Bölüm1 – Bilgi Güvenliği Politikası
AFA ENERJİ olarak misyon ve vizyonumuz doğrultusunda, ulusal çerçevede yasal ve diğer şartlara uyum sağlama bilinciyle;
Tüm paydaşlarımıza taahhüt ederiz.
KİŞİSEL VERİ VE BİLGİ GİZLİLİĞİ YÖNETİM SİSTEMİ
Aydınlatma Metni
GİZLİLİK POLİTİKASI
Biz, Nato Yolu Caddesi Dilek Sokak No:15/3 Seyrantepe -Kağıthane İstanbul adresinde yer alan AFA ENERJİ İNŞAAT LOJİSTİK LİMİTED ŞİRKETİ (“AFA ENERJİ”) olarak, kişisel verilerinizi ne amaçlarla işleyeceğimizi size anlatmak için bu Gizlilik Politikasını hazırladık.
HANGİ KİŞİSEL VERİLERİNİZİ İŞLİYORUZ?
Tarafımızca, bizimle paylaşmanız veya gerekli olması halinde, işlemeye konu kişisel verileriniz aşağıdaki gibidir:
Kimlik Verisi
Web sayfamızdaki iletişim formunu doldurduğunuzda size ulaşabilmek için adınızı ve soyadınızı talep ediyoruz ve kaydediyoruz.
İletişim Verisi
Sizinle iletişim kurabilmek amacıyla iletişim formunda e-posta adresini talep ediyoruz ve kaydediyoruz.
İnternet Trafiği Verisi
5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve ilgili mevzuatı çerçevesinde yükümlü olduğumuz için web sitemize giriş yaptığınız bilgisayarın IP numarasını saklamaktayız.
KİŞİSEL VERİLERİNİZİ NE ŞEKİLDE VE HANGİ SEBEPLERLE TOPLUYORUZ?
KİŞİSEL VERİLERİNİZİ HANGİ AMAÇLARLA İŞLİYORUZ?
KİŞİSEL VERİLERİNİZİN YURT İÇİNDEKİ VEYA YURT DIŞINDAKİ ÜÇÜNCÜ KİŞİLERLE PAYLAŞILMASI
Microsoft hizmeti (Office 365) kullanmamız ve Microsoft sunucularının yurt dışında yer alması sebebiyle yurt dışına aktarmaktayız. Verileriniz Microsoft sunucularında kriptografik şifrelemeyle saklanmakta ve verilerin içeriğine şirketimiz dışında kimsenin erişimi bulunmamaktadır.
5651 sayılı Kanun çerçevesinde saklamakla yükümlü olduğumuz IP bilgileri, yetkili kurum ve kuruluşlar tarafından usulüne uygun talep edildiğinde bu kurum ve kuruluşlarla paylaşılabilir.
HAKLARINIZ
KVKK’nın 11. maddesi gereği bize şahsen, kimliğinizi ispat etmeniz kaydıyla, kişisel verileriniz ile ilgili;
Şirket tarafından talebinizin niteliğine ve başvuru yönteminize göre Şirket tarafından başvurunun size ait olup olmadığının belirlenmesi ve böylece haklarınızı koruyabilmek amacıyla ek doğrulamalar (kayıtlı telefonunuza mesaj gönderilmesi, aranmanız gibi) isteyebiliriz. Örneğin Şirkette kayıtlı olan e-posta adresiniz aracılığıyla başvuru yapmanız halinde Şirkette kayıtlı başka bir iletişim yöntemini kullanarak size ulaşabilir ve başvurunun size ait olup olmadığının teyidini isteyebiliriz.
3.KİŞİSEL VERİLERİN KORUNMASINA YÖNELİK
AYDINLATMA VE GİZLİLİK POLİTİKASI
AFA ENERJİ İNŞAAT LOJİSTİK LİMİTED ŞİRKETİ olarak, hizmetlerimizin sizlere sunulması amacıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu sınırları ve kuralları içerisinde ilgili taraflarımızın verilerine sahip olmaktayız.
Özellikle kişisel verilerinizin güvenliğini göz önünde bulundurarak, özel hayatın gizliliği, temel hak ve özgürlüklerin korunması amacıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu gereği sizleri aydınlatmak istiyoruz.
AFA ENERJİ İNŞAAT LOJİSTİK LİMİTED ŞİRKETİ olarak kişisel verilerinizin güvenliği hususuna azami gayret ve hassasiyeti göstermekteyiz. Mevzuat gereği veri sorumlusu sıfatıyla, iş ilişkimiz kapsamında edinilen her türlü kişisel veriler, Kişisel Verilerin Korunması Kanunu’na uygun olarak aşağıda detayları belirtilen şekilde ve mevzuat tarafından emredilen sınırlar çerçevesinde işlenecektir.
Kişisel verileri işlemeye ilişkin ilkelerimiz
AFA ENERJİ Bilgi Teknolojileri A.Ş. olarak;
Hangi Verilerinizi Topluyoruz? Verileri Toplama Amacımız Nedir?
Kişisel veriler, kişisel olarak sizi tanımlayan veya doğrudan veya dolaylı olarak kimliğinizin belirlenmesinde kullanılabilecek her türlü bilgidir. AFA ENERJİ İNŞAAT LOJİSTİK LİMİTED ŞİRKETİ ürün ve hizmetlerini kullanımınız aracılığıyla veya AFA ENERJİ temsilcileriyle yaptığınız etkileşimler sırasında kişisel verilerinizi toplayabiliriz.
Sizden topladığımız kişisel veri kategorileri, bizimle olan etkileşiminizin niteliğine veya kullandığınız
AFA ENERJİ hizmetlerine bağlıdır, aşağıdakilerinden birini ya da birkaçını içerebilir:
Kimlik ve İletişim Verileri; Adınız, soyadınız gibi kimlik üzerinde yer alan veriler, posta adresiniz, telefon numaranız, faks numaranız ve sizi tanımlayıcılar dahil olmak üzere kişisel ve/veya size ait iş iletişim bilgilerinizi toplayabiliriz.
Müşteri İşlem Verileri; Çağrı merkezi kayıtları, fatura, senet, çek bilgileri, sipariş bilgisi, talep ve şikayet bilgisi niteliğinde verilerinizi toplayabiliriz.
Finansal Veriler; Banka hesap numaraları ve ilgili diğer faturalama bilgileri de dahil olmak üzere ödemelerin işlenmesi ve sahteciliğin önlenmesi, iade süreçlerinde iadenin banka hesabınıza yapılabilmesi için banka hesap bilgilerinizi bilgileri toplarız.
Fiziksel Mekân Güvenliği Verileri: Lokasyonumuza giriş çıkış kayıt bilgileri, kamera kayıtları niteliğindeki verilerinizi toplayabiliriz.
İşlem Güvenliği Verileri; AFA ENERJİ networküne bağlanmanız durumunda IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri niteliğindeki verilerinizi toplayabiliriz.
Pazarlama Verileri: Alışveriş geçmişi bilgileri, anket, kampanya çalışmasıyla elde edilen bilgiler gibi verilerinizi toplayabiliriz. (bknz. Çerez politikası)
Görsel ve İşitsel Kayıtlar; Görsel ve işitsel kayıtlar niteliğindeki verilerinizi toplayabiliriz.
Sosyal Medya Verileri; Sosyal ağlarınızla AFA ENERJİ sosyal medya hesapları ile etkileşim kurmanız halinde sosyal medya verilerinizi işleyebiliriz.
Yasal Süreçler ve Hukuki İşlem Verileri; Mevzuattan kaynaklanan yükümlülüklerimizi ifa etmek, yetkili ve görevli kamu kurum ve kuruluşlarına karşı diğer hukuki yükümlüklerimizi yerine getirmek amaçlarıyla varsa aramızda doğan hukuki işlemlere ait verilerinizi işleyebiliriz.
Diğer Benzersiz Tanımlama Bilgileri; Hizmet merkezlerimiz, müşteri destek kanalları ile telefon veya posta aracılığıyla şahsen etkileşim kurduğunuzda sağladığınız bilgiler, AFA ENERJİ hizmetlerinin sunumunu kolaylaştırabilmemiz ve sorularınıza yanıt verebilmemiz için tarafımıza sağladığınız ek bilgiler.
Kişisel Verilerin Korunması Kanunu 5 ve 6. Maddelerinde belirtilen veri işleme şartları paralelinde iş ilişkilerimiz kapsamında, tabi olunan yasal mevzuatlar, iş süreçlerimizin devamlılığı, sizlere ürün ve hizmetlerin sunulması ve ticari haklarınızın korunması, kullanılması, aramızda akdedilen sözleşmesel yükümlülüklerimizi yerine getirmek, ürün ve hizmetlerimize ait operasyonları yürütmek ve aşağıda belirtilen diğer amaçlar dahilinde verilerinizi toplamaktayız;
Müşteri Desteği ve Memnuniyeti Amacı ile; Kapsamlı müşteri desteği, size sorunsuz bir müşteri deneyimi sunmak, aldığınız AFA ENERJİ ürün ve hizmetlerini iyileştirmek amaçları ile verileriniz işlenmektedir.
İletişimin Sağlanması ve İdari Amaçlar ile; Sizinle AFA ENERJİ ürün ve hizmetleri hakkında bilgiler vermek için iletişim kurarız, bununla beraber sorularınıza veya taleplerinize yanıt vermek, ürün ve hizmet işlemlerinin tamamlanmasıyla veya sonrasındaki destek işlemleri ile ilgili iletişimler için, kanunen gerekli iletişimler gibi nedenler dolayısıyla verileriniz işlenmektedir.
İşlem Desteği Verilmesi Amacı ile; İşlemlerin ve ürünlerimiz veya hizmetlerimiz ile ilgili alımların tamamlanması, ödemelerin işlenmesi, nakliyelerin ve teslimatların düzenlenmesi, iade işlemlerinin kolaylaştırılması amaçları ile verileriniz işlenmekte ve iletişim sağlanmaktadır.
Güvenlik Amacı ile; Web sitelerimizin, ürünlerimizin, hizmetlerimizin bütünlüğünü ve güvenliğini sağlamak ve güvenlik tehditlerini, sahtecilik faaliyetlerini veya bilgilerinizi tehlikeye atabilecek diğer suç veya kötü amaçlı faaliyetleri önlemek amaçları ile verilerinizi işlemekteyiz. Ayrıca lokasyonlarımızı korumak amacıyla CCTV (Kapalı Devre Kamera Sistemi) gibi ek güvenlik önlemleri de almaktayız.
İş Faaliyetleri Amaçları ile; Hizmetlerin sunulması, iş araştırması ve analitiklerinin gerçekleştirilmesi, kurumsal raporlama ve yönetim, kalite güvence uygulamaları (müşteri destek hizmetlerimize gelen çağrıların analizi veya kaydedilmesi gibi) dahil olmak üzere olağan iş faaliyetlerinin yürütülmesi amacı ile verileriniz işlenmektedir.
Araştırma ve Yenilik Amaçları ile; Araştırma ve geliştirme araçlarını kullanarak ve veri analizi etkinliklerini bir araya getirerek yeni ürün ve hizmetlerin iyileştirmesi ve geliştirilmesi amacı ile verileriniz işlenmektedir.
Kurumsal İletişim ve Pazarlama Amaçları ile; AFA ENERJİ hizmetlerinin geliştirilerek sizlere yönelik araştırma ve geliştirmeler yaparak ürün ve hizmetlerin sizlere ulaştırılması amacı ile verileriniz işlenmektedir.
Yasalara Uygunluk; Hizmetlerimizi ve ürünlerimizi uygun şekilde işletmek, kendimizi, müşterilerimizi korumak ve her türlü müşteri anlaşmazlığını çözüme kavuşturmak için geçerli yasalara, yönetmeliklere, mahkeme emirlerine, hükümet ve emniyet yetkililerinin taleplerine cevap vermek amaçları ile verileriniz işlenmektedir.
Yukarıda belirtilen amaçlara ek olarak; Bilgi güvenliği süreçlerinin yürütülmesi, finans ve muhasebe işlerinin yürütülmesi veri sorumlusu operasyonlarının güvenliğinin temini amaçları dahilinde kişisel verileriniz işlenmektedir
Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kişisel verileriniz yukarıda belirtilen amaçlara, Kanun’da öngörülen temel ilkelere uygun olarak otomatik veya otomatik olmayan yollarla şirketimize ait hizmet noktalarından doğrudan etkileşimlerle, bize ulaştığınız iletişim kanalları ile ( telefon, mail, faks, sosyal medya, çağrı merkezi, web sitesi , anketler), Otomatik teknolojiler veya etkileşimler ile (bknz çerez politikası ), sigorta şirketleri veya halka açık kaynaklar vasıtasıyla (hizmetlerin ve servislerin sağlanmasına yardım eden çeşitli üçüncü taraflardan), resmi kurumlardan, uygulamalarımızdan ve destek hizmetleri alınan iş ortaklarından, kapalı devre kayıt sistemlerinden toplanmaktadır.
Bununla beraber, aramızdaki ticari faaliyetlerin yürütülmesi dahilinde veri sorumlusu olarak tabi olduğumuz 6102 Sayılı Türk Ticaret Kanunu, 6098 sayılı Türk Borçlar Kanunu, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 30998 Ticari İletişim Ve Ticari Elektronik İletiler Hakkında Yönetmelik, İş Sağlığı ve Güvenliği ve Vergi Mevzuatındaki yükümlülükler gereğince kişisel verileriniz işlenmektedir, bu kanunlarda hem ticari ve mali yükümlülüklerimiz hem de ticari alışveriş süreçlerinizde İSG şart ve hükümleri bulunmaktadır.
Bize sunmuş olduğunuz tüm verileriniz, sözleşme kapsamındaki hizmetlerin kaliteli ve doğru olarak sunumu ve hizmet kalitesinin ölçülmesi ve artırılması, hizmetler hakkında bilgi verilebilmesi, duyuru ve uyarıların iletilmesi, müşteri memnuniyeti çalışmaları, şirketimizin kamu kurumlarınca talep edilen bilgi saklama, raporlama, bilgilendirme yükümlülüklerine uygun olarak yürütülecek iş ve işlemlerin gerçekleştirilmesi, veri sorumlusu olarak hukuki yükümlülüğümüz ve meşru menfaatimiz, sözleşmenin kurulması ve ifası, hakkın tesisi, kullanılması ve korunması amaçları ile otomatik olan ya da olmayan yöntemlerle, veri işleme amacı geçerli olduğu sürece işlenebilecektir.
İşlenen Kişisel Verilerin Kimlere Hangi Amaçlar ile Aktarılabileceği
Kişisel verilerinizi gizli tutarız, kişisel verilerinizi başkalarına satmayız, kiralamayız veya onları takas etmeyiz. İzniniz olmadığı sürece, veri sunduğunuz noktalarda tanımladığımız veya hakim bir sözleşmede açıklanan şahıslar ile ilgisi olmayan şekillerde kişisel verilerinizi kullanmayız veya paylaşmayız.
Toplanan kişisel verileriniz, Aydınlatma Metninde belirtilen amaçlarla ile sınırlı ve ölçülü olmak kaydı ile Kanun ve ilgili mevzuat kapsamında aktarılmasını gerektiren sebeplere bağlı ve bu sebeplerle sınırlı olarak;
Ticari faaliyetlerimizin belirli unsurlarını bizim adımıza yönetmesi veya desteklemesi için hizmet sağlayıcılar veya İş ortakları tutarız.
Bu hizmet sağlayıcılar AFA ENERJİ operasyonel süreçlerinin gerçekleştirilmesi, yönetim hizmetleri, müşteri desteği, bizim adımıza, ürün teslimatı, pazarlama faaliyetleri, güvenlik, lojistik, avukatlık faaliyetleri, BT hizmetleri, e-posta hizmet sağlayıcıları, veri barındırma, canlı yardım, borç tahsilatı ve AFA ENERJİ web sitelerinin yönetimi veya desteklenmesi faaliyetlerinin yerine getirilmesini sağlayabilirler.
Hizmet sağlayıcılarımız ve iş ortaklarımızın sözleşmeye bağlı olarak bizden aldıkları kişisel verileri korumaları gerekir ve kişisel verileri AFA ENERJİ tarafından belirtilenin dışında herhangi bir amaç için kullanmaları yasaktır.
Kişisel verilerinizi, iyi niyet çerçevesinde aşağıda belirtilenler gibi bir yükümlülüğümüz olduğuna inandığımız zamanlarda da paylaşabiliriz: emniyet teşkilatlarının, düzenleyicilerin, mahkemelerin ve diğer resmi mercilerin, ulusal güvenlik veya diğer emniyet teşkilatı gereksinimlerinin karşılanması da dahil olmak üzere tam yetkili bilgi taleplerine yanıt vermek, tüm yasalara, yönetmeliklere, mahkeme celplerine veya emirlerine uymak, güvenlik tehditlerini, sahtecilik veya diğer suç veya kötü amaçlı faaliyetleri soruşturmak ve bunların önlenmesine yardımcı olmak, AFA ENERJİ ve bağlı kuruluşlarının haklarını ve mülkiyetlerini uygulamak/korumak, veya AFA ENERJİ çalışanlarının ve AFA ENERJİ mülkünde bulunan veya mülkünü kullanan üçüncü tarafların haklarını veya kişisel güvenliğini geçerli yasalarca izin verildiği ölçüde ve geçerli yasaların gerekliliklerine uygun olarak korumak.
Kişisel verilerinizin şirketimiz tarafından, bu aydınlatma belgesinde belirtilen amaçlar dışında işlenmeyeceğini temin ederiz.
Kişisel Verilerinizi Kanunlar Gereği Açık Rızanız Olmaksızın İşleyebileceğimiz Durumlar
Kanunun 5. maddesi uyarınca açık rıza, Kanundaki kişisel veri işleme şartlarından biri olmakla birlikte veri işleme faaliyetine hukukilik kazandıran tek unsur değildir.
Kanunda veri işleme faaliyeti için açık rıza dışında da şartlar öngörülmüştür. Buna göre iş ilişkimiz kapsamında aşağıdaki şartlardan birinin varlığı halinde açık rıza gerekliliği aranmaksızın kişisel verilerinin işlenmesi mümkündür:
Nasıl Koruyoruz?
AFA ENERJİ tarafından toplanan tüm kişisel verilerin güvenliği için gerekli teknik ve idari bütün tedbirler alınmaktadır. Bu çerçevede KVKK kurulu tarafından yayımlanmış Kişisel Veri Güvenliği Rehberi gerekliliklerine, ISO/IEC 27001 Bilgi Güvenliği, ISO/IEC 27701 Gizlilik Bilgileri Yönetimi standartlarına, Avrupa Birliği Genel Veri Koruma Yönetmeliği GDPR’ a da uyumlu şekilde yetkisiz erişime, kötüye kullanıma, ifşaya veya değiştirilmesine karşı fiziksel, teknik, örgütsel ve yönetimsel önlemler alıyoruz.
Kişisel Verilere İlişkin Haklarınız Nelerdir?
Kişisel verilerinize ilişkin olarak;
Kişisel Verilere İlişkin Haklarınızı Nasıl Kullanabilirsiniz?
Kişisel Verilerin Korunması Kanunu 13. Maddesinin 1. fıkrası gereğince, yukarıda belirtilen haklarınızı kullanmak ile ilgili talebinizi, 10 Mart 2018, 30356 Sayılı yayımlanmış “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ” istinaden aşağıdaki yöntemler ve bilgiler ile gerçekleştirebilirsiniz.
Başvuru içeriğinde gerekli bilgiler;
Başvuru Yöntemleri;
Kişisel Verilerinizin İşlenmesine İlişkin Talepleriniz Ne Kadar Sürede Cevaplanır?
Kişisel verilerinize ilişkin hak talepleriniz değerlendirilerek, bize ulaştığı tarihten itibaren en geç 30 (otuz) gün içerisinde cevaplanır. Başvurunuzun olumsuz değerlendirilmesi halinde gerekçeli ret sebepleri başvuruda belirttiğiniz adrese elektronik posta veya posta yoluyla gönderilir.
Gizlilik Bildirimimizde Değişiklikler
Gizlilik Bildirimimizi değiştirmemiz durumunda revize edilen bildirimi, güncelleştirilmiş revizyon tarihiyle birlikte burada yayınlarız. Gizlilik Bildirimimizde, gizlilik uygulamalarımızı önemli ölçüde değiştirecek önemli değişiklikler yapmamız durumunda değişiklikler geçerlilik kazanmadan önce sizi e-posta gönderme veya kurumsal web sitemizde ve/veya sosyal medya hesaplarında bir bildirim yayınlama gibi yollarla bilgilendirebiliriz.
KİŞİSEL VERİLERİN KORUNMASI POLİTİKALARIMIZ
İŞ ORTAKLARIMIZA YÖNELİK
AYDINLATMA METNİ VE GİZLİLİK POLİTİKASI
Veri Sorumlusu ve Temsilcisi
6698 sayılı Kişisel Verilerin Korunması Kanunu (“6698 Sayılı Kanun”) uyarınca, Veri Sorumlusu AFA ENERJİ İNŞAAT LOJİSTİK LİMİTED ŞİRKETİ ’dir
İş Ortaklarımıza Ait Kişisel Verileri İşlemeye İlişkin İlkelerimiz
AFA ENERJİ Bilgi Teknolojileri A.Ş. olarak;
Aydınlatma ve Kapsam
Veri sorumlusu sıfatı ile AFA ENERJİ olarak, iş ilişkilerimiz kapsamında edinilen her türlü özel ve genel kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu 5. ve 6. Maddelerde belirtilen veri işleme şartları ile ölçülü ve sınırlı olmak şartıyla, şirket ilkelerimiz gereğince, iş faaliyetlerinin yerine getirilmesi sebebiyle, veri sorumlusu olarak hukuki sorumluluğumuz, aramızdaki sözleşmenin ifası gibi veri sorumluluğu yükümlülükleri gereğince ve yasal gereklilikler sebepleriyle işlenebilmektedir.
Bu bilinçle edindiğimiz özel ve genel nitelikli kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanununa, Kanun’a bağlı yürürlüğe koyulan ve koyulacak ikincil düzenlemelere (yönetmelik, tebliğ, genelge) ve bağlayıcı nitelikteki Kişisel Verileri Koruma Kurul’u tarafından alınmış ve alınacak kararlara uygun olarak işlenmesine (saklama, silme, imha, yedekleme vb.) büyük önem göstermekteyiz.
İşlenen Kişisel Verileriniz
İş ilişkisi kapsamında tarafımızca işlenebilecek kişisel verileriniz ve açıklamaları aşağıdaki gibidir;
Kimlik Bilgisi; Kimlik üzerindeki bilgiler, medeni durumu, doğum yeri ve tarihi, cinsiyet, imza bilgisi niteliğindeki veriler,
İletişim Bilgisi; Telefon numarası, adres bilgisi, e-posta adresi niteliğindeki veriler,
Eğitim Bilgisi; Öğrenim durumu, sertifika bilgileri, ilgili iş kapsamında aldığı eğitimler ve referans bilgileri, diploma bilgileri, özgeçmiş bilgileri niteliğindeki veriler,
Finansal Bilgi; Finansal bilgiler, icra takip ve borç bilgileri, banka bilgileri niteliğindeki veriler
Görsel Veri; Lokasyonumuzda iş süreçlerinin güvenliği sebebiyle işlenen fotoğraf, kamera kayıt görüntüleri,
Özel Nitelikli Kişisel Veri; Sağlık raporları, nüfus cüzdanı/ehliyet suretinde yer alan din ve kan grubu verileri,
Çalışma Verisi; Pozisyon adı, departmanı ve birimi, unvanı, görevlendirme belgeleri, işe başlama tarihi, unvanı, imza sirküleri, çalıştığı projeler, internet ve şirket içi erişim logları,
İşlenen verilerin yukarıda belirtilenlerden biri ya da bir kaçı olabilir, bununla beraber özel nitelikli kişisel veriler açık rıza alınmaksızın işlenmemektedir.
Kişisel Verilerinizin İşlenme Amacı
Veri sorumlusu olarak iş ilişkilerimiz kapsamında tarafımızca edinilen özel ve genel nitelikli kişisel verileriniz aşağıda belirtilen amaç ve hukuki sebeplerle işlenebilir.
İş ilişkisinin yürütülmesi ve devamlılığı, acil durum yönetimi süreçlerinin yürütülmesi, bilgi güvenliği süreçlerinin yürütülmesi, denetim / etik faaliyetlerinin yürütülmesi, eğitim faaliyetlerinin yürütülmesi, erişim yetkilerinin yürütülmesi, faaliyetlerin mevzuata uygun yürütülmesi, finans ve muhasebe işlerinin yürütülmesi, firma / ürün / hizmetlere bağlılık süreçlerinin yürütülmesi, fiziksel mekan güvenliğinin temini, görevlendirme süreçlerinin yürütülmesi, hukuk işlerinin takibi ve yürütülmesi, denetim / soruşturma / istihbarat faaliyetlerinin yürütülmesi, iletişim faaliyetlerinin yürütülmesi, iş sağlığı / güvenliği faaliyetlerinin yürütülmesi, lojistik faaliyetlerinin yürütülmesi, mal / hizmet satın alım süreçlerinin yürütülmesi, mal / hizmet üretim ve operasyon süreçlerinin yürütülmesi, memnuniyete yönelik aktivitelerin yürütülmesi kapsamında dış sağlayıcının dahil olduğu süreçler, sözleşme süreçlerinin yürütülmesi, talep / şikayetlerin takibi, taşınır mal ve kaynakların güvenliğinin temini, tedarik zinciri yönetimi süreçlerinin yürütülmesi, veri sorumlusu operasyonlarının güvenliğinin temini, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi, yönetim faaliyetlerinin yürütülmesi, ziyaretçi kayıtlarının oluşturulması ve takibi gibi amaçlar ile 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde işlenecektir.
İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
İş ilişkisi kapsamında tarafımızca edinilen kişisel verileriniz zaman zaman ve faaliyetin gerektirdiği ölçüde, ilgili yasal taraflar ile, kurumumuzun hizmet aldığı mesleki danışmanlarla, bankalar ve sigorta şirketleri ile, kurumumuzun ticari, idari veya sözleşmesel ilişki içinde bulunduğu kurumlarla, iş ilişkimizin yürütülmesi amacıyla iş ortakları ve bağlı ofisler gibi üçüncü kişilerle ile 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları ile sınırlı olmak kaydı ile paylaşılabilir.
Bu paylaşımlarda veri işleme şart ve amaçları ile ölçülü ve veri güvenliği kuralları dahilinde hareket edilmektedir.
Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kurum olarak hukuki yükümlülüklerimizi yerine getirmek, şirketinizle ve/veya sizinle aramızdaki sözleşmenin ifası, Hakkın tesisi ve Korunması, kanunlarda öngörülen nedenlerle ve Şirket’in meşru menfaati gereği, 6102 sayılı Türk Ticaret Kanunu, 4857 Sayılı İş Kanunu, 6098 Sayılı Türk Borçlar Kanunu, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 30998 Ticari İletişim Ve Ticari Elektronik İletiler Hakkında Yönetmelik ve sair mevzuatlar hükümlerinde belirlenen hizmetlerin yasal çerçevede verilebilmesi Şirketinin akdi ve kanuni yükümlülüklerini tam ve gereği gibi ifa edebilmesi için elde edilir.
Sizden ve/veya şirketinizi temsilen diğer temsilcilerden/çalışanlardan talep ettiğimiz kişisel verilerinizi, sizin tarafınızdan ve/veya şirketinizin diğer temsilcilerinin/çalışanları tarafından bize sözlü, fiziksel veya elektronik ortamda iletilmesi ve şirket binalarına yerleştirdiğimiz kameralar aracılığıyla fiziksel veya elektronik olarak toplamaktayız.
Kişisel Veri Sahibinin 6698 sayılı Kanun’un 11. maddesinde Sayılan Hakları
Kişisel veri sahipleri olarak, haklarınıza ilişkin taleplerinizi Aydınlatma Metninde düzenlenen yöntemlerle şirketimize iletmeniz durumunda şirketimiz, talebin niteliğine göre talebi en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, Kişisel Verileri Koruma Kurulu’nca bir ücret öngörülmesi halinde, şirketimiz tarafından Kişisel Verileri Koruma Kurulu’nca belirlenen tarifedeki ücret alınacaktır. Bu kapsamda kişisel veri sahipleri;
Nasıl Koruyoruz?
Kurumumuz tarafından toplanan tüm kişisel verilerin güvenliği için gerekli teknik ve idari bütün tedbirler alınmaktadır. Bu çerçevede KVKK kurulu tarafından yayımlanmış Kişisel Veri Güvenliği Rehberi gerekliliklerine, ISO/IEC 27001 Bilgi Güvenliği, ISO/IEC 27701 Gizlilik Bilgileri Yönetimi standartlarına, Avrupa Birliği Genel Veri Koruma Yönetmeliği GDPR’a uyumlu bir şekilde yetkisiz erişime, kötüye kullanıma, ifşaya veya değiştirilmesine karşı fiziksel, teknik, örgütsel ve yönetimsel önlemler alıyoruz.
Başvuru Yöntemleri;
Gizlilik Bildirimimizde Değişiklikler;
Gizlilik Bildirimimizi değiştirmemiz durumunda revize edilen bildirimi, güncelleştirilmiş revizyon tarihiyle birlikte burada yayınlarız. Gizlilik Bildirimimizde, gizlilik uygulamalarımızı önemli ölçüde değiştirecek önemli değişiklikler yapmamız durumunda değişiklikler geçerlilik kazanmadan önce sizi e-posta gönderme veya kurumsal web sitemizde ve/veya sosyal medya hesaplarında bir bildirim yayınlama gibi yollarla bilgilendirebiliriz.
Bölüm 2 – ÇALIŞAN VE ÇALIŞAN ADAYI AÇIK RIZA BEYAN FORMU
İşbu form, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun 10. maddesinde düzenlenen Veri sorumlusunun aydınlatma yükümlülüğü hükümleri kapsamında Veri Sorumlusu sıfatıyla AFA ENERJİ İNŞAAT LOJİSTİK LİMİTED ŞİRKETİ tarafından tarafınıza sunulan Aydınlatma Metninin ardından Kişisel Verilerinizin İşlenmesi ve aktarılması ile ilgili açık rıza tercihlerinizi almak için sunulmaktadır.
6698 sayılı Kişisel Verilerin Korunması Kanununa uygun olarak;
Çalışan adayı iseniz;
Çalışan iseniz;
Yukarıda sayılan sebeplerle kişisel verileriniz, iş ortaklarımıza, tedarikçilerimize, özel hukuk gerçek ve tüzel kişilerine, yetkili kurum ve kuruluşlara, topluluk şirketlerine aktarılacaktır.
Google Bulut hizmeti (G-Suite) kullanmamız ve Google bulut sunucularının yurt dışında yer alması sebebiyle kişisel verilerinizi ve/veya özel nitelikli kişisel verilerinizi yurt dışına aktarmaktayız. Verileriniz Google sunucularında kriptografik şifrelemeyle saklanmakta ve verilerin içeriğine şirketimiz dışında kimsenin erişimi bulunmamaktadır.
Yukarıdaki “Özel Nitelikli Kişisel Verileriniz” ve “Kişisel Verilerinizin Üçüncü Kişilerle Paylaşılması” başlıkları altındaki metinleri okudum ve anladım.
Lütfen kişisel verilerinizin işlenmesine yönelik tercihinizi belirtiniz:
AÇIK RIZAM VARDIR
AÇIK RIZAM YOKTUR
AÇIK RIZAM VARDIR
AÇIK RIZAM YOKTUR
Adı Soyadı:
Tarih:
İmza:
ÇALIŞAN ADAYI İÇİN ÜÇÜNCÜ KİŞİ TAAHHÜDÜ
Şirketiniz nezdinde iş başvurusu yapmış olmam sebebiyle referans olarak gösterdiğim kişilerin verilerini bu kişilerin bilgi ve rızasına uygun olarak paylaştığımı ve bu kişilerin bilgilerinin tarafımca referans olarak paylaşılmış olması nedeniyle her türlü sorumluluğun tamamen tarafıma ait olduğunu ve olacağını kabul, beyan ve taahhüt ederim.
Adı Soyadı:
Tarih:
İmza:
Bölüm 3-ÇALIŞAN VE ÇALIŞAN ADAYI KİŞİSEL VERİLERİNİN KORUNMASI HAKKINDA AYDINLATMA METNİ
Biz, Nato Yolu Caddesi Dilek Sokak No:15/3 Seyrantepe -Kağıthane İstanbul adresinde yer alan AFA ENERJİ İNŞAAT LOJİSTİK LİMİTED ŞİRKETİ (“AFA ENERJİ”) olarak, kişisel verilerinizi ne amaçlarla işleyeceğimizi size anlatmak için bu Aydınlatma Metni’ni hazırladık.
HANGİ KİŞİSEL VERİLERİNİZİ İŞLİYORUZ?
Tarafımızca, bizimle paylaşmanız veya gerekli olması halinde, işlemeye konu olabilecek kişisel verileriniz aşağıdaki gibidir:
Kimlik Verisi
Sizden aldığımız özgeçmişlerin içerisinde ad, soyad, doğum tarihi gibi kimlik belgesinde yer alan kişisel verilerinizi toplamakta ve işlemekteyiz.
İletişim Verisi
Sizinle iletişim kurabilmek amacıyla adres, telefon numarası, e-posta adresi gibi iletişim bilgilerini sizden talep etmekte ve işlemekteyiz.
Özel Nitelikli Kişisel Veri
İş Mevzuatı kapsamındaki yükümlülüklerimizi yerine getirebilmek ve işe alım sürecini yönetebilmek amacıyla tarafımıza vermeniz durumunda engellilik durumu gibi sağlık verileri, vakıf ve sendika üyelik verileri ve kimlik belgelerinizde yer alan fotoğraf gibi özel nitelikli kişisel verilerinizi elde etmekte ve işlemekteyiz.
Eğitim Verisi
İşe alım süreci kapsamında değerlendirme yapabilmek amacıyla özgeçmişinizde yer alan eğitim gördüğünüz okullar, katıldığınız seminer ve kurslar gibi eğitim verilerinizi işlemekteyiz.
İstihdam Verisi
İşe alım sürecinin yürütülmesi amacıyla özgeçmişinizde yer alan önceki işyerleriniz ve pozisyonlarınız, referans kişi bilgileri gibi istihdam verilerinizi işlemekteyiz.
Askerlik Verileri
Şirket içi iş süreçlerinin yürütülebilmesi için askerlikten muaf olup olmadığınız, tecil bilginiz gibi askerlik verilerini sizden talep ederek elde etmekte ve işlemekteyiz.
KİŞİSEL VERİLERİNİZİ NE ŞEKİLDE VE HANGİ SEBEPLERLE TOPLUYORUZ?
KİŞİSEL VERİLERİNİZİ HANGİ AMAÇLARLA İŞLİYORUZ?
Şirket tarafından kişisel verileriniz aşağıda belirtilen amaç ve sebeplerle işlenmektedir.
Kişisel verileriniz, ilgili mevzuatta belirtilen veya işlendikleri amaç için gerekli olan azami süre ve her halde kanuni zamanaşımı süreleri kadar muhafaza edilecektir.
KİŞİSEL VERİLERİNİZİN YURT İÇİNDEKİ VEYA YURT DIŞINDAKİ ÜÇÜNCÜ KİŞİLERLE PAYLAŞILMASI
HAKLARINIZ
KVKK’nın 11. maddesi gereği bize şahsen, kimliğinizi ispat etmeniz kaydıyla, kişisel verileriniz ile ilgili;
Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en geç otuz gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin Şirket için ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından Veri Sorumlusuna Başvuru Usul Ve Esaslari Hakkinda Tebliğ’de belirlenen tarifedeki ücret alınabilir.
Kişisel verilerinizin işlenmesi ile ilgili hususlarda başvurunuzu Şirketin internet adresinde bulunan, “6698 Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında Veri Sahiplerinin Haklarını Kullanmaları İçin Başvuru Formu”nu doldurarak veya Veri Sorumlusuna Başvuru Usul Ve Esaslari Hakkinda Tebliğ’in 5. maddesinde şartlara uymak kaydıyla aşağıdaki şekillerde yapabilirsiniz:
Şirket tarafından talebinizin niteliğine ve başvuru yönteminize göre Şirket tarafından başvurunun size ait olup olmadığının belirlenmesi ve böylece haklarınızı koruyabilmek amacıyla ek doğrulamalar (kayıtlı telefonunuza mesaj gönderilmesi, aranmanız gibi) isteyebiliriz. Örneğin Şirkette kayıtlı olan e-posta adresiniz aracılığıyla başvuru yapmanız halinde Şirkette kayıtlı başka bir iletişim yöntemini kullanarak size ulaşabilir ve başvurunun size ait olup olmadığının teyidini isteyebiliriz.
AFA Enerji Grup WhatsApp