesinde kişisel veri işleme süreçlerininhukuka uygunluğunu sağlamak üzere oluşturulan Komite/Sorumlu tarafındandenetlenmektedir. Periyodik imha süreçleri, bu birim bünyesindeki en az ikikişi tarafından birlikte gerçekleştirilmekte, imha edilen kişisel verilerinherhangi bir kopyasının alınmadığı hususunda bu kişilerden yazılı taahhütalınmaktadır. Görevliler ayrıca Komite/Sorumlu tarafından belirlenecektir.Şirkette bulunan ve kişisel verileritaşıyan cihazlar, artık kullanılmaz duruma gelmişse ve dışarıya satılma ya dabırakılma durumu olacaksa cihaz içindeki veriler yok edilmekte, bu mümkündeğilse cihaz yok edilmektedir.

8. Kişisel VerileriSaklama ve İmha Süreçlerinde Yer Alanların Unvanları, Birimleri ve GörevTanımları

Kişisel verilerin saklanması ve imha edilmesine ilişkin süreçler,Şirket bünyesinde kurulan ve kişisel verilerin hukuka uygun işlenmesini teminetmekle görevli olan Komite/Sorumlu tarafından gerçekleştirilir. İş süreçlerinde özel nitelikli veri işlenmedurumu ve yoğunluğu başta olmak üzere, işleme faaliyetlerinin büyüklüğü,organizasyon yapısı gibi kriterler göz önünde bulundurularak Şirket bünyesindebirden fazla görevlinin yer alacağı bir “Kişisel Veri Koruma Komitesi” ya dayeterli görülmesi halinde bir “Sorumlu” görevlendirilir. Yine ihtiyaca binaenbir Veri Koruma Sorumlu Yardımcısı tayin edilebilir. KişiselVeri Koruma Sorumlusunun görevleri şunlardır:

  • Kişisel veri işleme süreçlerinin Kanun’a,Yönetmelik’e, diğer ikincil mevzuata, Şirketin gizlilik politikalarınauygunluğunu temin etmek,
  • Veri sahiplerinden gelen talepleri değerlendirmekve sonuçlandırmak
  • Tüm İK Formlarının Güncellenmesi: İşbaşında ya da çalışırken aldığımız formlarıntümü değerlendirilerek gereksiz kişisel veriler çıkarıldı.
  • Kişisel verilerin imhası süreçlerine fiilenkatılmak,
  • Kişisel veri güvenliği konusunda Şirketinihtiyacı olan tedbirleri belirleyip alınmasını sağlamak,
  • Şirketin uyumluluk durumuna ilişkin periyodik denetimyapmak, yaptırmak
  • Hukuki alanda ve uygulamadaki gelişme ve değişikliklerkonusunda çalışanların farkındalığını artırmaya yönelik eğitim planı hazırlayıpöneride bulunmak.

9. Periyodik İmha Süreleri

  • Şirket, kişisel verileri silme, yok etme veya anonim hale getirmeyükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde,kişisel verileri siler, yok eder veya anonim hale getirir.Periyodik imhanın gerçekleşeceği zaman aralığı 1 yıldır. Ancak,imha edilmesi gereken kişisel verinin saklama süresi 1 yıldan daha az ise,ilgili kişisel verinin imhası bakımından bu süre uygulanır.

10. Saklama ve İmha Süreleri

  • Şirket’in işlemekte olduğu kişisel verilerbakımından saklama ve imha süreleri aşağıdaki tabloda gösterilmiştir. Saklamasürelerinin hukuki dayanaklarına ilişkin mevzuat hükümlerine işbu Politikanın ekinde yer verilmiştir.

9.Reklam Amaçlı Veri İşleme

Kişisel veriler reklam ya da pazar ve kamuoyu araştırmaları için ancak bu bilgilerin toplanma amacının söz konusu amaçlara uygun olması durumunda işlenmektedir. Veri sahibi bilgilerinin reklam amaçlı kullanılacağı hususunda bilgilendirilmektedir. Veri sahipleri reklam amaçlı kullanılacağı bildirilen verilerini vermekten veya bunların işlenmesine muvafakat etmekten imtina edebilirler. Reklam amaçlı işlenen veriler için veri sahibinin YENERER KAYNAK SAN. VE TİC. A.Ş çalışanı olsa dahi açık rızasının alınması gereklidir. Veri sorumlusu, veri sahibinin bu yöndeki açık rızasını elektronik onay, posta, elektronik posta, SMS veya telefon aracılığı ile edinebilecektir. Veri sahibinin açık rızası olmaksızın, kişisel verilerin reklam amacıyla kullanılması engellenmektedir.

10.Şirketin Hukuki Yükümlülüğü veya Kanunda Açıkça Öngörülmesi Sebebiyle Yapılan Veri İşlemleri

Kişisel veriler, işlemenin ilgili mevzuatta açıkça belirtilmesi veya mevzuatla belirlenen bir hukuki yükümlülüğün yerine getirilmesi amacıyla ayrıca onay alınmadan işlenebilir. Veri işlemlerinin tür ve kapsamı, yasal olarak izin verilen veri işleme faaliyeti için gerekli olmalı ve ilgili yasal hükümlere uygun olmalıdır.

Kısaltma:
Tanım:
Tanım:
· 6698  sayılı Kişisel Verilerin Korunması Kanunu’nu,
Kişisel  Verileri Koruma Komitesi/ Sorumlusu:
· YENERER KAYNAK SAN VE TİC. A.Ş bünyesinde Yönetim Kurulu kararı ile  oluşturulan ve kişisel verilerin korunması ve işlenmesine ilişkin şirket içi  işleyişten sorumlu Kişisel Verileri Koruma Komitesi, ya da onun seçtiği üyeyi,
Açık  Rıza:
· Belirli  bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan  rıza
Alıcı  Grubu:
· Veri  sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi  kategorisi
İlgili  Kişi:
· Kişisel  verisi işlenen gerçek kişi.
Kişisel  Veri:
· Kimliği  belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel  Verilerin Anonim Hale Getirilmesi:
· Kişisel  verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini,
Kişisel  Verilerin Yok Edilmesi:
· Kişisel  verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve  tekrar kullanılamaz hale getirilmesi işlemini,
Politika:
· YENERER KAYNAK SAN VE TİC. A.Ş Kişisel  Veri Saklama, Silme ve İmha Politikasını,
Şirket:
· YENERER KAYNAK SAN VE TİC. A.Ş
Yönetim  Kurulu:
· YENERER KAYNAK SAN VE TİC. A.ŞYönetim  Kurulu’nu,
Yönetmelik:
· 28  Ekim 2017 tarihli Resmî Gazete ’de yayımlanarak yürürlüğe giren Kişisel  Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale getirilmesi Hakkında  Yönetmelik’i ifade eder.

11.Şirketin Veri İşlemesi

Şirketin sunduğu hizmet ve meşru amaçları doğrultusunda kişisel veriler işlenebilir. Ancak veriler hiçbir şekilde hukuka aykırı hizmetler için kullanılamaz.

12.Özel Nitelikli Verilerin İşenmesi

YENERER KAYNAK SAN. VE TİC. A.Ş özel nitelikli kişisel verilerin işlenmesinde, Kurul tarafından ayrıca belirlenen yeterli önlemlerin hepsini alır. Şirketimizde özel nitelikli kişisel veriler “Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikasına” göre işlenir.
Bu kapsamda kişisel veri sahipleri YENERER KAYNAK SAN. VE TİC. A.Ş tarafından internet sayfamızda duyurulan ilgilimize başvurarak kendinizle ilgili olarak;

13.Otomatik Sistemlerle İşlenen Veriler

Otomatik sistemler aracılığı ile işlenen veriler konusunda YENERER KAYNAK SAN. VE TİC. A.Ş Kanuna uygun davranır. Kişilerin açık rızası olmaksızın bu verilerden elde edilen bilgiler kişi aleyhine kullanılamaz. AncakYENERER KAYNAK SAN. VE TİC. A.Ş kendi sistemindeki verileri kullanarak işlem yapacağı kişilerle ilgili kararlar alabilir.

14.Kullanıcı Bilgileri ve İnternet

YENERER KAYNAK SAN. VE TİC. A.Ş ne ait internet siteleri ve diğer sistemlerde veya uygulamalarda kişisel verilerin toplanması, işlenmesi ve kullanılması durumunda ilgili kişiler gizlilik bildirimi ile ve gerekirse çerezler hakkında bilgilendirilir. Kişiler, internet sayfalarındaki uygulamalarımız konusunda bilgilendirilir. Kişisel veriler, hukuka uygun olarak işlenecektir.

15.Çalışanlarımıza Özel Veriler

İş İlişkisi için Verilerin İşlenmesi

  • Çalışanlarımızın kişisel verileri, iş ilişkileri ve sağlık sigortası bakımından gerekli olduğu kadarıyla onay alınmaksızın işlenebilir. Ancak YENERER KAYNAK SAN. VE TİC. A.Ş çalışanlarına ait verilerin gizliliği ve korunmasını temin eder.

Hukuki Yükümlülükler Gereği İşleme

  • YENERER KAYNAK SAN. VE TİC. A.Ş çalışanlarına ait kişisel verileri, işlemenin ilgili mevzuatta açıkça belirtilmesi veya mevzuatla belirlenen bir hukuki yükümlülüğün yerine getirilmesi amacıyla ayrıca onay alınmadan verileri işleyebilir. Bu husus, kanundan kaynaklanan yükümlülüklerle sınırlıdır.

Çalışanlara Yararına İşlemler

  • YENERER KAYNAK SAN. VE TİC. A.Ş özel sağlık sigortaları gibi şirket çalışanlarının menfaatine olan işlemler için onay almaksızın kişisel verileri işleyebilir. İş ilişkilerinden kaynaklanan ihtilaflar için de YENERER KAYNAK SAN. VE TİC. A.Ş çalışanlara ait verileri işleyebilir.

Özel Nitelikli Verilerin İşlenmesi

  • Kanun’a göre Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir.
    YENERER KAYNAK SAN. VE TİC. A.Ş
    özel nitelikli kişisel verilerin işlenmesinde, ilgili kişinin onayı yanında Kurul tarafından ayrıca belirlenen yeterli önlemleri alır. Özel nitelikli kişisel veriler kişinin onayı olmaksızın ancak Kanunda izin verilen hallerle ilgili ve sınırlı olarak işlenebilir.

Otomatik Sistemlere İşlenen Veriler

  • Çalışanların otomatik sistemlerle ilgili olarak işlenen verileri, şirket içi terfilerde ve performans değerlendirmelerinde kullanılabilir. Çalışanlarımız aleyhine çıkan sonuca itiraz etme hakkına sahiptir ve bunu şirket içi prosedürlere uyarak gerçekleştirirler. Çalışanların itirazları da yine şirket içinde değerlendirilir.

Telekomünikasyon ve İnternet

  • Çalışanların otomatik sistemlerle ilgili olarak işlenen verileri, şirket içi terfilerde ve performans değerlendirmelerinde kullanılabilir. Çalışanlarımız aleyhine çıkan sonuca itiraz etme hakkına sahiptir ve bunu şirket içi prosedürlere uyarak gerçekleştirirler. Çalışanların itirazları da yine şirket içinde değerlendirilir.

16.Kişisel Verilerin Yurt İçi ve Dışına Aktarılması

Kişisel veriler, YENERER KAYNAK SAN. VE TİC. A.Ş tarafından hizmetin görülebilmesi amacıyla hissedar, grup şirketi ile ayrıca iş ve çözüm ortakları ile paylaşılabilir.
YENERER KAYNAK SAN. VE TİC. A.Ş kişisel verileri, Şirketimizin tedarikçiden dış kaynaklı olarak temin ettiği ve Şirketimizin ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Şirketimize sunulmasını sağlamak amacıyla sınırlı olarak YENERER KAYNAK SAN. VE TİC. A.Ş’nin tedarikçilerine aktarabilecektir.
YENERER KAYNAK SAN. VE TİC. A.Ş Kurul tarafından belirlenen şartlar dahilinde kişisel verileri Kanundaki diğer şartlara uygun olarak ve kişinin onayına bağlı olarak yurt içi ve yurt dışına aktarma yetkisine sahiptir.

17.Kişisel Veri Sahibinin KVK'nun 11.maddesinde Sayılan Hakları

YENERER KAYNAK SAN. VE TİC. A.Ş tarafından işlenen kişisel veriler üzerinde, Veri Sahibinin KVK Kanunu madde 11 uyarınca sahip olduğu haklar aşağıda sıralanmaktadır: Bu haklarınızı kolaylaştırmak için sizler için ayrıca bir başvuru formu da YENERER KAYNAK SAN. VE TİC. A.Ş. tarafından hazırlanmış ve internet sayfanızda sizlere sunulmuştur. Kişisel verileri işlenen kişiler, YENERER KAYNAK SAN. VE TİC. A.Ş tarafından internet sayfamızda duyurulan ilgilimize başvurarak kendi verisi ile ilgili olarak;

  • a)     Kişisel veri işlenip işlenmediğini öğrenme,
  • b)     Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • c)     Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • d)     Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • e)     Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • f)     KVK Kanununun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • g)    İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • h)    Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.

Buna karşın, Şirket içinde anonimleştirilmiş verilerle ilgili olarak kişilerin bir hakkı bulunmamaktadır. YENERER KAYNAK SAN. VE TİC. A.Ş kişisel verileri, iş ve sözleşme ilişkisi gereğince, bir yargısal görevin ya da devlet otoritesinin Kanuni yetkilerini kullanması amacıyla ilgili kurum ve kuruluşlarca paylaşabilir.
Kişisel veri sahipleri, yukarıda belirtilen haklarına ilişkin taleplerini Şirket resmi internet adresinden temin edebileceğiniz başvuru formunu eksiksiz doldurarak ve ıslak imza ile imzalayarak iadeli taahhütlü mektupla ve kimlik fotokopileriyle (nüfus cüzdanı için sadece ön yüz fotokopisi olacak şekilde) göndererek Şirkete iletebileceklerdir. Başvurularınız, başvurunuzun içeriğine göre en kısa sürede ya da şirketimize ulaşmasından sonra en geç 30 gün içinde cevaplanacaktır. Başvurularınızı, iadeli taahhütlü mektupla yapmanız gerekmektedir. Ayrıca başvurularınızın sadece sizlerle ilgili kısmı cevaplanacak olup, eşiniz, yakınınız ya da arkadaşınız hakkında yapılan bir başvuru kabul edilmeyecektir. YENERER KAYNAK SAN. VE TİC. A.Ş başvuru sahiplerinden başkaca ilgili bilgi ve belge talep edebilir.  

18.Gizlilik İlkesi

İster çalışanlar isterse diğer kişilerin YENERER KAYNAK SAN. VE TİC. A.Ş ’deki verileri gizlidir. Hiç kimse sözleşme ya da kanuna uygunluk olmaksızın başkaca hiçbir amaç için bu verileri kullanamaz, kopyalayamaz, çoğaltamaz, başkalarına aktaramaz, iş amaçları dışında kullanamaz.

19.İşlem Güvenliği

YENERER KAYNAK SAN. VE TİC. A.Ş tarafından toplanan kişisel verilerin korunması ve yetkisiz kişilerin eline geçmemesi ve müşterilerimizin ve müşteri adaylarımızın mağdur olmaması için gerekli teknik ve idari bütün tedbirler alınmaktadır. Bu çerçevede yazılımların standartlara uygun olması, üçüncü partilerin özenle seçilmesi ve şirket içinde de Gizlilik Politikasına riayet edilmesi sağlanmaktadır. Güvenliğe ilişkin önlemler, sürekli olarak yenilenmekte ve geliştirilmektedir.

20.Denetim

YENERER KAYNAK SAN. VE TİC. A.Ş kişisel verilerin korunması konusunda gerekli iç ve dış denetimleri yapar/yaptırır.  

21.İhalelerin Bildirimi

YENERER KAYNAK SAN. VE TİC. A.Ş kişisel verilerle ilgili herhangi bir ihlal olduğu kendisine bildirildiğinde, bu durumun öğrenildiği tarihten itibaren gecikmek sizin ve en geç 72 saat içinde KVK Kuruluna bildirimde bulunması gerektiği bilinciyle hareket eder. İlgilinin zararını en aza indirir ve zararı telafi eder. Kişisel verilerin dışarıdan yetkisiz kimselerce ele geçirildiğinde durumu derhal Kişisel Verileri Koruma Kurulu’na bildirir. İhlallerin bildirimi ile kurumsal internet adresimizde belirtilen usullere göre başvuruda bulunabilirsiniz.