Kişisel Verilerin Korunması ve İşlenmesi Politikası

NORM Mühendislik olarak kişisel verilerinizin korunmasına verdiğimiz önemi politikamızda bulabilirsiniz.

NORM MÜHENDİSLİK MAKİNE SAN. TAAHHÜT VE TİC. LTD. ŞTİ.

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Kavramlar

  • Kişisel Verilerin İşlenmesi: Kişisel veriler üzerinde gerçekleştirilen elde etme, kaydetme, saklama gibi her türlü işlem.
  • Kişisel Veri Sahibi / İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
  • Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, din, sağlık, cinsel hayat, ceza mahkûmiyeti vb. hassas veriler.
  • Veri Sorumlusu: İşleme amaç ve vasıtalarını belirleyen taraf (NORM Mühendislik).
  • Silme / Yok Etme / Anonim Hale Getirme: Verilerin silinmesi, yok edilmesi veya anonimleştirilmesi yöntemleri.
  • Veri İşleyen: Veri sorumlusu adına kişisel verileri işleyen gerçek/tüzel kişi.

Bölüm I. Giriş

Amaç: 6698 sayılı Kanun kapsamında müşterilerimizin, çalışanlarımızın, iş ortaklarımızın ve ziyaretçilerimizin kişisel verilerinin korunmasını sağlamaktır.

Kapsam: Şirketimiz tarafından işlenen gerçek kişilere ait tüm kişisel verileri kapsar.

Yürürlük: Erişilebilir olması amacıyla Şirket internet sitesinde yayımlanır.

Bölüm II. Veri İşleme İlkeleri ve Şartları

1. Genel İlkeler (KVKK md. 4)

  • Hukuka ve dürüstlük kurallarına uygun olma
  • Doğru ve gerektiğinde güncel olma
  • Belirli, açık ve meşru amaçlarla işlenme
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
  • İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilme

2. İşleme Şartları

  • Açık rızanın bulunması
  • Kanunlarda açıkça öngörülmesi
  • Fiili imkânsızlık nedeniyle rıza alınamaması (hayat/beden bütünlüğünün korunması)
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
  • Hukuki yükümlülüğün yerine getirilmesi
  • İlgili kişinin kendisi tarafından alenileştirilmiş olması
  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
  • Şirketimizin meşru menfaatleri için veri işlenmesinin zorunlu olması

3. Aydınlatma Yükümlülüğü: Şirketimiz, verilerin işlenme amacı, aktarılacağı taraflar ve toplama yöntemine ilişkin aydınlatma yükümlülüğünü yerine getirir.

4. Özel Nitelikli Veriler: Yalnızca açık rıza ile veya kanunun açıkça izin verdiği hâllerde işlenir (örn. sağlık verileri için açık rıza gereklidir).

Bölüm III. İşlenen Veriler, Amaçlar ve Saklama

1. Veri Kategorileri

  • Kimlik: Ad, T.C. kimlik no, doğum yeri, imza vb.
  • İletişim: Telefon, adres, e-posta
  • Aile Bireyleri ve Yakınlar: Acil durum ve çalışan yan hakları bilgileri
  • Fiziksel Mekân Güvenliği: Kamera kayıtları
  • Görsel/İşitsel: Fotoğraflar
  • Finans: IBAN, banka bilgileri
  • Mesleki Deneyim: Özgeçmiş, eğitim, mesleki sertifikalar
  • Müşteri İşlem: Fatura, sipariş, vergi dairesi bilgileri
  • Hukuki İşlem: Borç durumu, icra takip bilgileri
  • Özlük: Çalışma kayıtları, askerlik durumu, iş güvenliği ekipman ölçüleri vb.

2. Hedef Gruplar: Çalışanlar, stajyerler, ziyaretçiler, müşteriler, tedarikçiler ve resmi kurumlar.

3. İşleme Amaçları: İş sözleşmesinin ifası, insan kaynakları planlaması, iş sağlığı ve güvenliği, finans/muhasebe, satış/lojistik, pazarlama ve mevzuata uyum.

4. Saklama Süreleri: Veriler, mevzuatta öngörülen veya işleme amacının gerektirdiği süre boyunca saklanır. Süre belirtilmemişse, amaç ortadan kalktığında veya zamanaşımı süresi dolduğunda silinir.

Bölüm IV. Kamera ile İzleme

Bina ve tesislerimizde güvenlik amacıyla kamera ile izleme faaliyeti yürütülmektedir. İzleme yapılan alanlarda bilgilendirme panoları bulunmaktadır. Kayıtlara erişim, gizlilik taahhüdü imzalamış yetkili personel ile sınırlıdır.

Bölüm V. Veri Aktarımı

Kişisel veriler; resmi kurumlar (SGK, Vergi Dairesi vb.), yasal yetkisi çerçevesinde özel hukuk tüzel kişileri ve iş ortakları/tedarikçiler ile paylaşılabilmektedir.

Bölüm VI. Veri Güvenliği

Kişisel verilerin hukuka aykırı erişimini veya işlenmesini önlemek amacıyla teknik ve idari tedbirler alınmaktadır. Çalışanlarımız bu konuda eğitilmekte ve gizlilik taahhütnamesi imzalamaktadır.

Bölüm VII. Silme ve İmha

İşleme amacı ortadan kalkan veya ilgili kişinin geçerli talebi üzerine (30 gün içinde) kişisel veriler, en geç 6 ay içinde silinir veya anonim hale getirilir.

Bölüm VIII. Veri Sahibi Hakları

  • Kişisel verilerinin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • Silinmesini veya yok edilmesini talep etme

Bölüm IX. Yönetim Yapısı

Politikanın uygulanmasını, risk değerlendirmesini, eğitimleri ve Kişisel Verileri Koruma Kurumu ile koordinasyonu gözetmek üzere üst yönetim tarafından bir komite oluşturulmuştur.

Bölüm X. Teknik ve İdari Tedbirler

Alınan başlıca tedbirler:

  • Veri envanteri oluşturulması
  • Disiplin kuralları ve gizlilik sözleşmeleri
  • Periyodik denetimler
  • Ağ/uygulama güvenliği (güvenlik duvarı, anti-virüs vb.)
  • Veri yedekleme
  • Hassas veriler için şifreleme (KEP/kurumsal e-posta)

Kişisel verilerin kanuni olmayan yollarla ele geçirilmesi hâlinde, durum Kişisel Verileri Koruma Kurulu'na ve ilgili kişiye en kısa sürede ve en geç 72 saat içinde bildirilir.

Keşif Talebi Teklif Al