Sayın İlgili Kişi,
VAV WINGS Olarak Kişisel Veri Güvenliği Yönetim Sistemi çalışmamız hakkında küçük bir açıklama yapmak isteriz.
VAV WINGS olarak, veri güvenliğine büyük önem vermekteyiz. Kurumumuz Bilgi Güvenliği Yönetim Sistemi çalışmalarını ISO 27001 standardını temel alarak yürütmektedir. Bilgi Güvenliği Politikamızı müşterilerimiz, çalışanlarımız, iş ortaklarımız, tedarikçilerimiz, ziyaretçilerimiz ve toplumla buradan paylaşmış bulunmaktayız.
6698 Sayılı Kişisel Verilerin Korunması Kanunu Hakkında Bilgilendirme
VAV WINGS şirketi olarak kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere ilgili kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenleyen 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) hakkında sizleri bilgilendirmek istiyoruz.
Kanunla İlgili Bazı Terimler, Tanımlar
Kişisel veri: Bu kanun kapsamında kişisel veriler "kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi" olarak; işleme ise "kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem" olarak tanımlanmaktadır.
Özel nitelikli kişisel veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri gibi bilgilerdir.
1. Aydınlatma Metninin Amacı veVAV WINGS 'in Veri Sorumlusu Olarak Konumu
VAV WINGS İçin hizmet veren yurt içi ve yurt dışı müşterilerine, çalışanlarına, tedarikçilerine, paydaşlarına, ziyaretçilerine ve kurumla bağlantısı olan diğer kişilere, kişisel verilerin korunması kapsamında 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) 10. maddesindeki aydınlatma yükümlülüğünü yerine getirmek amacıyla bu metni hazırlamış bulunuyoruz. VAV WINGS Kişisel Verilerin Korunması Hakkında Aydınlatma Metni yürürlükteki mevzuatta yapılabilecek değişiklikler çerçevesinde güncellenecektir.
2. Gerçek Kişilere Ait Kişisel Verilerin İşlenme Amacı ve Aktarımı
VAV WINGS Olarak yasalar çerçevesinde amaçla kısıtlı olmak üzere, üretilen ürünlerin satışlarını gerçekleştirebilmek, pazarlama çalışmaları yapabilmek amacıyla bazı sağlık verilerinizi ve kişisel verilerinizi sizlere hizmet verebilmek amacıyla işlemekteyiz. Kişisel Verilerin Korunması Kanunu kapsamında kimlik bilgileriniz, adresiniz, telefon numaranız, vergi numaranız, matbu veya dijital ortamlar üzerinde işlenebilmektedir. Bazı kişisel verileriniz Türkiye Cumhuriyeti yasaları çerçevesinde kamu hizmetleri kapsamında yetkili adli ve idari makamlarla, bize hizmet veren kurumların kurumumuz adına iş yapabilmelerini sağlamak amacıyla amaçla kısıtlı olmak üzere iş yaptığımız firmalara yasalara uygun olarak aktarılabilmektedir.
6698 Sayılı Kişisel Verilerin Korunması Kanunu'na göre ilgili kişinin açık rızası aranmaksızın Kişisel Verilerin İşlenmesini mümkün kılan şartları sıralanmıştır;
a) Kanunlarda açıkça öngörülmesi.
b) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
ç) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
d) İlgili kişinin kendisi tarafından alenileştirilmiş olması.
e) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
f) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
3. Kurumumuz tarafından kişisel verileriniz şu amaçlarla kullanılmaktadır:
- Ürettiğimiz ürünlerin pazarlama, satış çalışmalarının yapılabilmesi,
- Ürünlerin satış fırsatlarının müşterilere iletilmesi,
- Bina, tesis, fabrika yönetimlerinin ve bu kapsamdaki hizmetlerin gerçekleştirilebilmesi,
- İşyeri ziyaretleri sırasında iş sağlığı ve güvenliğinin sağlanabilmesi,
- İnternet sayfamız/mobil uygulamalarımız üzerinden sitemizi, uygulamalarımızı kullananlar "çerez politikası" gereği IP adresi ve benzeri bilgilerin toplanması,
- Kurumumuzla iş amaçlı bağı bulunan kişilere ulaşabilmek amacıyla adres, telefon, e-posta ve benzeri iletişim bilgilerinin kaydının gerçekleştirilmesi,
- İş akitlerimizin, sözleşmelerin koşulları, güncel durumu ve güncellemeler ile ilgili müşterilerimiz ile iletişime geçmek, gerekli bilgilendirmelerin yapılabilmesi,
- Kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verebilmesi,
- Müşterilerimizden, ziyaretçilerimizden, tedarikçilerimizden gelen ürün ile
ilgili şikâyet ve önerilerin değerlendirebilmesi, sorunların çözülmesi,
- İş başvurularınızın ve staj başvurularınızın değerlendirebilmesi,
- İş birliği, ortak iş yapılması, tedarik ve taşeronluk iş ve işlemleri sırasında kullanılması,
- Sözleşmelerle ilgili yükümlülüklerin yerine getirilmesi. Yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan doğan haklarımızı kullanılması,
- Dolandırıcılık ve diğer yasa dışı faaliyetlerin önüne geçilmesi,
- Çalışanların iş sağlığı ve güvenliği kapsamında elde edilen sağlık bilgisi sonuçları sadece iş sağlığı ve güvenliği kapsamında yasalara uygun olarak veri toplanması,
- Fabrika, işyeri ve tesislerimiz içinde güvenlik kameraları marifetiyle kamera görüntüleri kamu güvenliği ve iş güvenliğinin sağlayabilmesi için işlenmektedir.
4. Üçüncü kişilere aktarım ve bunun nedenleri hakkında bilgilendirme
VAV WINGS Müşterilerimize, çalışanlarımıza, paydaşlarımıza, tedarikçilerimize ait kişisel verilerin üçüncü kişiler ile paylaşımı ilgili kişilerin izni çerçevesinde aydınlatma yükümlülüğü ve açık rıza alınarak gerçekleşmekte ve kural olarak çalışanlarımızın, müşterilerimizin, tedarikçilerimizin, paydaşlarımızın onayı olmaksızın kişisel verileriniz üçüncü kişilere aktarılmamaktadır.
Kişisel veriler veya bazı özel nitelikli kişisel veriler iş amaçlı, yasal yükümlülüklerimiz nedeniyle ve bunlarla sınırlı olmak üzere, kurumumuz adına yürüten yüklenicilerle, sosyal güvenlik kurumları ile, yasal soruşturma ve kovuşturmalar için kolluk kuvvetleri ve mahkemeler ve diğer yetkili kamu kurumları ile kısıtlı olarak kişisel verileriniz paylaşılmakta ve bazı hallerde yasal çerçeve içinde bazı verileriniz aktarılmaktadır.
Üçüncü kişilere veri aktarımı sırasında hak ihlallerini önlemek için gerekli teknik, idari, teknolojik, sistemsel ve hukuki önlemler alınmaktadır. Tüm bu çalışmalarımızın hedefi bilgi güvenliği, kişisel veri güvenliği alanlarında ulusal ve uluslararası yasal şartları uyum sağlayabilmektir.
5. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel veriler, matbu ortamlar, elektronik ortamlar, yazılımlar, CD, DVD, USB, fotokopi, yazıcı, video, fotoğraf makinası, telefon, tablet, web sayfası gibi ortamlar üzerinden kısmen veya tamamen otomatik olarak ya da herhangi bir kayıt sisteminin parçası olarak toplanmaktadır. Bu kişisel veriler İş Kanunu gereği, İş Sağlığı ve Güvenliği mevzuatı gereği, İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun gereği, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Kanunu gereği, Türk Ticaret Kanunu gereği, Türk Borçlar Kanunu, Türk Ceza Kanunu, 6698 sayılı Kişisel Verilerin Korunması Kanunu gibi ilgili diğer mevzuat gereği toplanmaktadır. Kişisel verileriniz, bir sözleşmenin ifası için, kanunlarda öngörülmesi halinde; bir hukuki yükümlülüğün yerin getirilmesi amacıyla, veri sorumlusunun meşru menfaati gereği veya farklı yasal hukuki sebeplerle toplanmakta ve işlenmektedir.
6. VAV WINGS olarak kişisel veri güvenliğine ilişkin yükümlülüklerimiz
Veri Sorumlusu;
- Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,
- Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
- Kişisel verilerin muhafazasını sağlamak, amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadır.
- Veri sorumlusu, kişisel verilerin kendi adına başka bir gerçek veya tüzel kişi tarafından işlenmesi hâlinde, birinci fıkrada belirtilen tedbirlerin alınması hususunda bu kişilerle birlikte müştereken sorumludur.
- Veri sorumlusu, kendi kurum veya kuruluşunda, bu Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapmak veya yaptırmak zorundadır.
- Veri sorumluları ile veri işleyen kişiler, öğrendikleri kişisel verileri bu Kanun hükümlerine aykırı olarak başkasına açıklayamaz ve işleme amacı dışında kullanamazlar. Bu yükümlülük görevden ayrılmalarından sonra da devam eder.
- İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.
5. Kişisel Veri Sorumlusu Olarak İlgili kişilerin Hakları
6698 sayılı kanunun 11. maddesi uyarınca veri sahipleri:
- Kendileri ile ilgili kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme ve kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.
6698 sayılı kişisel verilerin korunması kanunu kapsamıyla ilgili olmak üzere ilgili kişi ile iletişim
Söz konusu hakların kullanımına ilişkin talepler, kişisel veri sahipleri, ilgili kişiler tarafından https://vavburger.com.tr/kisisel-verilerin-korunmasi adresinde yer alan 6698 sayılı Kanun Kapsamında Kişisel Verilerin İşlenmesi ve Korunmasına ilişkin mevzuatta belirtilen yöntemlerle iletilebilecektir. VAV WINGS İlgili kişilerin söz konusu taleplerini değerlendirerek 30 gün içerisinde sonuçlandıracaktır
Kabul etmeme ve iptal hakkının kullanılması hakkında
Kanun kapsamında kişisel veri kullanımıyla ilgili olmak üzere her türlü soru ve görüşleriniz için https://vavburger.com.tr/iletisim sayfamızdan bize ulaşabilirsiniz. Yukarıda yaptığımız açıklamalarla, sizleri bilgilendirmiş ve Aydınlatma Yükümlüğümüzü yerine getirmiş bulunuyoruz. Veri Sorumlusu olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu gereği tarafınıza mümkün olan en kısa süre içinde ya da yasal süreler içinde cevap verilecektir.