KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
2.5 İşbu politika zaman zaman güncellenebilir. Bu nedenle, politikanın en güncel versiyonuna ulaşmak için, düzenli olarak www.orhansanayi.com adresini ziyaret etmenizi rica ederiz.
Tanımlar
Kanun/KVKK: 24/3/2016 tarihli ve 6698 Sayılı Kişisel Verilerin Korunması Kanunu.
Kurul/Kurum: Kişisel Verileri Koruma Kurulu/Kişisel Verileri Koruma Kurumu.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
İlgili Kişi: Kişisel verisi işlenen kişi.
Açık Rıza:Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle alınan rıza.
Anonim Hâle Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
Kişisel Verilerin Silinmesi: Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.
Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.
Aydınlatma Yükümlülüğü: Kişisel verilerin elde edilmesi sırasında veri sorumlusu veya yetkilendirdiği kişi, ilgili kişilere; Veri sorumlusunun ve varsa temsilcisinin kimliği, Kişisel verilerin hangi amaçla işleneceği, İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, Kişisel veri toplamanın yöntemi ve hukuki sebebi, Kanun’un 11 inci maddesinde sayılan diğer hakları, konusunda bilgi verilmesi.
İmha Politikası: Veri sorumlularının, kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak yaptıkları politika.
Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü elektronik ortam.
Şirket:Orhan Sanayi Kayışları Tic. ve San. A.Ş. – Dumlupınar Mahallesi Görükle Sanayi Bölgesi Gümüş Cadde No: 5
16240 Nilüfer – Bursa / TÜRKİYE
Kişisel Verilerin İşlenmesi ile İlgili İlkeler
4.1 Hukuka ve dürüstlük kurallarına uygun olma: Orhan Sanayi Kayışları Tic. ve San. A.Ş., kişisel verilerin işlenmesi sırasında, ilgili kişilerin münferit haklarını korumaktadır. Kişisel veriler, hukuka uygun ve adil bir şekilde toplanarak işlenmektedir.
4.2 Belirli, açık ve meşru (şeffaflık) amaçlar için işlenme ve işlendikleri amaçla bağlantılı sınırlı ve ölçülü olma: Orhan Sanayi Kayışları Tic. ve San. A.Ş. tarafından kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan ortaya konulmaktadır. Orhan Sanayi Kayışları Tic. ve San. A.Ş., kişisel verileri yalnızca ilgili kişilere daha iyi hizmet verebilmek amacıyla işlemektedir. Kişisel verilerin elde edilmesi sırasında; İlgili kişi, veri sorumlusunun ve varsa temsilcisinin kimliği, kişisel veri işlemenin amacı, kişisel verilerin kimlere ve hangi amaçlarla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile İlgili kişinin hakları konuları hakkında bilgilendirilmektedirler.
4.3 İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme: Orhan Sanayi Kayışları Tic. ve San. A.Ş., kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Kişisel verilerin işlendikleri amaçları için gerekli addedildiği, düzenleyici otoriteler ve/veya ilgili kanun ve yönetmelikler tarafından zorunlu kılındığı sürece Orhan Sanayi Kayışları Tic. ve San. A.Ş. ve kontrolü altındaki iştirakleri, işbu politika tarafından ortaya koyulan amaçlara uygun olarak kişisel verileri işlemeye ve muhafaza etmeye devam edecektir.
- Bilgilerin doğruluğu, verilerin güncelliği: Orhan Sanayi Kayışları Tic. ve San. A.Ş., işlenmiş kişisel verileri doğru, eksiksiz ve gerekiyorsa güncel tutmaktadır. Gerekli durumlarda; doğru olmayan veya eksik olan verilerin silinmesi, düzeltilmesi, tamamlanması veya güncellenmesi sağlanmaktadır.
- Gizlilik ve veri güvenliği: Kişisel veri, veri gizliliğine tabidir. Kişisel düzeyde gizli olarak değerlendirilmekte ve yetkisiz erişim, hukuka aykırı olarak işleme veya dağıtımın yanı sıra kazara kayıp, değişiklik veya tahribatın önlenmesi ve kişisel verilerin muhafazasının sağlanması amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirler alınmaktadır.
Veri İşleme Kapsamı
Kişisel veri işleme iki farklı şekilde gerçekleştirilmektedir.
Verilerin tamamen veya kısmen otomatik olarak işlenmesi; transfer etme, yayma veya farklı yollarla sunma, gruplama veya birleştirme, bloke etme, silme veya imha etme amaçlarıyla işbu politikanın belirtilen ilgili kişi veya üçüncü taraflardan veri alınması, toplanması, kaydedilmesi, fotoğraflanması, ses kaydı alınması, video kaydı alınması, organize edilmesi, depolanması, değiştirilmesi, eski haline getirilmesi, geri alınması veya açıklanmasını kapsar.
Otomatik olmayan yollarla veri işlenmesi/elde edilmesi; herhangi bir kayıt sisteminin parçası olmak kaydıyla, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, yurtdışına aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesini kapsar.
5.1 Orhan Sanayi Kayışları Tic. ve San. A.Ş., sunduğu hizmetlerinin kullanıldığı süre boyunca ve hizmet ilişkisinin sona ermesinin ardından işbu politikada belirtilen amaçlara uymak suretiyle, ilgili kişinin kişisel bilgilerini işleme hakkına sahip olacaktır.
5.2 Orhan Sanayi Kayışları Tic. ve San. A.Ş., tarafından yapılan kişisel veri işleme, hiçbir kısıtlama olmaksızın, otomatik olan, yarı otomatik olan veya otomatik olan bir sistemin parçası olmak kaydı ile otomatik olmayan yollar kullanılarak veriye yönelik gerçekleştirilen her türlü eylemi kapsar.
5.3 Orhan Sanayi Kayışları Tic. ve San. A.Ş., ilgili kişinin veya ilgili kişinin velayeti altında bulunan kişilerin verilerini işler.
5.4 Veri işleme ayrıca, Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in talimatlarıyla ve/veya Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in veri işleyen olduğu ve bir üçüncü tarafın lehine ve onun talimatlarıyla hareket ettiğinde, ilgili kişi ve/veya üçüncü tarafların açık rızası ile verilen verileri paylaşmayı kapsar.
5.5 İlgili kişinin açık rızası, ilgili kişinin çeşitli elektronik kanallar kullanırken (web tarayıcı, web sitesi, internet, mobil uygulamalar, ödeme işlemleri, para transferi ve alımı için kullanılan teknik yöntemler ve kanallar dahil olmak ancak bununla sınırlı olmamak üzere) Orhan Sanayi Kayışları Tic. ve San. A.Ş. tarafından faaliyetlerinin kaydedilmesi ve işlenmesini de kapsamaktadır. (Örneğin; elektronik kanal kullanılırken ilgili kişinin lokasyonunu belirleme, girdi verilerini, ürün seçim sıklığını ve/veya diğer istatistiki verileri tanımlama ve analiz etme gibi)
Veri İşlemenin Temelleri
6.1 İlgili kişi, Orhan Sanayi Kayışları Tic. ve San. A.Ş. hizmetlerinin kullanımı süresince ve akdi ilişkisi sonlansa dahi, Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in aşağıdaki amaçları kapsamında, ilgili kişiyle ait veya ilgili kişi tarafından belirtilen üçüncü taraflara ait bilgileri işlemesinin gerekli olduğunu kabul eder.
a)İlgili kişiye yönelik bir hizmetin verilebilmesi ve/veya uygulanması,
b) Orhan Sanayi Kayışları Tic. ve San. A.Ş. ve/veya üçüncü tarafların hukuki haklarının korunması amacıyla veri işlemenin zorunlu olması,
c)Orhan Sanayi Kayışları Tic. ve San. A.Ş. hukuki yükümlülüklerinin yerine getirilmesi,
d)İlgili kişi ile Orhan Sanayi Kayışları Tic. ve San. A.Ş. arasında bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, ilgili kişiye ait kişisel verilerin işlenmesinin gerekli olması,
e)Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
f)İlgili kişinin açık rıza gösterdiği diğer hususlar,
g)Mevzuatta açıkça öngörülen diğer hususlar.
6.2 İlgili kişinin vermiş olduğu açık rıza, ilgili kişinin politikayı ve hükümlerini kabul ettiği, anlamına gelecektir.
Veri İşleme Amaçları
Orhan Sanayi Kayışları Tic. ve San. A.Ş. ve/veya ilgili kişilerin rızası ile paylaşılan kişisel verileri işleyen üçüncü taraflar, ilgili kişinin veya ilgili kişi velayeti altında bulunan kişilerin kişisel verilerini aşağıdaki amaçlarla işleyebilir.
a)Konaklama hizmetlerinin beyan edildiği biçimde gerçekleştirilmesi, verilen hizmetlerin misafire daha iyi ve güvenilir verilebilmesi, yürütülmesi,
b)Bilgi araştırması ve anket değerlendirmeleri yapılması, planlama, istatistik, arşivleme, saklama hizmetlerinin verilebilmesi, müşteri memnuniyeti çalışmalarının yapılabilmesi,
c) Orhan Sanayi Kayışları Tic. ve San. A.Ş. hizmetlerinin optimize edilmesi ve geliştirilmesi için, ilgili kişinin konaklama geçmişi ve/veya davranış modellerinin kontrol edilmesi gerekli olması,
d) Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in yeni ve/ veya ilave bir hizmet veya hizmet dışı ürün teklif edebillmesi,
e) Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in sunmuş olduğu hizmetin mevcut koşulların değiştirilmesi,
f) Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in istatistiki verileri analiz etmesi, çeşitli raporların, araştırmaların ve/veya sunumların hazırlanması ve sunulması,
g) Güvenliğin sağlanmasının yanı sıra; suistimalin, diğer suç teşkil eden faaliyetlerin tespit edilmesi ve/veya önlenmesi,
ı)İlgili kişinin şikayet, soru ve taleplerinin karşılanması,
j)İlgili kişinin kimlik bilgilerinin doğrulanması,
k)Ulusal ve uluslararası kanun ve mevzuatlarda öngörülen diğer amaçları gerçekleştirilmesi.
Verinin İşlenmesi, Aktarımı veya Açıklanması
Orhan Sanayi Kayışları Tic. ve San. A.Ş., kişisel verilerin işlenmesi, aktarılması veya açıklanması süreçlerine ilişkin olarak ilgili mevzuat ve kurul ilke kararları ile yüklenen yükümlülükleri yerine getirmektedir. İşbu politikanın belirlediği amaçlara uygun olarak, ilgili kişi ve üçüncü tarafların, aşağıda belirtilen kişisel verileri dahil olmak ve ancak bunlarla sınırlı olmamak üzere; Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in sunduğu, konaklama hizmeti içeriğine ve çeşitliliğine bağlı olarak her türlü bilginin işlenmesi, aktarımı ve/veya açıklanması için; İlgili kişinin adı ve soyadı,Kişisel kimlik numarası ve/veya kimlik kartında bulunan özgün özellik, Kayıtlı olunan ve/veya ikamet edilen adres, Telefon/cep telefonu numarası, E-posta adresi, İşverenle ilgili veri, ayrıca istihdam koşullarıyla ilgili bilgi (çalışma yeri, ücret, çalışma saatleri, vb.), Çeşitli elektronik kanallar ve/veya internet kullanılırken (web çerezleri vb. dahil olmak ancak bununla sınırlı olmamak üzere) ve yukarıda anılan kanallar kullanılırken ilgili kişinin ve/veya ilgili kişi tarafından belirtilen üçüncü tarafların faaliyetleri (bu kanalların doğrulanması, yapılan eylemler veya işlem geçmişi dahil olmak ancak bununla sınırlı olmamak üzere), İlgili kişinin hizmet alım süresince birlikte konakladığı kişilerle ilgili verileri kullanmaktadır.
8.1 Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in hizmetlerinden faydalanmak amacı ile ilgili kişi (Kişisel veri, özel nitelikli kişisel veri vb. dahil olmak ancak bununla sınırlı olmamak üzere), üçüncü kişilerinde (Aile üyeleri, işveren, vb.) kişisel verilerini Orhan Sanayi Kayışları Tic. ve San. A.Ş.’e verirse; bu kişisel verilerin işlenmesi için gerekli rızanın alınmasından, verileri Orhan Sanayi Kayışları Tic. ve San. A.Ş.’e veren ilgili kişi sorumlu olacaktır.
8.2 İlgili kişi, Orhan Sanayi Kayışları Tic. ve San. A.Ş. (veya yetkili personeline) söz konusu bilgiyi verirse, ilgili kişinin gerekli açık rızayı verdiği varsayılır ve Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in bu açık rızayı alma zorunluluğu ortadan kalkmış olur.
8.3 İlgili kişinin açık rızası alınmadan kişisel ve/veya özel nitelikli kişisel verilerin işlenmesi ve bu işleme neticesinde ilgili kişinin bir zararının doğması halinde Orhan Sanayi Kayışları Tic. ve San. A.Ş. bu zararı karşılamakla mükelleftir.
8.4 İlgili kişinin açık rızası, ilgili kişinin çeşitli elektronik kanallar kullanırken (Web tarayıcı, web sitesi, internet, mobil uygulamalar, ödeme işlemleri, para transferi ve alımı için kullanılan teknik yöntemler ve kanallar dahil olmak ancak bununla sınırlı olmamak üzere) Orhan Sanayi Kayışları Tic. ve San. A.Ş. tarafından faaliyetlerinin kaydedilmesi ve işlenmesini de kapsamaktadır. (Örneğin; elektronik kanal kullanılırken ilgili kişinin lokasyonunu belirleme, girdi verilerini, ürün seçim sıklığını ve/veya diğer istatistiki verileri tanımlama ve analiz etme gibi)
8.5 Orhan Sanayi Kayışları Tic. ve San. A.Ş., ilgili kişi tarafından verilen telefon, cep telefonu numarası, e-posta adresi ve diğer iletişim bilgilerini, ilgili kişinin reddetme hakkını kullanana kadar SMS gönderme, sesli ve/veya diğer türlü pazarlama mesajları gönderme (Doğrudan pazarlama yapma) dahil 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun kapsamında ticari elektronik ileti gönderme hakkına sahiptir.
8.6 İlgili kişi, Orhan Sanayi Kayışları Tic. ve San. A.Ş.E, kendisine ait kişisel verileri, Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in bağlı ortaklıklarıyla ve /veya hissedarlarıyla çeşitli pazarlama tekliflerinde bulunulması amacıyla paylaşma hakkı vermektedir.
8.7 Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in hizmet noktalarında yer alan reklam/bilgi mesajları (örneğin reklam broşürü, tanıtıcı görseller, sözlü teklifler vb.) veya Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in (veya Orhan Sanayi Kayışları Tic. ve San. A.Ş.‘in bağlı ortaklıklarının), internet, mobil pazarlama gibi elektronik kanalların kullanımı sırasında gösterilen içerikler doğrudan pazarlama olarak nitelendirilemeyecek olup, ilgili kişinin bu tür içeriklerin yayınlamasının ve/veya gösteriminin sona erdirilmesini talep etme hakkı olmayacaktır.
Başvuru Sahiplerinin Veya Çalışanların Verilerinin İşlenmesi
9.1 Hizmet Sözleşmesi Akdetmek, İfa Etmek, Sürdürmek ve Feshetmek Amacıyla Kişisel Verilerin İşlenmesi
Hizmet sözleşmesinden doğan özlük haklarının yerine getirilmesi ve bunların kesintisiz olarak sürdürülmesi, çalışanlara sağlanacak iş sağlığı ve güvenliği hizmeti, çalışma izni işlemlerinin yerine getirilmesi, kişisel iş başvurularının değerlendirilmesi, araştırma ve diğer işe alım süreçlerinin yürütülmesi performans değerlendirmesi ve takibi, eğitim faaliyetleri, çalışma koşullarının iyileştirilmesi, kişisel gelişim süreçlerinin yürütülmesi gibi insan kaynakları ve eğitim süreçlerinin yerine getirilmesi gibi amaçlarla Orhan Sanayi Kayışları Tic. ve San. A.Ş., ilgili kişinin iş, deneme süresi ve/veya staja başlaması sebebiyle açıkladığı kişisel bilgilerini işleme hakkına sahiptir.
İşe başvuru sürecinde, üçüncü taraflardan başvuru sahibiyle ilgili bilgi toplanması 6698 sayılı Kişisel Verilerin Korunması Kanunu hükümleri çerçevesinde yapılmaktadır.
İş ilişkisiyle ilgili olan ancak ilk başta iş akdinin ifasının bir parçası olmayan kişisel verinin işlenmesi için başvuru sahibinin açık rızası gerekmektedir.
9.2 Özel Nitelikli Kişisel Verilerin İşlenmesi
Özel Nitelikli kişisel veriler, yalnızca ilgili kişinin özel nitlelikli kişisel verilerinin işlenmesi yönündeki açık rızasıyla işlenebilmektedir. Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, ancak kanunlarda öngörülen hallerde, sağlık ve cinsel hayata ilişkin kişisel veriler ise; ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesine uyulmaktadır.
Üçüncü Taraflara/Taraflardan Bilgi Aktarımı/Paylaşımı
Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in ilgili kişiye hizmet verebilmesi için veri işleme kapsamında, ilgili kişi ve/veya ilgili kişi tarafından belirtilen üçüncü taraflarla işbu politikanın aktarımı/paylaşımı yapılmaktadır. İlgili kişi, Orhan Sanayi Kayışları Tic. ve San. A.Ş.’e kişisel verilerinin; tüm departman, internet, çağrı merkezleri, kamu kurum ve kuruluşları ile Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in faaliyetlerinin tamamlayıcısı veya uzantısı niteliğindeki hizmetleri aldıkları taraflar, tedarikçileri vasıtasıyla verilerin tamamen veya kısmen otomatik olan ya da herhangi bir kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, yurtdışına aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının haklarını vermektedir.
Veri Sorumlusu ve Veri İşleyenin Yükümlülüğü
11.1 İşbu politikanın hükümlerine istinaden; Orhan Sanayi Kayışları Tic. ve San. A.Ş., bazı kişisel veri türlerini işlerken, veri işleyen olup üçüncü taraflar dahil olmak üzere veri sorumlusu adına hareket edebilir. Veri sorumlusu, bazı kişisel verilerde üçüncü taraflar için veri işleyen olabilir. Buna bağlı olarak, böyle bir ilişkinin taraflarından her biri (veri işleyenin yanı sıra veri sorumlusu), Kişisel Verilerin Korunması Kanunu’na uygun hareket eder. Bu nedenle;
- a) Kişisel veriler, mevzuatta yer alan ilkelere uygun olarak işlenmektedir.
- b) İlgili kişinin açık rızası alınır, gerekli bilgilendirmeler ve aydınlatmalar yapılmaktadır.
Veri sorumlusu aşağıdakilerin gerçekleşmesi halinde; ilgili kişi tarafından kendi kişisel verileriyle ilgili bilgiler hususunda bir talepte bulunduğunda, Veri sorumlusunun mevzuatın getirdiği zorunluluklara uyumu ile ilgili bir şikayet veya beyanın iletildiğinde, en kısa sürede ve en geç 30 gün içerisinde ilgili kişiye bildirimde bulunur.
Ayrıca, Veri işlenmesi esnasında taraflardan biri veri işleyeni ve diğeri veri sorumlusunu temsil ediyorsa, veri işleyen aşağıdaki yükümlülükleri yerine getirir. Veri işleyen şunları yapmakla yükümlüdür;
İşbu politikanın hükümleriyle tanımlandığı ve mevzuatın izin verdiği ölçü ve kapsama uyarak; veya düzenleyici bir otoritenin talebiyle, taraflardan diğerinin ilettiği/açıkladığı veriyi işler,
Veri sorumlusu tarafından iletilmiş/açıklanmış verilerin yetkisiz işlenmesi, kaybı, tahribatı, hasara uğraması, yetkisiz değişiklik yapılmasını veya açıklamasını önlemek için, makul her türlü teknik ve idari tedbirin uygulanması ve gerekli her aksiyonun alınması ve veri sorumlusunun bu kapsamda alınan her tedbirden haberdar eder,
Orhan Sanayi Kayışları Tic. ve San. A.Ş., yetkili personeli aracılığıyla veri güvenliği amacıyla veri işleyen tarafından uygulanan tedbirleri ve uygulamaları denetler,
Veri İşleyen tarafından aşağıdakiler dahil olmak üzere, Orhan Sanayi Kayışları Tic. ve San. A.Ş. tarafından iletilen/açıklanan bir şikayet veya beyanın incelenmesi konusunda işbirliği yapar ve destek olur,
Veri sorumlusu tarafından veri işleyene iletilen/açıklanan, ilgili kişi hakkında veriler dahil olmak üzere (elektronik veri dahil), şikayet ve beyan durumuyla ilgili detaylı bilginin talep tarihinden itibaren 7 iş günü içerisinde Orhan Sanayi Kayışları Tic. ve San. A.Ş.’e sağlar,
Veri İşleyen tarafından Avrupa Birliği Ekonomik Bölgesinin bir parçası olmayan ve kişisel verilerinkorunması için yeterli seviyede olan ülkeler listesinde olmayan yahut ilgili kişinin ya da Kişisel Verileri Koruma Kurulu’nun aktarılmasına izin vermediği bir ülkeye ve/veya uluslararası kuruluşa veri işleme (transferi) faaliyetine engel olur,
- Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in önceden yazılı açık rızası olmaksızın; verilerin üçüncü taraflara transfer etmez/açıklamaz,
- Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in önceden yazılı açık rızası olduğu durumlarda dahi; veri işleyen yazılı bir sözleşme uyarınca veriyi transfer etme/açıklamakla yükümlüdür. Sözü edilen yazılı sözleşmesinde üçüncü taraf ve onun alt yüklenicileri, verinin yetkisiz işlenmesi, kaybı, tahribatı, hasar görmesi, yetkisiz değiştirilmesi veya açıklanmasının önlenmesi için gerekli her türlü teknik ve idari tedbiri almakla yükümlüdür.
Veri işleyenin (Politika ve mevzuat uyarınca) gerekli aksiyonları almaması veya tam olarak yerine getirememesinden dolayı Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in uğrayacağı her türlü zarar/kaybın tazmin edilmesi. Veri işleyenin ihlali sonucunda, Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in uğrayabileceği her türlü zarar/kayıp (netice kabilinden doğan zararlar dâhil, ancak bununla sınırlı olmamak üzere), şikayet, giderler (Orhan Sanayi Kayışları Tic. ve San. A.Ş. yasal haklarını kullanmasından dolayı uğrayacağı giderler dahil, ancak bununla sınırlı olmamak üzere), yasal süreçler ve diğer yükümlülüklere karşı, zararları gidermeye ve tazminat vermeye veri işleyen açık rıza verir ve veri sorumlusu ile mutabık kalır.
Orhan Sanayi Kayışları Tic. ve San. A.Ş. ile veri işleyen arasında sözleşme ile aksi belirtilmediği takdirde, Orhan Sanayi Kayışları Tic. ve San. A.Ş. ile veri işleyen arasındaki akdi ilişkinin sona ermesinden sonra veri işleyen; Orhan Sanayi Kayışları Tic. ve San. A.Ş.’ten transfer edilen/açıklanan her türlü verinin (kişisel veri dahil olmak üzere) iade edilmesi. Üçüncü tarafların veriye yetkisiz erişimini engellemek için gereken her türlü güvenlik tedbirinin alınması, Orhan Sanayi Kayışları Tic. ve San. A.Ş. tarafından transfer edilmiş/açıklanmış kişisel verilerin imha edilmesi ve bu aksiyonun alındığını teyit etmek için Orhan Sanayi Kayışları Tic. ve San. A.Ş.‘e bildirimde bulunulması ile yükümlüdür.
Veri Güncelleme, İşleme, Elde Tutma Dönemi ve Veri İmhası
12.1 Şirket’in hizmetlerini kullanma süresi boyunca ve bu sürenin sonrasında bu politikada belirtilen amaçlara yönelik olarak, şirketin amaç ve çıkarlarıyla, denetleyici/düzenleyici makamların talepleriyle ve/veya mevzuatla tutarlı bir zaman süresi boyunca işlemeye devam etmektedir.
12.2 İlgili kişinin, Orhan Sanayi Kayışları Tic. ve San. A.Ş. elektronik kanalların (web tarayıcı, web sitesi, internet, mobil uygulamalar ve/veya diğer elektronik veri aktarım araçları) kullanımı esnasında aktarılan verilerin işlenmesi, ilgili kişinin verileri ilgili elektronik kanallardan silmesinden sonra da devam etmektedir.
12.3 İlgili kişinin talebi üzerine mevzuata uygun kapsamda, Orhan Sanayi Kayışları Tic. ve San. A.Ş.‘te tutulan kişisel verileriyle ilgili bilgi verilmektedir.
12.4 ilgili kişinin Orhan Sanayi Kayışları Tic. ve San. A.Ş.‘te tutulan kendisine ait verilerin eksik veya yanlış olması halinde, ilgili kişinin Orhan Sanayi Kayışları Tic. ve San. A.Ş.’e yazılı bildirimde bulunması üzerine eksik ve yanlış verilerin tamamlanması ve düzeltilmesi sağlanmaktadır.
12.5 Kişisel veriler ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar ve her halükarda 15 yıl muhafaza edilmektedir. Mevzuat hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması ve Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in saklama süresinin bitmesi halinde kişisel veriler kendiliğinden veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir.
12.6 Kişisel verilerin saklama ve imha sürelerinin tespitinde, aşağıda belirtilen kriterlerden yararlanılarak işlem yapılmaktadır:
a)Verinin saklanmasının, Kanun’un 5. ve 6. maddelerinde öngörülmüş olan istisnalardan hangisi/hangileri kapsamında değerlendirilebileceği tespit edilerek,
Erişim yetki ve kontrol matris sistemi kullanılmaktadır. Her bir kişisel veri için ilgili kullanıcılar tespit edilmekte, İlgili kullanıcıların erişim, geri getirme, tekrar kullanma gibi yetkileri ve yöntemleri tespit edilmekte, iş akdi fesih ya da pozisyon değişikliği vb. durumlarda ilgili kullanıcıların kişisel veriler kapsamındaki erişim, geri getirme, tekrar kullanma yetki ve yöntemleri güncellenmekte, kapatılmakta ve ortadan kaldırılmaktadır.
b)Söz konusu kişisel verinin saklanmasına ilişkin olarak, mevzuatta öngörülen sürenin sona ermesi veya ilgili mevzuatta söz konusu verinin saklanmasına ilişkin olarak herhangi bir süre öngörülmemiş olması durumunda, veriler, veri sorumlusu tarafından, 10 yıllık periyodlarda silinmekte, yok edilmekte ya da anonim hale getirilmektedir.
12.7 Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesinde, Kanun’un “Genel ilkeler” başlıklı 4. maddesinde sayılan ilkeler ile, “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12. maddesi kapsamında alınması gereken tedbirlere, ilgili mevzuat hükümlerine, Kurum kararlarına ve işbu politikaya uygun hareket edilmektedir.
12.8 Kişisel verilerin silinmesi, yok edilmesi, anonim hale getirilmesiyle ilgili yapılan tüm işlemler Orhan Sanayi Kayışları Tic. ve San. A.Ş. tarafından kayıt altına alınmaktadır. Söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 10 yıl süreyle saklanmaktadır.
12.9 Kişisel Verileri Koruma Kurumu tarafından aksine bir karar alınmadıkça, kişisel verileri silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanı Orhan Sanayi Kayışları Tic. ve San. A.Ş. tarafından seçilmektedir.
12.10 Orhan Sanayi Kayışları Tic. ve San. A.Ş. tarafından toplanan kişisel veriler çeşitli kayıt ortamlarında saklanmaktadır. Kayıt ortamlarına uygun yöntemlerle silinmektedir. Bulut sisteminde veriler silme komutu verilerek ve/veya manuel silinmekte, kağıt ortamında bulunan kişisel veriler karartma yöntemi kullanılarak silinmektedir. Karartma işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmekte, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak ilgili kullanıcılara görünmez hale getirilmektedir.
Merkezi sunucuda yer alan ofis dosyaları, dosyanın işletim sistemindeki silme komutu ile silinmekte veya dosya ya da dosyanın bulunduğu dizin üzerinde ilgili kullanıcının erişim hakları kaldırılmaktadır. Taşınabilir belleklerde bulunan kişisel veriler şifreli olarak saklanmaktadır ve bu ortamlara uygun yazılımlar ile silinmektedir. Kişisel verilerin bulunduğu ilgili satırlar veri tabanı komutları ile (DELETE vb.) silinmektedir. İşlem gerçekleştirilirken ilgili kullanıcının aynı zamanda veri tabanı yöneticisi olup olmadığına dikkat edilmektedir.
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Orhan Sanayi Kayışları Tic. ve San. A.Ş., Veri sorumlusu, kişisel verilerin yok edilmesiyle ilgili gerekli her türlü teknik ve idari tedbirleri almaktadır. Kişisel verilerin yok edilmesi için, verilerin bulunduğu tüm kopyalar tespit edilmekte ve verilerin bulunduğu sistemler optik medya ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmektedir. Optik veya manyetik medyayı eritme, yakma, toz haline getirme ya da bir metal öğütücüden geçirme gibi işlemlerle verilere erişilmemesi sağlanmaktadır. Ağ cihazları (switch, router vb.) silme komutu ile, mobil telefonlar (sim kart ve sabit hafıza alanları); taşınabilir akıllı telefonlardaki sabit hafıza alanlarında silme komutu ve fiziksel yok etme yöntemleriyle, optik diskler; CD, DVD gibi veri saklama ortamları, yakma, küçük parçalara ayırma, eritme gibi fiziksel yok etme yöntemleriyle yok edilmektedir. Arızalanan ya da bakıma gönderilen cihazlarda yer alan kişisel verilerin yok edilmesi ise veri saklama ortamı sökülerek saklanmakta, arızalı diğer parçaları üretici, satıcı, servis gibi üçüncü kurumlara gönderilmektedir. Dışarıdan bakım, onarım gibi amaçlarla gelen personelin, kişisel verileri kopyalayarak kurum dışına çıkartması engellenmekte ve gerekli tedbirler alınmaktadır.
Anonim hale getirme, bir veri kümesindeki tüm doğrudan ve/veya dolaylı tanımlayıcıların çıkartılarak ya da değiştirilerek, ilgili kişinin kimliğinin saptanabilmesinin engellenmesi veya bir grup/kalabalık içinde ayırt edilebilir olma özelliğini, bir gerçek kişiyle ilişkilendirilemeyecek şekilde kaybetmesidir. Anonim hale getirmedeki amaç, veri ile bu verinin tanımladığı kişi arasındaki bağın kopartılmasıdır. Kişisel verinin tutulduğu veri kayıt sistemindeki kayıtlara uygulanan otomatik olan veya olmayan gruplama, maskeleme, türetme, genelleştirme, rastgele hale getirme gibi yöntemlerle yürütülen bağ koparma işlemlerinden ilgili veriye uygun olan biri seçilerek veriler anonim hale getirilmektedir.
İlgili Kişinin Hakları
Her ilgili kişi; kişisel verilerin işlenip işlenmediğini öğrenme, kişisel veriler işlenmişse buna ilişkin bilgi talep etme, kişisel verilerin amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme, kişisel verilerin silinmesini veya yok edilmesini isteme, kişisel verilerin yurt içinde veya yurtdışında üçüncü kişilere aktarıldığının bildirilmesini isteme, İşlenen verilerin sadece otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme, kişisel verilerin Kanun’a aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme haklarına sahiptir.
Veri İşlemenin Gizliliği
14.1 Kişisel veriler, veri güvenliğine tabidir. Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in, iştiraklerinin ve/veya bağlı ortaklıklarının herhangi bir çalışanının bu verilere yetkisiz şekilde erişmesi engellenmekte ve yetkisiz kişilerin bu verileri işlemesi veya kullanması kesinlikle yasaklanmıştır. Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in, iştiraklerinin ve/veya bağlı ortaklıklarının görev tanımı çerçevesinde yetkilendirilmemiş olan herhangi bir çalışanının bu verileri işlemesi yetkisiz işlem anlamına gelmektedir. Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in, iştiraklerinin ve/veya bağlı ortaklıklarının çalışanları kişisel verilere ancak görev tanımı içerisinde kişisel verilere ulaşım yetkisi olması halinde erişebilir.
14.2 Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in, iştiraklerinin ve/veya bağlı ortaklıklarının çalışanlarının kişisel verileri özel veya ticari amaçlarla kullanması, bu verileri yetkisiz kişilerle paylaşması veya başka bir yöntemle bu verileri erişilebilir hale getirmeleri yasaklanmıştır. Veri sorumlusu, işe başlangıç aşamasında çalışanlarını veri gizliliğini koruma yükümlülüğü hususunda bilgilendirmekte, çalışanlarına eğitimler vermekte ve eğitim almalarını sağlamaktadır.
14.3 Mülkiyetin ve gizliliğin güvenliği-korunması ve ayrıca hizmet kalitesinin kontrolü ve ölçümlenmesi amacıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu hükümleri gözetilerek, bina ve işyerlerinin çevresinde ve girişlerinde, mutfak ve servis background vb. ortamlarda video ve ses kaydı yapılmaktadır.
14.4 İlgili kişi, Orhan Sanayi Kayışları Tic. ve San. A.Ş. ilgili hizmet noktalarında ve Orhan Sanayi Kayışları Tic. ve San. A.Ş. ile iletişim kurarken, uygun araçlar kullanılarak video kaydı ve video denetimi yapılmakta olduğu hususunda bilgilendirilmektedir. İlgili kişi, video ve ses kaydının önemini kabul etmekte ve işbu maddeyle Orhan Sanayi Kayışları Tic. ve San. A.Ş.‘e verilerini bu bakımdan işleme konusunda açık rıza vermektedir.
Veri İşleme Güvenliği
Kişisel veriler, yetkisiz erişime, yasa dışı veri işleme veya ifşaya ve verilerin kazara kaybına, değiştirilmesine veya imhasına karşı korunmaktadır. Veriler ister elektronik ortamda ister kâğıt üzerinde işlensin koruma kapsamındadır. Kişisel verileri korumaya yönelik teknik ve idari tedbirlerin alınması açısından yeni ve ileri veri işleme yöntemleri ve bilgi teknolojisi sistemleri takip edilmektedir.
Veri Koruma Kontrolü
İşbu Veri Koruma Politikasına ve ilgili veri koruma kanunlarına uyulup uyulmadığı hususu, Orhan Sanayi Kayışları Tic. ve San. A.Ş. ilgili birimlerinde görevli yetkili kişiler tarafından düzenli olarak kontrol edilmektedir. Kişisel verileri koruma kurumu, ulusal kanunlarca izin verildiği şekilde, Orhan Sanayi Kayışları Tic. ve San. A.Ş.’in, iştiraklerinin ve bağlı ortaklıklarının işbu politikanın hükümlerine uyum durumunu bizzat denetleyebilmektedir.
17.İletişim
İlgili kişi, bu politikanın ve Kişisel Verileri Korunması Kanunun uygulanması ile ilgili taleplerini yazılı olarak Veri Sorumlusuna ilettiğinde, Veri Sorumlusu başvuruda yer alan talebin niteliğine göre en kısa sürede ve en geç 30 gün içerisinde talebi ücretsiz olarak sonuçlandırmaktadır. Ancak işlemin ayrıca bir maliyeti gerektirmesi halinde, Kişisel Verileri Koruma Kurulunca belirlenen tarifedeki ücretler alınmaktadır.