KEİKİ EĞİTİM VE DANIŞMANLIK A.Ş
KİŞİSEL VERİLERİ KORUMA ve GİZLİLİK POLİTİKASI
Avrupa Birliği kriterlerine uyum çerçevesinde uzun yıllar çalışılarak hazırlanmış olan 6698 sayılı Kişisel Verilerin Korunması Kanunu, 07/04/2016 tarihli Resmi Gazetede yayımlanarak yürürlüğe girmiştir. Kişisel Verilerin Korunması Kanunu, büyük ölçüde Avrupa Birliğinin 95/46/EC sayılı direktifi ile aynı yönde düzenlemeler ihtiva etmektedir.
Kişisel Verilerin Korunması Kanununun yürürlüğe girmesi ile birlikte, bireylerin kişisel verilerinin bütüncül bir düzenleme içerisinde korunması yasal, düzenleme altına alınmıştır.
Kişisel verilerin korunması, Keiki Eğitim Danışmanlık ve Ticaret A.Ş (İlkbahar Mah. Güneypark Küme Evleri No:3 İç Kapı No:19 Çankaya/ANKARA) için büyük önem ve hassasiyet arz etmektedir. Zira Türkiye Cumhuriyeti Anayasasına göre herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir.
Bu itibarla, kişisel verilerin korunması şirketimizin öncelikleri arasında olup, şirketimiz işbu Kişisel Verilerin Korunması Politikası ile yönetilmekte ve tüm ilgili kişilerin kişisel verilerinin korunmasında gerekli özeni göstermektedir.
Şirketimizce benimsenen üstün hizmet kalitesi, bireylerin haklarına saygı, şeffaflık ve dürüstlük ilkeleri çerçevesinde, Kişisel Verilerin Korunması Kanunu ile öngörülen yeni düzenlemeler doğrultusunda şirketimizin iç işleyişinin Kişisel Verilerin Korunması Kanunu, ikincil düzenlemeler, Kişisel Verileri Koruma Kurulunun kararları ve düzenlemeleri ve sair ilgili mevzuat kapsamında düzenlenmesi, şirketimizin öncelikli konuları arasında yer almaktadır.
Bu nedenle, Kişisel Verilerin Korunması Kanununun getirdiği haklardan müşterilerimizi faydalandırmak ve Kişisel Verilerin Korunması Kanununa uyum sürecini sağlamak için işbu politika düzenlenerek yürürlüğe konulmuştur.
İşbu politika ile, şirket tarafından Kişisel Verilerin Korunması Kanununa uyum için getirilecek düzenlemelerin, şirket bünyesinde, şirketimiz çalışanları ve iş ortakları tarafından etkin bir şekilde uygulanmasını teminen, şirketimizce hukuka uygun bir şekilde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, şirket işleyişi içerisinde kişisel verilerin işlenmesi ve korunması bakımından her türlü idari ve teknik tedbirlerin alınmasını sağlamak, gerekli iç prosedürleri oluşturmak, farkındalığın yükseltilmesi için gerekli tüm eğitimleri belirlemek, çalışanlar ve iş ortaklarının Kişisel Verilerin Korunması Kanunu süreçlerine uyumları için gerekli tüm tedbirler alınarak uygun ve etkin denetim mekanizmalarının kurulmasını sağlamak, şirket bünyesinde yürütülecek uyum faaliyetlerinin en üst düzeyde yönetilmesi ve eşgüdümün sağlanması amaçlanmıştır.
Bu kapsamda, belirlenen ilkeler doğrultusunda iç işleyişimizde uyum için gerekli düzenlemeler yapılarak özellikle çalışanların ve iş ortaklarının farkındalığının oluşması için gerekli çalışmalar yapılmaktadır ve yapılmaya devam edecektir.
KVKK’ya uygun olarak hazırlanan bu politika, mevcut ve potansiyel üyelerimiz, eğitmenlerimiz ve ziyaretçilerimizin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir. Şirketimizin KVKK ve ilgili mevzuatta yapılacak değişiklikler doğrultusunda işbu politikada değişiklik yapma hakkı saklıdır.
Bu politika ile kişisel verilerin işlenmesi ve korunması konusunda genel kurallar ile Keiki Eğitim Danışmanlık ve Ticaret A.Ş tarafından benimsenecek ve uygulama noktasında dikkate alınacak ilkeler belirlenmekte ve ortaya konulmaktadır.
İşbu protokolün daha net anlaşılabilmesi için kanun kapsamında ve politikada sıklıkla bahsedilecek tanımlar aşağıda açıklanmıştır.
Açık Rıza: Belirli bir konuya ilişkin bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.
Kişisel Verilerin Anonim Hale Getirilmesi: Kişisel verilerin maskeleme, toplulaştırma, veri bozma vb. tekniklerle başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini ifade eder.
Başvuru Formu: Kişisel veri sahiplerinin, haklarını kullanmak için yapacakları başvuruyu içeren “6698 sayılı Kişisel Verilerin Korunması Kanunu Gereğince İlgili Kişi Tarafından Veri Sorumlusuna Yapılacak Başvurulara İlişkin Başvuru Formu”nu ifade eder.
İş Ortağı: Şirketimizin ticari faaliyetlerini sürdürürken çeşitli projeler yürütmek, hizmet almak gibi amaçlarla iş ortaklığı kurduğu tarafları ifade eder.
Kişisel Verilerin İşlenmesi: Kişisel verilerin belirli kriterlere göre yapılandırılarak, işlenerek elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.
Kişisel Veri Sahibi/İlgili Kişi: Kişisel verisi işlenen gerçek kişiyi ifade eder.
Kişisel Verilerin Silinmesi: Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesini ifade eder.
Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade eder.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.
Kurul: Kişisel Verileri Koruma Kurulu
Kurum: Kişisel Verileri Koruma Kurumu
Özel Nitelikli Kişisel Veri: Kişilere ait ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verileri ifade eder.
Periyodik İmha: Kişisel Verilerin Korunması Kanununda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla kendiliğinden gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini ifade eder.
Şirket Yetkilisi: Şirketimizin yönetim kurulu üyesi ve diğer yetkili gerçek kişileri ifade eder.
Tedarikçi: Şirketimizin ticari faaliyetlerini yürütürken şirketimizin talimatlarına uygun olarak sözleşme temelli veya herhangi bir sözleşmesel ilişkisi bulunmadan şirketimize hizmet sunan tarafları iade eder.
Üçüncü Kişi: Politika kapsamında farklı bir şekilde tanımlanmamış olan, kişisel verileri politika kapsamında işlenen gerçek kişileri ifade eder.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişiyi ifade eder.
Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yerin (veri kayıt sistemi) kurulmasından ve yönetilmesinden sorumlu gerçek veya tüzel kişiyi ifade eder.
Ziyaretçi: Şirketimizin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden gerçek kişileri ifade eder.
Veri Kayıt Sistemi: Kişisel Verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini ifade eder.
3.1-Genel
Şirketimiz, Anayasanın 20. maddesine ve Kişisel Verilerin Korunması Kanununun 4. maddesine uygun olarak, kişisel verilerin işlenmesi konusunda, hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli, açık ve meşru amaçlar güderek, amaçla bağlantılı, sınırlı ve ölçülü biçimde kişisel veri işleme faaliyetinde bulunmaktadır.
Şirketimiz, kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri muhafaza etmektedir.
Şirketimiz, Anayasanın 20. ve Kişisel Verilerin Korunması Kanununun 10. maddelerine uygun olarak kişisel veri sahiplerini aydınlatmakta ve kişisel veri sahiplerinin bilgi talep etmeleri durumunda gerekli bilgilendirmeyi yapmaktadır.
Şirketimiz, Kişisel Verilerin Korunması Kanununun 6. maddesine uygun olarak özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere uygun hareket etmektedir.
Şirketimiz, Kişisel Verilerin Korunması Kanununun 8 ve 9. maddelerine uygun olarak kişisel verilerin aktarılması konusunda kanunda öngörülen ve Kişisel Verileri Koruma Kurulu tarafından ortaya konulan düzenlemelere uygun davranmaktadır.
3.2-Kişisel Verilerin İşlenmesinde Uygulanacak İlkeler
İşbu politika aynı zamanda Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat tarafından ortaya konulan kuralların somut olarak nasıl uygulanacağına ilişkin olarak yol gösterici bir özelliğe sahiptir.
Şirketimiz, bu politikayı rehber edinerek kendi bünyesinde gerçekleştirdiği kişisel veri işleme faaliyetlerini analiz edecek, bu politikaya uyum için gerekli aksiyonları belirleyecek ve her türlü teknik ve idari önlemi alacaktır.
Belirlenen aksiyonlar hayata geçirildikten sonra iç denetim mekanizmaları işletilerek politikaya uygunluğun devamlılığı sağlanacaktır.
Şirketimiz bünyesinde, bu politikaya uyumluluğun sağlanması amacıyla özellikle kurucu ortakların farkındalığının sağlanması için çalışmalar yapılacak, yeni başlayan çalışma arkadaşlarımız için gerekli uyum süreçleri işletilecek ve şirketimizin iş ortakları ile olan ilişkilerinde de gerekli düzenlemeler yapılacaktır.
Kişisel Verilerin Korunması Kanununa uyumluluğun sağlanması için kişisel veriler şirketimiz tarafından, mevzuatta öngörülen genel ilke ve hükümlere uygun olarak işlenmelidir. Bu hususta, şirketimiz tarafından tüm kişisel veri işleme faaliyetlerinde dikkate alınması gereken ilke ve şartlar bu bölümde ele alınacaktır.
Bu kapsamda, kişisel verilerin hangi ilkeler doğrultusunda işlenmesi gerektiği Kişisel Verilerin Korunması Kanununun 4. maddesinde sayılmış olup bu ilkeler şunlardır:
3.2.1- Kişisel Verilerin Hukuka ve Dürüstlük Kuralına Uygun Olarak İşlenmesi
Şirketimiz, kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına ve ayrıca yürürlükte olan yasal düzenlemelere uygun hareket etmektedir.
Bu hususta şirketimiz, ilgili kişilerin haklarının korunması için kişisel verileri hukuka uygun ve adil bir şekilde toplayarak işleyecektir. Kişisel verinin işlenmesinden önce, amaca ulaşmak için işlemin gerekli olup olmadığı ve hangi kapsamda gerekli olduğu belirlenmektedir. Amacın kabul edilebilir ve orantılı olduğu durumda anonim ya da istatistiki veri kullanılabilir.
Kişisel veri işleme faaliyetlerinin yürütülmesinde orantılılık ve gereklilik ilkeleri göz önünde bulundurulacak ve her zaman ilgili kişinin çıkarları öncelikli olarak gözetilecektir.
3.2.2- Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olması
Kişisel veri, bir gerçek kişiyi tanımlayan veya tanımlayabilmeye yarayan her türlü bilgi şeklinde ifade edildiğine göre hakkında bilgi verdiği kişiyi tanımlayabilmesi için doğru olması gerekmektedir. Doğru şekilde toplanan, elde tutulan ve işlenen bir kişisel veri de zamanla değişebilmektedir. Bu durumda hem veri sorumlusu hem de ilgili kişinin çıkarlarına uygun olan, değişen ve güncelliğini yitiren kişisel verinin güncel olan yeni veriyle değiştirilmesi gerekmektedir.
Şirketimiz, kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve gerektiğinde güncel olmasını sağlamaktadır.
Bu itibarla şirketimiz tarafından işlenen kişisel verilerin doğru ve gerektiğinde güncel olmasının sağlanması için gerekli her türlü teknik ve idari tedbir alınmaktadır.
3.2.3- Kişisel Verilerin Belirli, Açık ve Meşru Amaçlarla İşlenmesi
Kişisel veriler şirketimiz tarafından, yalnızca verilerin toplanmasından önce tanımlanmış amaçlar için işlenmektedir. Şirketimiz, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemektedir.
Bu itibarla şirketimiz, yürütmekte olduğu ticari faaliyet ile bağlantılı ve bunlar için gerekli olan kadar kişisel veri işlemektedir. Amaca ilave değişimler yalnızca sınırlı ölçüde ve gerekçelendirmeyle mümkündür.
Bununla birlikte şirketimiz tarafından kişisel verilerin toplanması ve işlenmesi öncesinde ilgili kişiler detaylı olarak bilgilendirilmektedir. Verilerin toplanması öncesinde hak sahipleri aşağıdaki hususlarda bilgilendirilmektedir.
3.2.4- Kişisel Verilerin İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olması
Kişisel veriler şirketimiz tarafından, yalnızca verilerin toplanmasından önce tanımlanmış amaçlar için işlenmektedir. Kişisel verilerin işlenmesinden önce, amaca ulaşmak için işlemin gerekli olup olmadığı ve hangi kapsamda gerekli olduğu belirlenmektedir.
Bu itibarla şirketimiz, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Örneğin, sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyeti yürütülmemektedir.
3.2.5- Kişisel Veriler, İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilmektedir
Şirketimiz, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmiş ise bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır.
Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde artık gerekli olmayan kişisel veriler şirketimiz tarafından Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik Hükümlerine uygun olarak silinmekte, yok edilmekte veya anonim hale getirilmektedir.
3.3-Kişisel Verilerin İşlenme Şartları
Kişisel Verilerin Korunması Kanununun 5. maddesinde kişisel verilerin ilgili kişinin açık rızası olmadan işlenemeyeceği hüküm altına alınmış olup, kanunun 5/2. maddesinde ilgili kişinin açık rızası aranmaksızın kişisel verilerin işlenebileceği şartlar sayılmıştır.
Buna göre kişisel verilerin işlenebilmesi için aşağıdaki şartlardan en az birinin varlığı gerekmektedir:
Bu itibarla veri sorumlusu ile ilgili kişi arasındaki ilişkiye, işleme faaliyetinin niteliğine göre birden fazla şartın aynı anda bulunması da söz konusu olabilir. Bu durumda her bir veri işleme şartı ayrı ayrı göz önünde bulundurulmakta, verinin ne surette işlenebileceği ayrı ayrı değerlendirilmektedir.
Dolayısıyla şirketimiz tarafından işlenen her bir kişisel veri bakımından hangi işleme şartı kapsamında veri işlediğini belirlemekte, bu şartlardan birden fazlasının bir arada bulunduğu durumda da her bir şartı ayrı ayrı dikkate alınmaktadır.
Kişisel Verilerin Korunması Kanununda özel nitelikteki kişisel verilerin işlenmesi için özel önlemler getirilebileceği düzenlenmiştir. Bu kapsamda şirketimiz tarafından kural olarak özel nitelikli kişisel veri işlenmemektedir. Ancak özel nitelikli kişisel veri işlenmesinin gerekli olması halinde özel nitelikli kişisel veriler, kanunda öngörülen ilkeler doğrultusunda ve ilgili kişinin açık rızası kapsamında işlenecektir. Bununla birlikte özel nitelikli kişisel verilerin işlenmesi halinde kurul tarafından belirlenecek önlemlerin alınmasına dikkat edilecektir.
Ayrıca şirketimiz tarafından kişisel veri işleme faaliyetlerin kanunda belirtilen şartlardan birinin kapsamına girip girmediği değerlendirilmekte ve bu şartlardan birine dayanmayan kişisel veri işleme faaliyetleri durdurulmaktadır.
Bununla birlikte kişisel verilerin yurt içinde veya yurt dışında üçüncü kişilere aktarılması konusunda Kişisel Verilerin Korunması Kanununun 8. ve 9. maddelerinde öngörülen düzenlemelere uygun hareket etmeye yönelik gerekli organizasyonel sistemler kurgulanmıştır. Bu itibarla şirketimiz tarafından kişisel veriler aktarılırken işleme amaçları doğrultusunda gerekli güvenlik önlemleri alınmaktadır.
Dolayısıyla kişisel verilerin hukuka aykırı işlenmesinin önüne geçilmesi adına şirket içerisinde gerekli sistemler kurgulanmakta ve kurum içi farkındalık yaratılmalıdır.
Şirketimiz kişisel verileri Anayasaya uygun bir biçimde, bu doğrultuda, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlemektedir.
3.3.1- Kişisel Veri Sahibinin Aydınlatılması ve Bilgilendirilmesi
Şirketimiz, kanunun 10. maddesine uygun olarak kişisel verilerin elde edilmesi sırasında ilgili kişileri aydınlatmaktadır. Bu itibarla ilgili kişilere;
Bununla birlikte, kişisel veri işleme amacının değişmesi halinde, değişen her amaç için ilgili kişi ayrıca bilgilendirilmekte ve değişen amaçlarla ilgili gerekli düzenlemeler hem veri envanterinde hem de VERBİS’te güncellenmektedir.
3.3.2- Özel Nitelikli Kişisel Verilerin İşlenmesi
Kanun kapsamında, bazı kişisel verilerin diğer verilere kıyasla hukuka aykırı bir şeklide kullanılması sonucunda bireyin temel hak ve özgürlüklerine daha fazla zarar verici nitelikte olduğu düşüncesinden hareketle, bu veriler özel nitelikli olarak kabul edilmiştir.
Kişisel Verilerin Korunması Kanunu ile kabul edilen özel nitelikli kişisel veriler şu şekilde olup sayılanlarla sınırlıdır ve bu verilerin genişletilmesi mümkün değildir:
Tüm bu açıklamalar ışığında, şirketimiz tarafından Kişisel Verilerin Korunması Kanunu ile “özel nitelikli” olarak belirlenen kişisel veriler kural olarak işlenmemektedir. Ancak işlenmesi gerektiğinde kanunda öngörülen düzenlemelere hassasiyetle uygun davranılacaktır.
Kişisel Verilerin Korunması Kanununun 6. maddesinde hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine ve ayrımcılığına sebep olma riski taşıyan özel nitelikli kişisel veriler, Kişisel Verileri Koruma Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla kişisel veri sahibinin açık rızası var ise işlenebilmektedir.
3.4- Kişisel Verilerin Aktarılması
3.4.1- Kişisel Verilerin Aktarılması
Kişisel verilerin şirketimiz dışındaki bir üçüncü kişiye aktarılması, aydınlatma metinlerinde yer alan ve aşağıda belirtilen amaçlar kapsamında gerçekleştirilecektir. Buna göre şirketimiz kişisel verileri aşağıda belirtilen kişi ve kurumlara belirli amaçlarla aktarılabilecektir;
Dolayısıyla bu kapsamda;
3.4.2- Özel Nitelikli Kişisel Verilerin Aktarılması
Şirketimiz, halihazırda özel nitelikli kişisel veri işlememektedir. Ancak kanunda belirtilen ilkelere ve ilgili yasal mevzuata uygun olmak kaydıyla şirketimizin özel nitelikli kişisel veri işlemesini gerektirecek bir durumun meydana gelmesi halinde şirketimiz gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve Kişisel Verileri Koruma Kurulu tarafından öngörülen yeterli önlemleri alarak, meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel veri sahibinin özel nitelikli kişisel verilerini aşağıdaki durumlarda üçüncü kişilere aktarabilecektir.
3.4.3-Kişisel Verilerin Yurt Dışına Aktarılması
Yukarıdaki açıklamalar ışığında, şirketimiz halihazırda yurtdışına herhangi bir veri aktarımı yapmamaktadır.
Ancak herhangi bir şekilde yurt dışına veri aktarımı yapılması gerekirse bu durumda Kişisel Verilerin Korunması Kanununun 9. maddesi doğrultusunda veri sahibinin açık rızası alınacaktır.
Ancak özel nitelikli kişisel veriler dahi, kişisel verilerin veri sahibinin açık rızası olmaksızın işlenmesine izin verilen şartların varlığı halinde kişisel verinin aktarılacağı yabancı ülkede yeterli korumanın bulunması kaydıyla veri sahibinin açık rızası aranmaksızın kişisel veriler yurt dışına aktarılabilecektir.
Eğer aktarım yapılacak ülke kurul tarafından yeterli korumanın bulunduğu ülkeler arasında belirlenmemiş ise, şirketimiz ve ilgili ülkedeki veri sorumlusu/veri işleyen yeterli korumayı yazılı olarak taahhüt edecektir.
4.1-Kişisel Veri Kategorizasyonu
Keiki Eğitim Danışmanlık ve Ticaret A.Ş nezdinde, Keiki Eğitim Danışmanlık ve Ticaret A.Ş’nin meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda Kişisel Verilerin Korunması Kanununun 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve bunlarla sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere Kişisel Verilerin Korunması Kanununda belirtilen genel ilkelere ve Kişisel Verilerin Korunması Kanununda düzenlenen tüm yükümlülüklere uyularak ve işbu politika kapsamındaki kişisel veri sahipleri ile sınırlı olarak aşağıda belirtilen kategorilerdeki kişisel veriler, ilgili kişiler bilgilendirilmek suretiyle işlenmektedir.
Keiki Eğitim Danışmanlık ve Ticaret A.Ş, Kişisel Verileri Koruma kurumu tarafından çıkarılan Veri Sorumluları Sicili Yönetmeliği uyarınca kişisel veri envanteri oluşturmuştur.
Hazırlanan bu veri envanterinde veri işleyen departman, hangi faaliyet kapsamında işleme yapıldığı, işlenen kişisel veri, işlenen verinin kategorisi, işlenen verinin türü, işlenen verinin saklama yöntemi, işlenen verinin saklama süresi, veri konusu kişi grubu, alıcı grubu, veri işleme amacı, veri işleme faaliyetinin dayandığı hukuki sebep, veriyi toplama ve paylaşma metodu, verinin saklandığı ortam, verinin aktarılma durumu, verinin işlenme sıklığı, veriye erişim durumu, veriye erişen birimler, veriye erişim gerekçesi, veri paylaşım durumu, alınan idari ve teknik tedbirler ve açıklamalar yer almaktadır.
KİŞİSEL VERİ KATEGORİZASYONU |
AÇIKLAMA |
Kimlik Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; kişinin kimliğine dair bilgilerin bulunduğu verilerdir. Örneğin, ad, soyad, TC Kimlik numarası, uyruk bilgisi, anne-baba adı, anne kızlık soyadı, doğum yeri, doğum tarihi, medeni hali, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası, SGK numarası, imza bilgisi, taşıt plakası vb. bilgiler |
İletişim Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen, telefon numarası, adres, adres no, e-mail adresi, kep adresi, faks numarası, gibi bilgiler |
İşlem Güvenliği Verisi |
Şirketin faaliyetlerini yürütürken gerek kişisel veri sahibinin gerekse de şirketin teknik, idari, hukuki ve ticari güvenliğine ilişkin olarak işlenen IP adresi bilgileri, internet sitesi giriş-çıkış bilgileri, şifre ve parola bilgileri, güvenlik adları, kullanıcı adları, e-imza, oturum anahtarı bilgileri, şifreleme yöntemi, çerez bilgileri, işlem güvenliği bilgisi, dijital tanımlayıcılar, üyelik bilgileri vs. |
Finansal Veri |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen, şirketin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile kkb sorgu, kkb kayıtları, kredibiliteye ait bilgiler, kredi kartı borcu, kredi ödemeleri, banka hesap dökümü, faiz tutarı, faiz oranı, borç bakiyesi, alacak bakiyesi, yatırım tercihi, birikim, haciz, tedbir, tapu ve kira sözleşmesi, ciro, kredi kartı numarası, banka hesap numarası, IBAN numarası, findeks notu, çek-enet tutarları, akreditif bilgileri, fatura, maaş ödeme dekontu, finansal profil, mail order bilgisi, kredi kartı bilgisi, finansal profil, malvarlığı verisi, gelir bilgisi gibi veriler |
Görsel-İşitsel Kayıt Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, fotoğraf ve kamera kayıtları (fiziksel mekan güvenlik bilgisi kapsamına giren kayıtlar hariç), ses kayıtları ile kişisel veri içeren belgelerin kopyası niteliğindeki belgelerde yer alan veriler |
Hukuki İşlem Verisi |
Şirketin hukuki alacak ve haklarının tespiti, takibi ve borçlarının ifası ile kanuni yükümlülükleri kapsamında işlenen veriler, adli makamlarla yazışmalardaki veriler, dava dosyasındaki veriler, yan haklar ve menfaatler bilgisi, hukuki işlem ve uyum bilgisi, denetim ve teftiş bilgisi, araç muayene ve kontrol formu, talep-şikayet yönetimi bilgisi, ticari olarak hassas işlenecek veri,olay yönetimi bilgisi vs. |
Mesleki Deneyim Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen, şirket ile çalışma ilişkisi içerisinde olan gerçek kişilerin işe alım süreçlerinin yönetilmesine temel olacak bilgilerin elde edilmesine yönelik işlenen eğitim-öğretim gördüğü okullara ilişkin bilgiler, diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri vs. |
İmza Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen, özellikle sözleşmelerin akdedilmesine temel olmak üzere işlenen imza bilgisi. |
Müşteri İşlem Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen, çağrı merkezi kayıtları, fatura, çek, senet bilgileri, gişe dekontlarındaki bilgiler, sipariş bilgisi, talep bilgisi vs. |
Risk Yönetimi Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen, ticari, teknik, idari risklerin yönetilmesi için işlenen risk yönetimi bilgisi, adres kayıt sistemin kayıtları, IP adresi bilgisi, mac adresi bilgisi, cihaz modeli, tipi, cihaz seri numarası bilgisi, işletim sistemi bilgileri, internet tarayıcı bilgileri, IMEI numarası, bilgisayar adı, imza sirküleri,vs. |
Pazarlama Verisi |
Şirketin faaliyetlerini yürütürken gerek kişisel veri sahibinin gerekse de şirketin teknik, idari, hukuki ve ticari güvenliğine ilişkin olarak kısmen veya tamamen otomatik olarak işlenen veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen alışveriş geçmişi bilgileri, anket, çerez kayıtları, kampanya çalışmasıyla elde edilen bilgiler, kullanım alışkanlıkları ve ilgi alanları vs. |
4.3- İlgili Kişilere İlişkin Kategorizasyon
Şirketimiz tarafından aşağıda sıralanan ilgili kişi kategorilerinin kişisel verileri işlenmekle birlikte, işbu politikanın uygulama kapsamı;
Şirketimiz tarafından kişisel verileri işlenen kişilerin kategorileri yukarıda belirtilen kapsamda olmakla birlikte bu kategorilerin dışında yer alan kişiler de KVKK kapsamında şirketimize taleplerini yöneltebilecek olup, bu kişilerin talepleri de bu politika kapsamında değerlendirmeye alınacaktır.
4.4- Kişisel Verilerin İşlenme Amaçları
Yukarıda izah edildiği gibi, kişisel verilerin belirli, açık ve meşru amaçlar için işlenmesi ilkesi, veri işleme amacının açık, net ve kesin olarak belirlenmesini ve bu amacın meşru olmasını gerekli kılar.
Bu kapsamda kişisel veriler genel bir tanımlama yapmak gerekirse;
amaçları çerçevesinde işlenmektedir.
4.3- Kişisel Verilerin Saklanma Süreleri
Şirketimiz, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklamaktadır. Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, kişisel veriler şirketimizin o veriyi işlerken yürütülen faaliyeti ile bağlı olarak şirketimizin uygulamaları ve ticari yaşamın teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte, daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kişisel verilerin işlenme amacı sona ermiş, ilgili mevzuat ve şirketimizin belirlediği saklama sürelerinin de sonuna gelinmişse, kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir.
Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zamanaşımı süreleri ile zamanaşımı sürelerinin geçmesine rağmen daha önce aynı konuda şirketimize yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir.
Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde, kişisel veriler re’sen, veya veri sahibinin talebi üzerine silinir, yok edilir veya anonim hale getirilir.
Türk Ceza Kanunu’nun 138. maddesi ve 6698 sayılı Kişisel Verileri Koruma Kanununun 7. maddesi gereği, kişisel veriler ilgili kanun hükümlerine uygun işlenmesine rağmen, veri işlemeye ilişkin şartların ortadan kalkması halinde yukarıda izah edildiği üzere şirketimizin kararı ile, şirketimiz tarafından belirlenen saklama sürelerinin geçmesinin ardından veya kişisel veri sahibinin bu yönde bir talebi olması durumunda silinir, yok edilir veya anonim hale getirilir. Verilerin saklanma süreleri ilgili mevzuata ve şirketimizin ihtiyaçlarına göre belirlenir.
Silinme, imha etme veya anonimleştirme işlemleri için Kişisel Verileri Koruma Kurumunun bu konularla ilgili aldığı kararlar ve öneriler dikkate alınır. ISO 27001 kapsamında konuya ilişkin prosedürlere uyulur. Teknolojinin izin verdiği en uygun çözüm, şirketimizin ihtiyaçları ve imkanları dikkate alınarak uygulanır.
5.1- Kişisel Verilerin Anonim Hale Getirilmesi
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
Kişisel verilerin anonim hale getirilmiş olması için kişisel verilerin, veri sorumlusu veya alıcı grupları tarafından geri döndürülmesi ve/veya verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açsından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi gerekir.
Şirketimiz, kişisel verilerin anonim hale getirilmesi için her türlü teknik ve idare tedbirleri almaktadır. Kişisel verilerin anonim hale getirilmesi, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelikte belirtilen esaslara ve Kişisel Verileri Koruma Kurumunun konuya ilişkin yayınladığı rehberdeki yöntemlere uygun olarak yapılır.
Şirketimiz tarafından en çok kullanılan anonimleştirme teknikleri aşağıda sıralanmaktadır.
5.2- Kişisel Verilerin Silinmesi
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Şirketimiz, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli her türlü teknik ve idari tedbirleri alır.
Verilerin silinmesi için aşağıdaki yöntemler uygulanır.
5.3- Kişisel Verilerin İmha Edilmesi
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından, hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Şirketimiz tarafından, kişisel verilerin imha edilmesi ile ilgili her türlü teknik ve idari tedbir alınmaktadır.
Kişisel verilerin korunması hukukunun esasını verilerin güvenli bir biçimde tutulması ve işlenmesi oluşturur. Bu itibarla şirketimiz, kişisel verilerin ilk defa elde edilmesinden başlayarak her aşamada gerekli önlemleri alarak yeterli güvenliği sağlamaktadır.
Güvenliğin sağlanması belli bir aşama veya veriye özgü olmayıp sürekli olan bir sorumluluktur. Dolayısıyla şirketimiz, güvenliğe ilişkin önl,üemlerin bir defa saptanması ve gerçekleştirilmesiyle yetinmemekte, her aşamada gerekli önlemlerin alınmasını ve uygulanmasını denetlemektedir. Bununla birlikte şirketimiz tarafından alınan önlemler, değişen ve gelişen teknoloji ve güncel güvenlik uygulamaları dikkate alınarak yenilenmektedir.
Kanunun “Veri Güvenliğine İlişkin Yükümlülükler” başlıklı 12. maddesinde veri sorumlusunun uygun güvenlik düzeyini temin etmeye yönelik her türlü teknik ve idari tedbirleri alma yükümlülüğü olduğu belirtilerek veri güvenliği ilkesi benimsenmiştir.
Veri sorumluları riske uygun bir güvenlik düzeyi sağlamak üzere gerekli teknik ve idari tedbirleri almakla yükümlü kılınmıştır. Bu itibarla şirketimiz tarafından;
Şirketimiz ayrıca belirtilen bu önlemlerden başka önlemleri de yeterli güvenliği sağlamak koşuluyla almaya yetkilidir. Hangi önlemlerin uygun olduğunu belirlerken ilk başta şu hususlar göz önünde bulundurulmaktadır:
Bu itibarla uygun güvenlik uygulamaları belirlenerek, bunları gerçekleştirecek ve ayrıca kişisel veri güvenliğinden sorumlu olacak belirli bir kişi veya kişiler seçilmekte ve güvenliğin sağlanıp sağlanmadığı sürekli olarak denetlenmektedir. Böylece şirketimiz tarafından ihlal gerçekleşmeden önce mevcut güvenlik açıklarının tespit edilmesi hedeflenmektedir.
Kanunun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12. maddesine göre veri sorumlusu;
Bu itibarla, şirketimiz kanunun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmaktadır. Şirketimiz, kurumsal bilginin korunması, saklanması için kurmuş olduğu bilgi güvenliği yönetim sistemleri kapsamında uyguladığı/ işlettiği veri-bilgi koruma süreçlerini, kişisel verileri de içerecek şekilde genişletmiştir.
6.1- Çerezler
Şirketimize ait internet sitesini kullanan herkes, internet sitesinin işlemesi için gerekli olan, çerez olarak isimlendirilen ve kişisel bilgi içermeyen verilerin elektronik ortamda kayıt altına alınması ve işlenmesini kabul etmiş sayılır.
Çerezler, web sayfaları tarafından bilgisayarınıza kaydedilen ve ilgili web sayfalarının en iyi şekilde gösterilmesine ve düzeltilmesine yardımcı olan küçük metin dosyalarıdır.
Şirketimize ait internet sitemizde çerezler üzerinde yer alan bilgilerin, kullanıcıların kişisel bilgileriyle birleştirilmesini sağlayan ve kişilerin kimliğini veya e-mail adresini tespit eden teknolojiler kullanılmamaktadır. Çerezlerin tutulmasını istemediğiniz takdirde internet sitesine erişim sağlanan tarayıcıya yönelik ayarları çerezlerin tutulmasını engelleyecek şekilde güncellemeniz mümkündür.
6.2- Teknik Tedbirler
Veri sorumlusunun veri güvenliğine ilişkin yükümlülükleri, kanunun 12. maddesinde düzenlenmiştir. Buna göre veri sorumlusu, kişisel verilerin hukuka aykırı olarak işlenmesini ve bu verilere erişilmesini önlemek ile verilerin muhafazasını sağlamak amacıyla gerekli her türlü teknik ve idari tedbiri almak zorundadır.
Bu itibarla şirketimiz tarafından alınan teknik tedbirler şunlardır:
6.3- İdari Tedbirler
Kanunun 12. maddesi uyarınca şirketimiz tarafından alınan idari tedbirler şunlardır:
6.4-Kişisel Verilerin Korunması ve İşlenmesinden Sorumlu Birimin Oluşturulması ve İşleyişi
Şirketimiz tarafından, kişisel verilerin korunmasına ilişkin mevzuata uygunluğun sağlanması, muhafazası ve sürdürülmesi kapsamında şirket bünyesinde gerekli koordinasyonu sağlayacak olan “Kişisel Verilerin Korunması Birimi” kurulmuştur.
Kişisel verilerin korunması birimi, şirketimizdeki departmanlar ve birimler arasında birlik sağlanması, yürütülen faaliyetlerin kişisel verilerin korunması mevzuatına uygunluğunun temini için kurulan sistemlerin yürütülmesi ve iyileştirilmesinden sorumludur.
Bu kapsamda, kişisel verilerin koruması biriminin temel görevleri aşağıda belirtilmektedir:
6.5- Veri İhlali Durumunda Alınacak Tedbirler
Şirketimiz, kişisel verilerin korunması ve güvenliğinin sağlanması kapsamında alınan teknik ve idari tedbirlerin işleyişini denetlemekte ve işleyişin devamlılığını sağlayacak uygulamalar yürütmektedir. Bu kapsamda gerçekleştirilen denetim faaliyetlerinin sonuçları, şirketimiz bünyesinde ilgili departmana raporlanmaktadır. Denetim sonuçları doğrultusunda verilerin korunmasına ilişkin alınan tedbirlerin geliştirilmesini ve iyileştirilmesini sağlayacak faaliyetler yürütülür.
Şirketimiz tarafından yürütülen kişisel veri işleme faaliyeti kapsamında, kişisel verilerin hukuka aykırı olarak yetkisiz kimseler tarafından elde edilmesi durumunda, vakit kaybedilmeksizin durum kuruma ve ilgili veri sahiplerine bildirilecektir.
6.6- Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi
Şirketimiz, kanunun 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları şirketin iç işleyişi kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.
6.7- Özel Nitelikli Kişisel Verilerin Korunması
Kanun, birtakım kişisel verilere hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine ve/veya ayrımcılığına sebep olma riski nedeniyle özel önem atfetmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
Kanun ile özel nitelikli olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunması için alınan teknik ve idari tedbirler, halihazırda şirketimiz tarafından özel nitelikli kişisel veri işlenmese de, işlenmesi gerektiği hallerde özel nitelikli kişisel veriler bakımından da azami özen uygulanacak ve bu konuda şirketimiz bünyesinde gerekli denetimler sağlanacaktır.
6.8- Kişisel Verilerin Güvenli Ortamlarda Saklanması
Şirketimizde kişisel veriler, özelliklerine bağlı olarak fiziksel ve elektronik ortamlarda saklanmaktadır. Fiziksel ortamlara girişler kontrol altındadır. Kişisel veri bulunan dolaplar kilitli olarak muhafaza edilmektedir. Elektronik ortamlardaki kişisel veriler, erişim yetkilerine bağlı olarak işlenmektedir. Kişisel veriler şifreleme yöntemleri ile korunmakta olup yedeklenen kişisel veriler için de aynı önlemler alınmaktadır.
Kişisel veri alışverişinde bulunduğumuz gerçek veya tüzel kişiler tarafından saklanan kişisel verilerin saklanma/ işlenme şartları, imzalanan sözleşmeler üzerinden yönetilmektedir.
6.9. Sorumluluğun Sınırlandırılması
Ziyaretçi, üye veya internet sitesini ziyaret eden her türlü kişi tarafından şirketimize bildirilen bilgilerin doğruluğu, ilgili kişilerin sorumluluğundadır. Şirketimiz, bu bilgilerin bu kişilere ait olduğunu ve doğru olduğunu varsaymaktadır.
Şirketimize ait internet sitesinin kullanımı sırasında herhangi bir performans arızası, hata, eksiklik, kesinti, kusur, işletme ve/veya nakilde gecikme, bilgisayar virüsü ve/veya hat ve/veya sistem arızası sonucu ortaya çıkan doğrudan ya da dolaylı zarar yahut masraflar dahil ancak bunlarla sınırlı olmamak üzere hiçbir zarar ve masraftan şirketimiz, çalışanlarımız veya ortaklarımız sorumlu tutulamaz.
İnternet sitemizde verilen bilgiler “olduğu gibi”, “mevcut olduğu şekilde” sağlanmaktadır. Şirketimiz, bu bilgilerin doğruluklarını, yeterliliklerini ve eksikliklerini garanti etmemekte ve bu bilgilerdeki hatalar veya eksiklikler nedeniyle sorumluluğu açık bir şekilde reddetmektedir.
Şirketimiz, söz konusu bilgilerle üçüncü şahısların haklarının ihlal edilmemesi, mülkiyet, satılabilirlik, belirli bir amaç için uygunluk ve/veya bilgisayar virüsü bulunmamasına ilişkin garantiler dahil ancak bunlarla sınırlı kalmamak kaydıyla zımnen, açıkça ya da yasal olarak hiçbir garanti vermemektedir.
Bu kapsamda gerek internet sitemizden bağlantılar verilen sitelerdeki gerekse de diğer internet sitelerine bağlantıların riski kullanıcıya aittir.
7. İLGİLİ KİŞİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
7.1- İlgili Kişinin Haklarını Kullanması
Kanunun 11. maddesi çerçevesinde ilgili kişi şirketimize başvurarak kendisi ile ilgili;
İlgili kişiler, yukarıda sıralanan haklarını kullanmak için kimliklerini tespit edebildiği bilgi ve belgelerle ve yayımlamış olduğumuz başvuru formunu doldurarak, aşağıda belirtilen yöntemlerle veya Kişisel Verileri Koruma Kurulunun belirlediği diğer yöntemlerle, internet sitemizde yer alan başvuru formunu imzalayarak şirketimize ücretsiz olarak iletebileceklerdir:
İlgili kişiler adına üçüncü kişilerin başvuru talebinde bulunabilmesi için ilgili kişi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekaletname bulunmalıdır.
7.2- İlgili Kişinin Haklarını İleri Süremeyeceği Haller
KVKK’nın 28. maddesi gereğince aşağıdaki hallerde kişisel veri sahipleri yukarıda sayılan haklarını iddia edemezler:
Bununla birlikte KVKK’nın 28/2. maddesi uyarınca veri sahipleri zararın giderilmesi hariç aşağıdaki durumlarda, belirtilen haklarını iddia edemezler:
7.3- Şirketimizin Başvurulara Cevap Verme Usulü ve Süresi
Şirketimiz, ilgili kişiler tarafından yapılan başvuruları, başvuruların niteliğine göre en geç 30 gün olmak üzere en kısa sürede ücretsiz olarak sonuçlandırır.
Ancak söz konusu işlemin ayrıca bir maliyet gerektirmesi halinde kurul tarafından belirlenen tarifedeki ücret alınabilir.
Şirketimiz, başvuruları kabul edebileceği gibi belirtilen şartları taşımayan başvurular, şirketimiz tarafından hukuki gerekçesi açıklanarak reddedilebilir. İlgili kişinin başvurusuna ilişkin cevaplar, yazılı olarak veya elektronik ortamda bildirilir. Başvuruda yer alan talebin kabul edilmesi halinde şirketimiz tarafından başvurunun gereği yerine getirilmektedir.
Bununla birlikte;
7.4- İlgili Kişinin Kişisel Verileri Koruma Kurumuna Şikayette Bulunma Hakkı
İlgili kişinin başvurusunun şirketimiz tarafından reddedilmesi, tarafımızca verilen cevabın yetersiz bulunması veya süresi içerisinde şirketimiz tarafından başvuruya cevap verilmemesi hallerinde ilgili kişi, cevabı öğrendiği tarihten itibaren otuz ve her halde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurumuna şikayette bulunma hakkına sahiptir.