Telasis Kişisel Verilerin Korunması ve İşlenmesi Politikası

Telasis Kişisel Verilerin Korunması ve İşlenmesi Politikası

TELASİS TEKSTİL ÜRÜNLERİ SANAYİ VE TİCARET A.Ş.

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

  1. Politikanın Amacı ve Kapsamı

İşbu Telasis Tekstil Ürünleri Sanayi ve Ticaret A.Ş. (“Şirket”) Kişisel Verilerin Korunması ve İşlenmesi Politikası’nın (“Politika”) temel amacı kişisel verilerini işlemekte olduğumuz çalışanlarımız, çalışan adaylarımız, tedarikçi, iş ortağı çalışanları ve yetkilileri ve kişisel verileri şirketimiz tarafından işlenen diğer kişilerin; Şirketin kişisel veri işleme faaliyetleri, bu kapsamda alınan önlemler, veri sahiplerinin hakları ve bu hakların kullanılma yöntemleri gibi konularda Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında bilgilendirilmesidir.

  1. Tanımlar

Açık rıza

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza

Anonim hale getirme

Kişisel verinin, kişisel veri niteliğini kaybedecek ve bu durumun geri alınamayacağı şekilde değiştirilmesidir.

Veri sahibi

Kişisel verisi işlenen gerçek kişi

Kişisel veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

Özel nitelikli kişisel veri

Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir.

Kişisel verilerin işlenmesi

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem

Veri sorumlusu

Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi

Veri işleyen

Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi



  1. Kişisel Verilerin İşlenmesi


    1. Temel Kurallar

Şirketimiz tüm Kişisel Veri İşleme faaliyetleri kapsamında Kanun’un 4.maddesi uyarınca aşağıda açıklanan ilkelere uygun şekilde hareket etmektedir.

  1. Hukuka ve dürüstlük kurallarına uygun hareket etme:

Şirketimiz her türlü Kişisel Veri İşleme sürecinde, yürürlükte bulunan mevzuata uygun şekilde hareket etmekte ve dürüstlük kurallarına uymaktadır.

  1. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama:

Şirketimiz; işlediği kişisel verilerin doğru ve güncel olmasını sağlamak için gerekli tedbirleri almaktadır.

  1. Belirli, Açık ve Meşru Amaçlarla İşleme:

Şirketimiz, Kişisel Veri İşleme faaliyetlerini belirli ve meşru amaçlarla sınırlı tutmakta ve söz konusu amaçlara ilişkin olarak Veri Sahiplerini aydınlatma metinleri aracılığıyla açık bir şekilde bilgilendirmektedir.

  1. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma:

Şirketimiz tarafından Kişisel Veriler, temin edildikleri sırada Veri Sahibine bildirilen amaç için gerektiği ölçüde, bu amaçla bağlantılı ve sınırlı olarak işlenmektedir.

  1. İlgili mevzuatta öngörülen veya ilgili amaç için gerekli olan süre kadar muhafaza edilme: Şirketimiz Kişisel Verileri yürürlükte bulunan mevzuat kapsamında belli bir süre belirlendiği takdirde bu süre boyunca muhafaza etmektedir. Mevzuatta bu şekilde bir süre belirlenmediği takdirde ise veri kullanım amacı ve Şirketimiz prosedürleri göz önünde tutularak makul saklama süreleri belirlenmekte ve veriler bu süre ile sınırlı şekilde saklanmaktadır.


    1. Kişisel Verileri İşleme Şartları


  1. Açık Rıza:

Kişisel verilerin işlenme şartlarından biri sahibinin açık rızası olup, kişisel veri sahiplerine aydınlatma yükümlülüğünün yerine getirilmesi kapsamında yapılacak bilgilendirme sonrası açık rıza alınması gereken durumlarda, kişisel veri sahiplerinin açık rıza vermesi halinde işlenir.

  1. Kişisel Verilerin Açık Rıza Alınmaksızın İşlenmesi:

Kişisel Veriler, Veri Sahibinin açık rızası halinde işleme hariç olarak, ancak işlemenin kanunlarda açıkça öngörülmüş olması; fiili imkansızlık nedeniyle rızasını açıklayamayacak durumunda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması; bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması; işlemenin veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması; işlenen verinin ilgili kişinin kendisi tarafından alenileştirilmiş olması; işlemenin bir hakkın tesisi, kullanılması veya korunması için zorunlu olması; ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, işlemenin veri sorumlusunun meşru menfaatleri için zorunlu olması hallerinden birinin varlığı halinde işlenecektir. Ancak Kişisel Verilerin işlenmesine ilişkin burada sınırlı olarak sayılan istisnalar kapsamında işlenen verilerin Sahiplerine, Kanun’un 16. maddesi uyarınca öngörülen Aydınlatma Yükümlülüğü’nü kapsayacak şekilde bilgilendirme yapılacak, söz konusu bilgilendirme ile Kişisel Verilerin Telasis tarafından işbu Politika uyarınca işlendiği konusunda bilgi verilecek ve verilerin Kanun, ilgili mevzuat ve işbu Politika’ya uygun olarak işlendiği teyit edilecektir

Şirketimiz tarafından kişisel veriler, Kanun’da belirtilen yukarıdaki kişisel veri işleme şartlarından bir veya birkaçına dayalı ve Kanun’da getirilen düzenlemelere uygun olarak işlenmektedir.

  1. Özel Nitelikli Kişisel Verilerin İşlenmesi

Telasis bünyesinde, Özel Nitelikli Kişisel Veriler, yalnızca kanuni ve idari / adli mercii gerekliliklerinin yerine getirilmesi ve Telasis’in işleyişi ile doğrudan ilgili olmak kaydıyla ve erişimi en üst düzeyde sınırlı ve güvenli olacak şekilde işlenmektedir. Söz konusu veriler, Kanun’a tam bir uyum göstermek Kişisel Verileri Koruma Kurulu tarafından belirtilen önlemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirlerin alınması kaydıyla, (i) sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler dışındaki veriler bakımından işlemenin kanunlarda açıkça öngörülmüş olması durumunda ve (ii) sağlık ve cinsel hayata ilişkin veriler bakımından ise ancak, kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesi durumunda Veri Sahibi’nin rızası aranmaksızın işlenebilir.

Ancak Telasis, bu istisna koşulları oluşsa dahi Veri Sahibi’ne Özel Nitelikli Kişisel Verilerinin işlenmesine ilişkin aydınlatma yükümlüğünün gerekliliklerini yerine getirerek Veri Sahibi’nin açık rızasını almaktadır. İstisnaların söz konusu olmadığı veya uygulanabilir olduklarına ilişkin şüphe duyulması halinde ise, açık rıza olmadan alınan Özel Nitelikli Kişisel Veriler derhal imha edilmektedir. Bu tip durumlarda, derhal, gereken önlemlerin koordinasyonu ve uygulanabilir olması halinde bu durumun en kısa sürede ilgili Veri Sahibine ve Kurula bildirilmesi için Telasis İrtibat kişisine bilgi verilmektedir.

Çalışanların sağlık verileri dâhil Özel Nitelikli Kişisel Verileri de mevzuatın gerektirdiği ölçüde, İnsan Kaynakları iş birimi tarafından Telasis Özel Nitelikli Kişisel Verilerin Korunması Politikasına uygun olarak işlenebilmektedir. Ayrıca, bir takım sağlık verileri iş yeri hekimi ve iş güvenliği uzmanları tarafından işlenebilmektedir. İnsan Kaynakları ve işyeri hekimi tarafından işlenen sağlık verileri, Kişisel Sağlık Verileri Hakkında Yönetmelik hükümleri dikkate alınarak işlenmekte ve ilgili birimler dahil hiçbir iş birimi ile paylaşılmamaktadır. Söz konusu verilere erişim en üst düzeyde sınırlıdır. Bu veri grubuna ilişkin arşivleme amacıyla üçüncü kişiler ile paylaşımlar şifreleme sistemleri ile korunmaktadır ve ilgili birimler dışında hiçbir kişinin sağlık verilerine erişimi söz konusu olmamaktadır. İşyeri hekimi tarafından işlenen verilerin arşivleme amacı için dahi olsa hiçbir üçüncü kişi ile paylaşımı söz konusu değildir. Yasal mevzuat gereği işyeri hekimi tarafından ilgili sağlık verileri, Kişisel Sağlık Verileri Hakkında Yönetmelik uyarınca Sağlık Bakanlığı’nın belirleyeceği standartlar çerçevesinde Sağlık Bakanlığı nezdindeki Merkezi Sağlık Veri Sistemi’ne aktarılmaktadır.

  1. Şirket Tarafından İşlenen Kişisel Veri Tipleri

Şirketimiz tarafından toplanan kişisel verileriniz Şirketimiz ile kurmuş olduğunuz hukuki ilişkinin niteliğine göre (çalışan, çalışan adayı, hizmet sağlayıcı/iş ortağı, ziyaretçi vb.) değişiklik gösterebilmektedir. Kanun’da belirtilen ilke ve işleme şartlarına uygun olarak ve Kanun’un 10. maddesi uyarınca ilgili kişiler bilgilendirilerek işlenen kişisel veri kategorileri şu şekilde sıralanabilmektedir.

Çalışan Adayı

Kimlik Verisi: Ad-soyad, T.C kimlik numarası, doğum tarihi gibi veriler

İletişim Verisi: Cep telefon numarası, ev adresi, e-posta adresi gibi

Özlük Verisi: Özgeçmiş bilgileri, maaş bilgileri

Mesleki Deneyim Verisi: Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri 

Çalışanlar

Kimlik Verisi: Ad-soyad, T.C kimlik numarası, doğum tarihi gibi veriler

İletişim Verisi: Cep telefon numarası, ev adresi, e-posta adresi gibi

Özlük Verisi: Özgeçmiş bilgileri, maaş bilgileri

Mesleki Deneyim Verisi: Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri

Finans Verisi: Banka hesap bilgisi, IBAN bilgisi

Görsel ve İşitsel Kayıtlar: Fotoğraf ve video kayıtları

Aile Bireyleri ve Yakın Verisi: Aile bireyleri, yakınına ait iletişim bilgileri

Lokasyon Verisi: Şirket aracı GPS bilgileri

İşlem Güvenliği Verisi: IP adresi bilgileri, internet sitesi giriş çıkış bilgileri, şifre ve parola bilgileri, log kayıtları

Fiziksel Mekan Güvenliği: Giriş çıkış kayıtları, kamera kayıtları

Hukuki İşlem Verisi: Dava/icra süreçlerine ilişkin bilgiler

Sağlık Verisi: Sağlık raporu, iş kazası raporu gibi belgeler

Ceza Mahkumiyeti Bilgisi: Adli sicil kaydı

Hizmet Sağlayıcı/Tedarikçi / İş Ortağı

Kimlik Verisi: Ad – soyad

İletişim Verisi: Cep telefon numarası, adresi, e-posta adresi

Özlük Verisi: Özgeçmiş bilgileri

Mesleki deneyim Verisi: Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri

Görsel ve İşitsel Kayıtlar: Fotoğraf ve video kayıtları

Fiziksel Mekan Güvenliği: Giriş çıkış kayıtları, kamera kayıtları

Ceza Mahkumiyeti Verisi: Adli sicil kaydı

Sağlık Verisi: Sağlık raporu

Finans Verisi: Banka bilgileri, kredi kartı bilgileri vs

 

Ziyaretçi

Kimlik Verisi: Ad – soyad, araç plaka bilgisi

Fiziksel Mekan Güvenliği: Giriş çıkış kayıtları, kamera kayıtları

İşlem Güvenliği Verisi: IP adresi bilgileri, internet sitesi giriş çıkış bilgileri, log kayıtları

 

  1. Şirket Tesisleri Kamera ile İzleme

Şirketimiz yerleşkelerini ziyaret etmeniz halinde, kapalı devre kamera sistemi aracılığıyla görsel verileriniz elde edilebilecek ve yalnızca aşağıda sayılan amaçlar için gerekli süre boyunca saklanabilecektir. Kapalı devre kamera sistemi kullanımı ile anti sosyal davranışların ve suç teşkil eden davranışların önlenmesi ve takip edilmesi, Şirketimiz yerleşkelerinin ve Şirketimiz yerleşkelerinde yer alan araç ve gereçlerinin güvenliğinin tesisi, Şirketimiz yerleşkelerini ziyaret eden ziyaretçilerin ve çalışanların sağlığının ve güvenliğinin korunması amaçlanmaktadır. Güvenlik amaçlarını aşan şekilde kişinin mahremiyetine müdahale sonucu doğurabilecek alanlar izlemeye tabi tutulmamaktadır. Şirketimiz, genel hususlara ilişkin olarak yaptığı aydınlatmanın yanı sıra izlemenin yapıldığı alanların girişlerine izleme yapılacağına ilişkin bildirim yazısı ile uyarı levhaları yerleştirmektedir. Böylelikle, kişisel verileri işlenen veri sahiplerinin haklarının korunması ve kişisel veri işlenmesinde şeffaflığın sağlanması amaçlanmaktadır. Kapalı devre kamera sistemi aracılığıyla elde edilen verilerinizin güvenliğinin sağlanması için gerekli her türlü teknik ve idari önlem ise Şirketimiz tarafından alınmaktadır.

  1. Şirket Çalışan ve Misafirlerine Sağlanan İnternet Erişimine İlişkin Kayıtların Saklanması

Şirketimiz tarafından güvenliğin sağlanması ve bu Politika’da belirtilen amaçlarla; misafirlerin ve çalışanlarımızın tesislerimiz içerisinde kaldığı süre boyunca internet erişimlerine ilişkin log kayıtları 5651 Sayılı Kanun ve bu Kanuna göre düzenlenmiş olan mevzuatın amir hükümlerine göre kayıt altına alınabilmektedir.

Bu çerçevede elde edilen log kayıtlarına Bilgi Teknolojileri bölümünden yalnızca sınırlı sayıda Şirket çalışanının erişimi bulunmaktadır.

Bu kayıtlar ancak yetkili kamu kurum ve kuruluşları tarafından talep edilmesi veya şirket içinde gerçekleştirilecek denetim süreçlerinde ilgili hukuki yükümlülüğümüzü yerine getirmek amacıyla işlenmekte ve üçüncü kişilerle paylaşılmaktadır.


  1. Kişisel Veri İşleme Amaçlarımız

Elde edilen kişisel verileriniz, Şirketimiz tarafından Kanun’un 5’inci ve 6’ncı maddelerinde belirtilen kişisel veri işleme şartları kapsamında ve aşağıda sayılan amaçlar dahilinde işlenebilecektir:

  • Şirket operasyonlarının ile işleyişinin ilgili mevzuata uygun olarak yürütülmesi için gerekli faaliyetlerin icrası

  • Yasal düzenlemelerin gerektirdiği hukuken gerekli işlemlerin, kayıtların, bildirimlerin gerçekleştirilmesi ile yükümlülüklerin ifası

  • Satın alım, satış, teslimat veya ticari ilişkiler çerçevesinde ilgili kişilerle iletişim kurulması

  • İnsan kaynakları süreçlerinin ve ihtiyaçlarının planlanması ve icrası

  • Personel istihdamına ilişkin süreçler ile iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi

  • Çalışan adaylarının başvuru süreçlerinin yürütülmesi

  • Çalışanların iş faaliyetlerinin takibi ve/veya denetimi

  • Çalışanlar için yan haklar ve menfaatlerin planlanması ve icrası

  • Çalışanlar için ücret yönetimi

  • Çalışanların eğitim süreçlerini desteklenmesi, mesleki gelişim faaliyetlerinin yürütülmesi

  • Acil durum yönetimi süreçlerinin planlanması ve icrası

  • Fiziksel mekan güvenliğinin temini

  • Taşınır mal ve kaynakların güvenliğinin temini

  • Şirket yerleşkesinin, demirbaşlarının ve kaynaklarının güvenliğinin temini

  • Şirket çalışanlarının ve ziyaretçilerin güvenliğinin temini

  • İş Sağlığı ve/veya güvenliği süreçlerinin planlanması ve/veya icrası

  • Ziyaretçi kayıtlarının oluşturulması ve takibi

  • Bilgi güvenliği ve veri güvenliği süreçlerinin planlanması, denetimi ve icrası

  • Tedarikçi, iş ortağı yönetimi ile danışmanlık/hizmet alımına yönelik süreçlerinin planlanması ve icrası

  • Yetkili kurum ve kuruluşlara hukuki yükümlülük nedeniyle bilgi verilmesi ve/veya denetime ilişkin faaliyet ve yükümlülüklerin ifası

  • Yönetim faaliyetlerinin yürütülmesi

  • Finans ve muhasebe işlerinin yürütülmesi

  • Mal/Hizmet satın alım süreçlerinin yürütülmesi

  • Mal satış ve operasyon süreçlerinin yürütülmesi

  • Sözleşme süreçlerinin yürütülmesi

  • Lojistik faaliyetlerinin yürütülmesi

  • Şirketler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi

  • Hukuk İşlerinin Takibi ve Yürütülmesi


  1. Kişisel Verilerin Saklanması, Silinmesi, Yok Edilmesi ve Anonimleştirilmesi

Şirketimiz, kişisel verilerin saklanma sürelerini belirlerken yürürlükte bulunan mevzuatı ve sürece konu olan verilerin işlenme amaçlarını göz önünde tutarak tespit yapmaktadır. Bu kapsamda, Kişisel Veri İşleme faaliyetine ilişkin yasal yükümlülükler ile zamanaşımı süreleri söz konusuysa mutlaka dikkate alınmaktadır. Mevzuatta ilgili kişisel veri tiplerinin saklanması için belirli bir süre öngörülmediği durumda, her veri işleme amacına özgü olarak muhafaza süreleri belirlenmektedir. Bu kapsamda muhafaza süreleri, şirketimizin uygulamaları ve ticari yaşamın teamülleri dikkate alınarak belirlenmektedir.

Kişisel veriler; işleme amacı dışında olası hukuki uyuşmazlıklarda delil teşkil etmesi, kişisel veri ile ispat edilebilecek bir hakkın ileri sürülebilmesi, savunmanın tesis edilmesi ve yetkili kamu kuruluşlarından gelen bilgi taleplerinin yanıtlandırılması amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zamanaşımı süreleri ile aynı konularda şirket uygulamaları dikkate alınmaktadır. Şirketimiz, belirtilen süreler sona erdiğinde, farklı bir hukuki sebep bulunmaması halinde, ilgili kişisel verileri silmekte veya anonim hale getirmektedir. Ayrıca kişisel veri sahibinin talebi üzerine, verilerin saklanmasını gerektiren farklı bir yasal zemin bulunmaması halinde, kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.

  1. Kişisel Verilerin Aktarılması

Kişisel verileriniz, insan kaynakları süreçlerinin yönetimi, sözleşmeden ve kanunlardan doğan yükümlülüklerin yerine getirilmesi, iş güvenliğinin sağlanması ve geliştirilmesi amaçlarıyla ve ayrıca Şirketimizin ve Şirketimizle iş ilişkisi içerisinde olan kişilerin hukuki ve ticari güvenliğinin temini; Şirketimizin idaresi, işin yürütülmesi ve şirket politikalarının belirlenmesi ve uygulanması amaçlarıyla; şirketin meşru menfaatleri, hukuki yükümlülüklerin yerine getirilmesi, sözleşmenin ifası, hakkın tesisi, kullanılması ve korunması hukuki sebeplerine dayalı olarak tedarikçilerimiz, hizmet sağlayıcıları, iş ortaklarımız, iştiraklerimiz, hissedarlarımız, denetçilerimiz ve grup şirketlerimiz ile kanunen yetkili kamu kurumları ile özel kişilerle paylaşılabilecektir.

Kişisel verilerinizin paylaşıldığı bu durumlarda Şirketimiz, verilerin paylaşıldığı tarafın bu Politika’da yer alan kurallara ve mevzuatta yer alan hükümlere uygun şekilde işleme ve aktarım faaliyetinde bulunması için gerekli önlemleri almaktadır.

Kişisel Verilerinizin yurt dışına aktarımı ise ancak;

 

  1. Açık Rızanızın bulunması, veya

  2. Açık Rızanızın temin edilmediği ancak Kanun’da belirtilen diğer veri işleme şartlarından bir veya birkaçının karşılandığı hallerde;

  • Verilerin aktarıldığı ülkede Kişisel Verileri Koruma Kurulu kararı uyarınca yeterli koruma bulunması ve

  • Verilerin aktarıldığı ülkede yeterli koruma bulunmaması durumunda Şirketimizin ilgili yabancı ülkedeki Veri Sorumlusu ile birlikte yeterli korumayı yazılı olarak taahhüt etmesi ve Kişisel Verileri Koruma Kurulu’nun izninin alınması kaydı ile gerçekleştirilebilecektir.


  1. Veri Güvenliği

Şirketimiz, Kanun’un 12. maddesine uygun olarak, kendi bünyesinde kişisel verilerin güvenliğinin sağlanması, kişisel verilere hukuka aykırı olarak erişilmesinin ve bu verilerin hukuka aykırı olarak işlenmesinin önlenmesi için gerekli teknik ve idari önlemleri almaktadır.

Bu kapsamda, Şirketimiz Kanun’un 12. maddesi uyarınca Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimlerin yapılmasını sağlamakta, veri işleme faaliyetlerinin Kanun’a uyumunu temin etmekte, şirket içerisinde erişilen verilerin niteliğine uygun yetkilendirmeler yapmakta, kişisel verilere erişim yetkisi bulunanlar başta olmak üzere tüm çalışanlarını Kanun kapsamındaki görev ve sorumlulukları ile ilgili olarak eğitmek ve bilgilendirmek için gerekli aksiyonları almakta, Şirket tarafından kişisel verilerin aktarıldığı kişiler ile akdedilen sözleşmelere, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerinin alınmasına ilişkin hükümler eklenmektedir.

 

Alınan güvenlik tedbirleri aşağıda sıralanmıştır:

 

  • Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.

  • Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.

  • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.

  • Çalışanlar için yetki matrisi oluşturulmuştur.

  • Erişim logları düzenli olarak tutulmaktadır.

  • Gizlilik taahhütnameleri yapılmaktadır.

  • Güncel anti-virüs sistemleri kullanılmaktadır.

  • Güvenlik duvarları kullanılmaktadır.

  • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.

  • Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.

  • Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.

  • Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.

  • Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.

  • Kişisel veri içeren ortamların güvenliği sağlanmaktadır.

  • Kişisel veriler mümkün olduğunca azaltılmaktadır.

  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.

  • Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır.

  • Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır.

  • Mevcut risk ve tehditler belirlenmiştir.

  • Sızma testi uygulanmaktadır.

  • Şifreleme yapılmaktadır.

 

  1. Kişisel Verilerin Saklama Süresi

Şirket, Kişisel Veriler’i mevzuatta öngörülmesi durumunda, bu mevzuatta belirtilen süre boyunca saklamaktadır. Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, Kişisel Veriler Şirket’in o veriyi işlerken yürütülen faaliyet ile bağlı olarak Şirket’in uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren makul süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir.

Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Şirket’in belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirket’e yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.

Kişisel Veriler’in saklanması, silinmesi, yok edilmesi ve anonim hale getirilmesi ile ilgili Şirket tekniklerine dair detaylı düzenlemeler Şirket’in Kişisel Veri Saklama ve İmha Politikası’nda yer almaktadır.

  1. Kişisel Verilerin Silinmesi, İmha Edilmesi ve Anonim Hale Getirilmesi

Mevzuat hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya anonim hâle getirilir.

Telasis, Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesinde; Mevzuatta kişisel verilerin işlenmesi kapsamında uyulması gereken genel ilkelere, Veri sorumlularının veri güvenliğine ilişkin yükümlülükleri kapsamında alınması gereken teknik ve idari tedbirlere ve Kurul kararlarına uygun hareket etmektedir. Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin detaylı düzenlemelere Telasis Kişisel Verilerin Saklama ve İmha Politikasında yer verilmiştir.

Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.

Veri sorumlusu, Kurul tarafından aksine bir karar alınmadıkça, kişisel verileri resen silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanını seçer.

İlgili kişisel verinin işlenmesi mevzuat bakımından gerekli ve saklanması açısından da bir süre öngörülmüş ise bu süreye uyulur. Mevzuatta belirlenen sürenin sona ermesi halinde kişisel verileri daha uzun saklamayı haklı kılacak herhangi bir şartın mevcut olmaması halinde uygun bir yöntemle silinir, anonimleştirilir ya da yok edilir.

İlgili Mevzuatta bir kişisel verinin saklanmasına ilişkin olarak herhangi bir süre öngörülmemiş olması halinde; İlgili mevzuat çerçevesinde kişisel verilerin işlenebileceği makul süreler tespit edilir. Bu sürelerin sona ermesiyle ilgili veriler uygun bir yöntemle silinir, anonimleştirilir ya da yok edilir.

Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin rızasını geri alması halinde kişisel veriler silinir, anonimleştirilir ya da yok edilir.

İlgili kişinin, mevzuat kapsamında kişisel verileri üzerindeki haklarını ileri sürmesi ve bunun üzerine taleplerinin veri sorumlusu tarafından kabul edilmesi halinde de kişisel veriler silinir, anonimleştirilir ya da yok edilir.

İlgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile Şirket’e yapılan başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya Kanunda öngörülen süre içinde cevap verilmemesi hallerinde; Kurula şikâyette bulunması ve bu talebin Kurul tarafından uygun bulunması halinde de kişisel veriler silinir, anonimleştirilir ya da yok edilir.

  1. Veri Sahiplerinin hakları

Kanun’un 11. maddesine göre Veri Sahipleri, Veri Sorumlusuna karşı aşağıdaki haklara sahiptir:

 

  • Kendisi ile ilgili Kişisel Veri işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme.

  • Kişisel Verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.

  • Yurt içinde veya yurt dışında Kişisel Verilerin aktarıldığı üçüncü kişileri bilme.

  • Kişisel Verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme.

  • İlgili mevzuatta öngörülen şartlar çerçevesinde Kişisel Verilerin silinmesini veya yok edilmesini isteme, yapılan işlemlerin, Kişisel Verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.

  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme.

  • Kişisel Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

 

Kanun’un 28. maddesinin 2. fıkrası veri sahiplerinin talep hakkı bulunmayan halleri sıralamış olup bu kapsamda;

 

  • Kişisel Veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,

  • İlgili Kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,

  • Kişisel Veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,

  • Kişisel Veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması,

 

hallerinde verilere yönelik olarak zararın giderilmesini talep etme hakkı hariç olmak üzere yukarıda belirlenen haklar kullanılamayacaktır.

 

  1. Veri Sahipleri Tarafından Hakların Kullanılması

Haklarınıza ilişkin taleplerinizi http://www.telasis.com.tr ulaşabileceğiniz Veri Sahibi Başvuru Formu’nu doldurarak, tarafımıza iletmeniz durumunda, talebinizin niteliğine göre talebiniz en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu’nca belirlenen tarifedeki ücret alınacaktır.

Sizin adınıza üçüncü kişilerin başvuru talebinde bulunabilmesi için, bu üçüncü kişiye noterlikçe düzenlenmiş özel vekaletname vermiş olmanız gerekmektedir.

Şirketimiz, başvuruda bulunan kişinin Veri Sahibi olup olmadığını tespit etmek adına İlgili Kişiden bilgi talep edebilecek, başvuruda belirtilen hususları netleştirmek adına, Veri Sahibine başvurusu ile ilgili sorular yöneltebilecektir.

  1. Yürürlük

Telasis tarafından düzenlenerek internet sitesi üzerinde yayını itibariyle yürürlüğe giren işbu Politika, http://www.telasis.com.tr internet sitesinde yayımlanır ve Veri Sahibinin talebi üzerine ilgili kişilerin erişimine sunulur. İşbu Politika, internet sitesinden kaldırılana kadar yürürlükte kalmaya devam eder.

1995 YILINDAN GÜNÜMÜZE!

İstanbul Esenyurt-Kıraç mevkiinde 15.000 metrekarelik kapalı alanda faaliyet gösteren TELASİS; polyester, polipropilen, poliamid, viskon gibi sentetik elyafların yanısıra pamuk gibi doğal ve çevre dostu elyaf türlerini de kullanmaktadır.

BİZDEN HABERLER