Amaç ve Kapsam
Politika ile Güleryüz tarafından kişisel verilerin korunmasında ve işlenmesinde benimsenen ilkeler düzenlenmektedir.
İşbu Politika kapsamında, Güleryüz tarafından kişisel verilerin işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunulması, bu kapsamda çalışanı, çalışan adayı, tedarikçi yetkilileri, tedarikçi çalışanı, potansiyel ürün veya hizmet alıcısını, ürün veya hizmet alan kişileri, stajyerleri, iş ortaklarını, hissedarlar/ortakları, habere konu olan kişileri, habere konu kişiyi, ziyaretçileri, kamu görevlileri, ticaret ve iş ilişkisi içinde bulunduğu kurum ve kuruluşların çalışanlarını ile yetkilileri, ağa bağlanan 3. Kişi, eğitmen, referans, çalışan yakını, kişisel verilerini işlediği herhangi bir sürece dâhil olan diğer 3. kişiler başta olmak üzere İlgili Kişi’nin bilgilendirilerek şeffaflığın sağlanması, kişisel verilerin yönetiminde standartların oluşturulması ve gerçekleştirilmesinin sağlanması; organizasyonel hedef ve yükümlülüklerin belirlenmesi ve desteklenmesi; kabul edilebilir risk seviyesiyle uyumlu olarak kontrol mekanizmalarının tesis edilmesi, kişisel verilerin korunmasına ilişkin uluslararası sözleşmeler, Anayasa, kanunlar, sözleşmeler ve sair mevzuat tarafından getirilmiş ilke ve kurallara uyulması ve İlgili Kişi’nin temel hak ve özgürlüklerinin en iyi şekilde korunması amaçlanmaktadır. Ayrıca işbu Politika kişisel ve özel nitelik kişisel verilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenmesi için kullanılan tüm fiziksel ve elektronik veri kayıt sistem ve ortamlarını kapsar.
Tanımlar
Tanım | Açıklama |
Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza |
Anayasa | 2709 sayılı Türkiye Cumhuriyeti Anayasası |
Güleryüz | İKB GÜLERYÜZ İSTİHDAM HİZMETLERİ ANONİM ŞİRKETİ |
Çalışan | Güleryüz’de çalışanlar |
Çalışan Adayı | Güleryüz’e iş başvurusunda bulunmuş kişiler |
İlgili Kişi | Kişisel verisi işlenen gerçek kişi |
İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemi |
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi |
Kişisel Verileri İşleme Envanteri | Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları kişisel verileri işleme envanteri |
Kişisel Verilerin İmha Edilmesi | Kişisel verilerin silinmesi, anonim hale getirilmesi veya yok edilmesi işlemi |
Kişisel Verilerin Anonim Hâle Getirilmesi | Kişisel verilerin, başka verilerle eşleştirilerek kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi işlemi |
Kişisel Verilerin Silinmesi | Kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi |
Kişisel Verilerin Yok Edilmesi | Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi |
Komite | Şirket Kişisel Verileri Koruma Komitesi |
KVK Kurulu | Kişisel Verileri Koruma Kurulu |
KVKK | 6698 sayılı Kişisel Verilerin Korunması Kanunu |
Özel Nitelikli Kişisel Veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler |
Periyodik İmha | KVKK’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri, saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi |
Politika | Şirket Kişisel Verilerin İşlenmesi ve Korunması Politikası |
Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi |
Veri Kayıt Sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistem |
Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN GENEL İLKELER ve ŞARTLAR
Güleryüz, Anayasa’nın 20. maddesine ve KVKK’nın 4. maddesine uygun olarak, kişisel verilerin işlenmesi konusunda; hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel; belirli, açık ve meşru amaçlar güderek; amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunmaktadır. Bu kapsamda KVKK’nın 5. maddesi gereğince, kişisel verileri, kişisel verilerin işlenmesine ilişkin KVKK’nın 5. maddesindeki şartlardan bir veya birkaçına dayalı olarak işlemekte, kanunlarda öngörülen ve/veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri muhafaza etmektedir. Ayrıca KVKK’nın 6. maddesine uygun olarak özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere de uygun hareket etmekte, KVKK’nın 8. ve 9. maddelerine uygun olarak, kişisel verilerin aktarılması konusunda kanunda öngörülen ve KVK Kurulu tarafından ortaya konulan düzenlemelere uygun davranmakta, KVKK’nın 10. maddesine uygun olarak, İlgili Kişi’yi aydınlatmakta ve İlgili Kişi’nin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.
Kişisel Verilerin İşlenmesine İlişkin İlkeler
Güleryüz tarafından kişisel verileriniz, KVKK’nın 4. maddesinde yer alan kişisel veri işleme ilkelerine uygun olarak işlenmektedir. Bu ilkelere her bir kişisel veri işleme faaliyeti açısından uyulması zorunludur:
Kişisel verilerin hukuka ve dürüstlük kurallarına uygun olarak işlenmesi:
Kişisel verilerinizin işlenmesinde kanunlara, ikincil düzenlemelere ve hukukun genel ilkelerine uygun olarak hareket edilmekte; kişisel verileri işlenme amacı ile sınırlı olarak işlemeye ve İlgili Kişi’nin makul beklentilerini dikkate almaya önem verilmektedir.
Kişisel verilerin doğru ve güncel olması:
İşlenen kişisel verilerinizin güncel olup olmadığına, buna ilişkin kontrollerin yapılmasına dikkat edilmektedir. İlgili Kişi’ye bu kapsamda doğru ve güncel olmayan verilerinin düzeltilmesini veya silinmesini isteme hakkı tanınmaktadır.
Kişisel verilerin belirli, açık ve meşru amaçlar için işlenmesi:
Her bir kişisel veri işleme faaliyetinden önce veri işleme amaçları tespit edilmekte ve bu amaçların hukuka uygun olmasına riayet edilmektedir.
Kişisel verilerin işlendiği amaçla bağlantılı, sınırlı ve ölçülü olması:
Veri işleme faaliyeti toplama amacını gerçekleştirmek için gerekli olan kişisel veriler sınırlandırılmakta ve bu amaçla ilişkili olmayan kişisel verilerin işlenmemesi için gerekli teknik ve idari tedbirler alınmaktadır.
Kişisel verilerin mevzuatın ya da işleme amaçlarının gerektirdiği süre kadar muhafaza edilmesi:
Kişisel veri işleme amacının ortadan kalkmasından sonra ya da mevzuatta öngörülen sürenin dolması ile birlikte kişisel veriler silinmekte, yok edilmekte veya anonimleştirilmektedir.
Kişisel Verilerin İşlenmesine İlişkin Şartlar
Güleryüz tarafından kişisel verileriniz, KVKK’nın 5. Maddesinde yer alan kişisel veri işleme
şartlarından en az birinin varlığı halinde işlenmektedir. Söz konusu şartlara ilişkin açıklamalar aşağıda yer almaktadır:
İlgili Kişi’nin Açık Rızası’nın olması:
İlgili Kişi’nin kişisel verileri, özgür iradesi ile kişisel veri işleme faaliyetine ilişkin yeterli bilgi sahibi olarak, tereddüde yer bırakmayacak şekilde ve sadece o işlemle sınırlı olarak onay vermesi halinde işlenebilmektedir.
Kanunlarda açıkça öngörülmesi:
Kişisel veriler, kanunlarda açıkça öngörülmesi halinde İlgili Kişi’nin Açık Rızası olmadan ilgili hukuki düzenleme çerçevesinde işlenebilmektedir.
Fiili imkânsızlık nedeniyle İlgili Kişi’nin Açık Rızasının elde edilememesi ve kişisel veri işlemenin zorunlu olması:
Rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan İlgili Kişi’ye ait kişisel veriler, İlgili Kişi’nin veya üçüncü bir kişinin hayatı veya beden bütünlüğünü korumak adına kişisel veri işlemenin zorunlu olması durumunda Açık Rıza aranmaksızın işlenebilmektedir.
Kişisel veri işleme faaliyetinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması:
İlgili kişi ile Güleryüz arasında kurulan veya hâlihazırda imzalanmış olan sözleşmenin taraflarına ait kişisel verilerin işlenmesi gerekli ise kişisel veri işleme faaliyeti Açık Rıza aranmaksızın gerçekleştirilebilmektedir.
Veri Sorumlusu’nun hukuki yükümlülüğünü yerine getirebilmesi için kişisel veri işleme faaliyeti yürütülmesinin zorunlu olması:
Yürürlükteki mevzuat kapsamında öngörülen hukuki yükümlülüklerini yerine getirme amacıyla kişisel veriler Açık Rıza aranmaksızın işlenebilmektedir.
İlgili Kişi’nin kişisel verilerini alenileştirmiş olması:
İlgili Kişi tarafından herhangi bir şekilde kamuoyuna açıklanmış ve bu alenileştirilme sonucu herkesin bilgisine açılarak ulaşılabilir hale gelmiş olan kişisel veriler alenileştirme amacı ile sınırlı olarak İlgili Kişi’nin Açık Rızası olmadan işlenebilmektedir.
Bir hakkın tesisi, kullanılması veya korunması için kişisel veri işlemenin zorunlu olması:
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde İlgili Kişi’nin kişisel verileri işlenebilmektedir.
İlgili Kişi’nin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması:
İlgili Kişi’nin menfaat dengesinin gözetilmesi şartıyla, kişisel veriler işlenebilmektedir. Bu kapsamda, meşru menfaate dayanarak verilerin işlenmesinde öncelikle işleme faaliyeti sonucunda Güleryüz’ün elde edeceği meşru menfaat belirlenir. Kişisel verilerin işlenmesinin İlgili Kişi’nin hak ve özgürlükleri üzerindeki olası etkisi değerlendirilir ve dengenin bozulmadığı kanaatine varıldığı takdirde, Açık Rıza aranmaksızın işleme faaliyeti gerçekleştirilebilmektedir.
Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Şartlar
KVKK’nın 6. maddesinde özel nitelikli kişisel veriler, sınırlı sayıda olacak şekilde belirtilmiştir. Bunlar; kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileridir.
Güleryüz, özel nitelikli kişisel verileri KVK Kurulu tarafından belirlenen ilave tedbirlerin alınmasını sağlayarak aşağıdaki durumlarda işleyebilmektedir:
Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel verilerin işlenmesi:
İlgili kişinin Açık Rıza vermesi halinde veya kanunlarda açıkça öngörülmesi durumunda İlgili Kişi’nin Açık Rızası aranmaksızın işlenebilmektedir.
Sağlık ve cinsel hayata ilişkin kişisel veriler:
İlgili Kişi’nin Açık Rıza vermesi halinde veya kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından İlgili Kişi’nin Açık Rızası aranmaksızın işlenebilmektedir.
GÜLERYÜZ TARAFINDAN İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Güleryüz tarafından KVKK’ya ve ilgili diğer mevzuat hükümlerine uygun olarak işbu Politika’da belirtilen amaçlar ve şartlar çerçevesinde İlgili Kişi’nin Kimlik, Hukuki İşlem, İletişim, Finans, Müşteri İşlem, Felsefi İnanç, Din, Mezhep Ve Diğer İnançlar, Özlük, Mesleki Deneyim, Sağlık Bilgileri, Ceza Mahkûmiyeti Ve Güvenlik Tedbirleri, Fiziksel Mekân Güvenliği, Görsel Ve İşitsel Kayıtlar, İşlem Güvenliği, Lokasyon kategorilerine dâhil kişisel verileri işlenmektedir.
KİŞİSEL VERİLERİN AKTARILMASI
Güleryüz, hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak İlgili Kişi’nin kişisel verilerini ve özel nitelikli kişisel verilerini Ürün veya Hizmet Alan Kişi, İSG Uzmanı, İşyeri Hekimi, Banka, Eğitim Kurumları, Yetkili Denetim Firması, Gerçek Kişiler Veya Özel Hukuk Tüzel Kişileri, Herkes, Hissedarlar, İş Ortakları, İştirakler ve bağlı ortaklıklar, Tedarikçiler, Topluluk Şirketleri, Yetkili Kamu Kurum ve Kuruluşları ve diğer ilgililere aktarabilmektedir. Bu doğrultuda KVKK’nın 8. maddesinde öngörülen düzenlemelere uygun hareket edilmektedir.
Kişisel Verilerin Aktarılması
İlgili Kişi’nin Açık Rıza’sı olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Güleryüz tarafından gerekli özen gösterilerek ve KVK Kurulu tarafından öngörülen yöntemler de dâhil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir:
Yukarıdakilere ek olarak kişisel veriler, KVK Kurulu tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve KVK Kurulu’nun izninin bulunduğu yabancı ülkelere İlgili Kişi’nin Açık Rızası olmadan aktarılabilecektir.
Özel Nitelikli Kişisel Verilerin Aktarılması
Özel nitelikli kişisel veriler Güleryüz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve KVK Kurulu’nun belirleyeceği yöntemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilmektedir.
Yukarıdakilere ek olarak kişisel veriler, yeterli korumaya sahip yabancı ülkelere yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilmektedir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda yeterli korumayı taahhüt eden Veri Sorumlusu / Veri İşleyen’in bulunduğu yabancı ülkelere aktarılabilmektedir.
KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
Güleryüz, KVKK’nın 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı olarak erişilmesini önlemek, verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır.
Güleryüz’ün benimsediği veri koruma ilkeleri şunları içermektedir:
KİŞİSEL VERİLERİN SAKLANMASI ve İMHASI
Güleryüz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu mevzuatta öngörülen asgari sürelere uygun olarak muhafaza etmektedir. Bu kapsamda, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit edilmekte, bir süre belirlenmişse bu süreye uygun davranılmaktadır. Mevzuatta bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda Şirket Kişisel Verileri Saklama ve İmha Politikası’nda belirlenen periyodik imha sürelerine veya İlgili Kişi’nin başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
Detaylı bilgi için Güleryüz Kişisel Verileri Saklama ve İmha Politikası (https://guleryuzik.com/) inceleyebilirsiniz.
İLGİLİ KİŞİNİN AYDINLATILMASI ve BİLGİLENDİRİLMESİ
Güleryüz, KVKK’nın 10. maddesine uygun olarak, İlgili Kişi’yi aydınlatmaktadır. Bu kapsamda kişisel veriler İlgili Kişi’nin kendisinden elde ediliyor ise elde etme sırasında; İlgili Kişi’den elde edilmiyorsa kişisel verilerin elde edilmesinden itibaren makul bir süre içinde; ancak her durumda da İlgili Kişi’nin talebine bağlı olmaksızın İlgili Kişi’ye,
Söz konusu aydınlatmanın yukarıdakilere ek olarak mutlaka İlgili Kişi’nin KVKK’da ve işbu Politika’da sayılan haklarını içerdiğinden emin olunmalıdır. Aydınlatma yapılırken aşağıdaki hususlar göz önünde bulundurulur:
İLGİLİ KİŞİNİN HAKLARI ve BU HAKLARIN KULLANILMASI
Kişisel verilere ilişkin olarak İlgili Kişi’nin kullanabileceği kanuni haklar aşağıda sayılmaktadır:
İlgili Kişi işbu maddede sayılı haklarına ilişkin taleplerini 30356 sayılı Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ gereğince Türkçe olarak yapmak kaydıyla, Güleryüz Başvuru Formu’ nu yazılı şekilde doldurarak veya Kayıtlı Elektronik Posta (KEP) adresi, Güvenli Elektronik İmza, Mobil İmza ya da önceden bildirmiş olduğu ve sistemimizde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle Güleryüz’a iletebilecektir.
GÜLERYÜZ’ÜN BAŞVURULARA CEVAP VERMESİ
Güleryüz, İlgili Kişi tarafından yapılacak başvuruları etkin, hukuka ve dürüstlük kuralına uygun olarak sonuçlandırmak üzere gerekli her türlü idari ve teknik tedbirleri almaktadır.
İlgili Kişi’nin başvuruları kabul edilebileceği gibi gerekçesi açıklanarak reddedilebilecektir. İlgili Kişi’nin başvurusuna cevap, İlgili Kişi’ye yazılı olarak veya elektronik ortamda bildirilebilecektir.
İlgili Kişi’nin, Politika’da İlgili Kişinin Hakları ve Bu Hakların Kullanılması başlıklı VIII. sayılı başlığı altında yer alan haklara ilişkin talebini anılan usullere uygun olarak Güleryüz’e iletmesi durumunda, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ilgili talep ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi ve KVK Kurulu tarafından belirlenen koşulların sağlanması halinde tarifedeki ücret talep edilebilecektir.
POLİTİKANIN YÜRÜRLÜĞÜ
Güleryüz tarafından düzenlenen İşbu Politika, 30/11/2021 tarihinde yürürlüğe girmiş olup, Politika’nın tamamının veya belirli maddelerinin yenilenmesi durumunda gerekli güncellemeler yapılacaktır.
İşbu Politika’nın uygulanmasını, güncellenmesini, duyurulmasını Komite yürütür.
Politika, Güleryüz internet sitesinde (www.guleryuzik.com.tr/) yayımlanır.