KVKK
EGE SERAMİK KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
1. Kapsam
a. İşbu kişisel verilerin korunması politikasının (“Politika”) amacı, Ege Seramik Sanayi ve Ticaret A.Ş., bağlı şirketleri, iştirakleri ve hissedarlarının (“Ege Seramik”) üçüncü kişilerin kişisel verilerini, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) düzenlemeleri ile uyumlu olarak işlemesini sağlamaktır. Kanunun ihlali Ege Seramik tarafından ciddi bir şekilde ele alınacak olup, disiplin prosedürleri kapsamında değerlendirilecektir. Kanunun amaçları çerçevesinde, aşağıdaki tanımlar esas alınacaktır:
i. Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi;
ii. Kişisel Verilerin İşlenmesi: Kişisel Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi;
iii. Özel Nitelikli Kişisel Veriler: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri;
iv. Veri Sorumlusu: Kişisel Verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan herhangi bir gerçek veya tüzel kişiyi;
v. Veri İşleyen: Ege Seramik tarafından verilen yetkiye dayanarak onun adına Kişisel Verileri işleyen üçüncü bir gerçek veya tüzel kişiyi;
vi. Veri Sahibi: Kişisel Verileri işlenen gerçek kişiyi;
vii. Veri Kayıt Sistemi: Ege Seramik tarafından kullanılan Kişisel Verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini;
viii. Kurul: Kişisel Verileri Koruma Kurulunu;
ix. Kurum: Kişisel Verileri Koruma Kurumunu;
x. Kanun: 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayınlanmış olan 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu ifade etmektedir.
b. İşbu Politika ile Ege Seramik, Veri Sahibini bilgilendirmeyi amaçlamaktadır ve içeriği aşağıdaki şekildedir:
i. Ege Seramik tarafından toplanan Kişisel Verilerin içerik ve kategorileri; kullanılış ve aktarım seçenekleri;
ii. Kişisel Verilerin işleniş biçimleri;
iii. Kişisel Verilerin muhafaza edilme biçimleri;
iv. Kişisel Veri Sahiplerinin hakları;
v. Kişisel Verilerin korunmasına ilişkin alınan önlemler;
2. Kişisel Verinin İşlenmesine Dair Esaslar
a. Ege Seramik’in amacı, ticaret sicillerinde belirtilmiş olan amaçların bütünüdür.
b. Ege Seramik’in, amacı ile ilişkili olarak, müşterileri, çalışanları, bayileri ve yetkililerinden toplanabilecek ve işlenebilecek Kişisel Veriler aşağıda sıralanır ve bu liste Ege Seramik’in amaçları doğrultusunda genişletilebilir:
i. Nüfus cüzdanı, sürücü belgesi, pasaport, ikametgâh, nüfus kayıt örneği, evlilik cüzdanı vb. kimlik belgeleri ve bunların örnekleri;
ii. Sağlık raporları, kan grubu karneleri vb. gibi sağlık bilgileri;
iii. Toplantı, seminer vb. gibi etkinliklerde çekilen fotoğraf ve video kayıtları;
iv. Güvenlik nedeniyle çekilen fotoğraf ve video kayıtları;
v. Telefon numarası, elektronik posta adresi bilgileri;
vi. Ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili, sabıka kaydı dâhil olmak üzere çeşitli bilgileri;
vii. Veri sahibinin imzasını tasdik eder nitelikte herhangi bir resmi belge;
c. Ege Seramik, ticari ortaklar için; KVKK md. 5(2)(c)’de düzenlenen istisnalar hariç olmak kaydıyla, Kişisel Verileri sadece aşağıda belirtilen amaç ve dayanaklar çerçevesinde işleyeceğini taahhüt etmektedir;
i. Daha önceden elde edilmiş verilerin ileriki işlemlerde kullanılması;
ii. Ticari uyuşmazlıkların çözümü;
iii. Zaman kazanılması;
iv. Veri güvenliğinin temini amacıyla verilerin yurtdışı veya yurtiçi serverlara aktarılması;
v. Verilerin yedeklenmesi;
vi. Dış ve iç denetim, muhasebe, vergi danışmanlığı;
vii. İç veri aktarımının yürütülmesi;
viii. IT, tercüme, hukuki danışmanlık hizmeti;
ix. Geleceğe dönük planlama;
x. İstatistik tutulması;
xi. Geçmiş çalışmaların takibi;
xii. İş yerinde düzen ve kontrol, yönetim, uyumun sağlanması;
xiii. Ofis etkinliklerinden edinilen verilerin arşivlenmesi;
xiv. İşe alım sürecinin işleyişinin kolaylaştırılması;
xv. Usta ve İş Ortağı eğitim seminerlerinin düzenlenmesi;
xvi. Müşteri memnuniyeti, kalite kontrol;
xvii. WİFİ hizmeti verilebilmesi;
xviii. Pazarlama, yeni ürün ve hizmetlerin geliştirilmesi;
xix. Ulusal ve dini bayram ve özel günlerde tebrik mesaj ve e-postaların gönderilmesi,
xx. Sanal Pos ile tahsilat yapılması.
3. Veri Toplama Yöntemi
Ege Seramik, Kişisel Verileri aşağıdaki belirtilen yöntemler ile toplayacaktır:
i. Elektronik posta;
ii. Faks;
iii. Telefon;
iv. SMS;
v. Posta;
vi. Kurye;
vii. Ege Seramik’in internet sitesi ve sosyal medya hesapları;
viii. Sanal Ortamlar;
ix. Elden teslim.
4. İşleme ve Aktarım İzni
a. Yurtiçinde İşleme ve Aktarım: Ege Seramik’in ilgili kişilerin Kişisel Verilerinin yurtiçinde işlenmesi ve üçüncü gerçek ve tüzel kişilere aktarımı ilgili kişinin açık rızası ile mümkün olup açık rıza yoksa ancak aşağıdaki şartların varlığında gerçekleşecektir:
i. Kanunlarda açıkça öngörülmesi;
ii. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması;
iii. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait Kişisel Verilerin işlenmesinin gerekli olması;
iv. Ege Seramik’in hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması;
v. İlgili kişinin kendisi tarafından alenileştirilmiş olması;
vi. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması;
vii. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Ege Seramik ve/ veya diğer Veri Sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması;
b. Özel Nitelikli Kişisel Verilerin İşleme ve Aktarımı:
i. Ege Seramik özel nitelikli Kişisel Verileri ancak Veri Sahibinin açık rızası ile işleyip yurtiçinde aktarabilir.
ii. Sağlık ve cinsel hayata ilişkin olmayan Kişisel Veriler, kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın işlenebilir.
iii. Sağlık ve cinsel hayata ilişkin Kişisel Veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir.
c. Yurtdışında Kişisel Veri İşleme ve Aktarım:
i. Ege Seramik ancak Veri Sahiplerinin açık rızası ile Kişisel Verileri yurtdışında işleyebilir ve aktarabilir.
ii. Ege Seramik Yukarıda 4.a ve 4.b ’de belirtilen şartların mevcudiyeti halinde Veri Sahibinin açık rızası olmaksızın Kişisel Verileri yurt dışına aktarabilir ve bunlara ek olarak;
a. Kişisel Verinin aktarılacağı yabancı ülkede yeterli korumanın bulunması;
b. Yeterli korumanın bulunmaması durumunda Ege Seramik’in ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kurulun izninin bulunması halinde Ege Seramik Kişisel Verileri yurt dışına aktarabilir.
iii. Uluslararası sözleşme hükümleri saklı kalmak üzere, Türkiye’nin veya ilgili Veri Sahibinin menfaatinin ciddi bir şekilde zarar göreceği durumlarda, Ege Seramik’in ancak ilgili kamu kurum veya kuruluşunun görüşünü alarak Kurulun izniyle yurt dışına aktarılabilir.
5. Kişisel Verilerin Güvenliği
a. Ege Seramik, Kişisel Verilerin güvenliğini aşağıdaki amaçları gerçekleştirmek için sağlayacak ve işbu amaçları sağlamak için uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri alacaktır:
i. Kişisel Verilerin hukuka aykırı olarak işlenmesini önlemek;
ii. Kişisel Verilere hukuka aykırı olarak erişilmesini önlemek;
iii. Kişisel Verilerin muhafazasını sağlamak.
b. Ege Seramik, Kişisel Verilerin kendi adına başka bir gerçek veya tüzel kişi tarafından işlenmesi hâlinde, bu Politikanın 5.a bölümünde belirtilen tedbirlerin alınması hususunda bu diğer Veri İşleyenlerle birlikte müştereken sorumludur.
c. Ege Seramik, kendi kurum veya kuruluşunda, Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapmak veya yaptırmak zorundadır.
d. Ege Seramik ile Veri İşleyenler, öğrendikleri Kişisel Verileri Kanun hükümlerine aykırı olarak başkasına açıklayamaz ve işleme amacı dışında kullanamazlar. Bu yükümlülük görevlerinin sona ermesinden sonra da devam eder.
e. İşlenen Kişisel Verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, Ege Seramik bu durumu en kısa sürede Veri Sahibine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.
6. Veri Sahibinin Hakları
a. Herkes Ege Seramik’e başvurarak kendisiyle ilgili aşağıdaki haklara sahiptir:
i. Kişisel Verilerinin işlenip işlenmediğini öğrenme;
ii. Kişisel Verileri işlenmişse buna ilişkin bilgi talep etme;
iii. Kişisel Verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme;
iv. Yurt içinde veya yurt dışında Kişisel Verilerin aktarıldığı üçüncü kişileri bilme;
v. Kişisel Verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme;
vi. Kanunun 7. maddesi çerçevesinde Kişisel Verilerin silinmesini veya yok edilmesini isteme;
vii. 6.a.v ve 6.a.vi bölümleri uyarınca yapılan işlemlerin, Kişisel Verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
viii. İşlenen Kişisel Verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle Veri Sahibinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme;
ix. Kişisel Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
b. 6.a’da belirtilen hakların kullanılması için Kişiler Verilere ilişkin olarak ilgili kişilerin kimliklerinin tespitini sağlayacak bilgiler ile birlikte söz konusu taleplerin aşağıdaki iletişim yollarından yararlanarak yazılı şekilde iletilmesi gerekmektedir:
i. kvkk@egeseramik.com adresine, elektronik posta vasıtasıyla;
ii. “ Kemalpaşa OSB Mahallesi Ansızca Sanayi Sitesi Sokak No: 297/1 35730 Kemalpaşa / İzmir” adresine posta vasıtasıyla.
7. Kişisel Verilerin Doğru ve Güncel Olarak Muhafaza Edilmesine İlişkin Önlemler
Ege Seramik, Kişisel Verileri aşağıdaki yöntemler dâhilinde doğru ve güncel olarak muhafaza etmektedir:
i. Günlük yedeklemeler;
ii. Firewall;
iii. Antivirüs programları;
iv. Sanal ortam erişiminde şifreleme sistemleri ve yetkilerde kısıtlamalar;
v. Oda ve dolaplara kartlı, anahtarlı ve şifreli giriş sistemleri;
vi. Gizlilik sözleşmeleri ve gizlilik taahhütnameleri.
8. Kişisel Verilerin Korunması Politikasında Yapılacak Değişiklikler
Ege Seramik, işbu Politikada faaliyetlerin gerektirdiği ölçüde veya yasal açıdan gerekli olan değişiklikleri yapabilir. Söz konusu değişikliğe uğramış olan Politika metninin https://www.egeseramik.com sitesinde paylaşılması ile birlikte geçerlilik kazanacaktır. Ege Seramik ayrıca, müşterilere, çalışanlara, yetkililere ve ilgililere, yapılacak değişikliklerle ilgili elektronik posta yoluyla bildirimde bulunacaktır.