Değerli Ziyaretçilerimiz, Misafirlerimiz,

Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. olarak Kişisel Veri Güvenliği Yönetim Sistemi çalışmamız hakkında küçük bir açıklama yapmak isteriz.

Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. olarak, veri güvenliğine büyük önem vermekteyiz. Bilgi Güvenliği Politikamızı çalışanlarımız, iş ortaklarımız, tedarikçilerimiz, ziyaretçilerimiz ve toplumla buradan paylaşmış bulunmaktayız. 

6698 Sayılı Kişisel Verilerin Korunması Kanunu Hakkında Bilgilendirme

Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. olarak kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere ilgili kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenleyen 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) hakkında sizleri bilgilendirmek istiyoruz. Veri Sorumlusu Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. tarafından aşağıda açıklanan kapsamda işlenebilecektir.

Kişisel Verileriniz Hangi Hallerde ve Hangi Amaçlarla İşlenebilecektir?

6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5. Maddesinde yer alan şartlara göre, kural olarak kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez.  Ancak aşağıdaki şartlardan birinin varlığı hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür:

  1. Kanunlarda açıkça öngörülmesi.
  2. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
  3. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
  4. Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
  5. İlgili kişinin kendisi tarafından alenileştirilmiş olması.
  6. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
  7. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

 

Özel nitelikli kişisel verilerin Kişisel Verileri Koruma Kanunu’nun 6. Maddesine göre, ilgilinin açık rızası olmaksızın işlenmesi yasaktır. Özel nitelikli kişisel veriler: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir. 

Ancak, yukarıda belirtilen sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler de kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın işlenebilir. Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir.

Özel nitelikli kişisel verilerin işlenmesinde, ayrıca Kurul tarafından belirlenen yeterli önlemlerin alınması şarttır.

Kurumumuz Tarafından İşlenen Çalışanlara İlişkin Kişisel Veriler

Kurumumuzca işlenen ziyaretçi/misafir kişisel verileri işbu metinde belirtilen amaçlar ve işleme şartları doğrultusunda işlenebilmektedir. İşlemeye konu kişisel veriler şunlardır:

Kimlik Verileri: Ad, soyad, T.C. Kimlik No

Görsel ve İşitsel Veriler: Ziyaretçiye ait fotoğraf, kamera kayıtları.

Kişisel verileriniz kurumumuz tarafından yukarıda belirtilen kişisel veri işleme şartlarına göre aşağıdaki amaçlar için işlenebilecektir:

Kişisel Verileriniz Aşağıdaki Amaçlar İçin Kurumumuz Tarafından İşlenecektir;

  1. Gerçekleştireceğiniz/gerçekleştirdiğiniz ziyaretlerin organize edilmesi,
  2. Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. kurumsal internet sitesini ziyaret etmiş olduğunuz zaman alınan işlem, çerez bilgilerinin kayıt edilmesi,
  3. Ziyaretleriniz sırasında kurum ağı, misafir ağı gibi ağ bağlantılarının yapılması,
  4. Bizzat ziyaret etmeniz durumunda fiziksel mekân güvenliği ve İSG kapsamında alınan görsel işitsel iş ve işlemlerin gerçekleştirilmesi 
  5. Acil Durum yönetimi süreçlerinin takip edilmesi,
  6. Bilgi güvenliği süreçlerinin yürütülmesi, 
  7. Denetim / Etik faaliyetlerinin yürütülmesi,
  8. Yetkili kişi ve kurum ve kuruluşlara bilgi verilmesi
  9. Saklama ve arşiv faaliyetlerinin yürütülmesi,
  10. Yönetim faaliyetlerinin yürütülmesi, 
  11. Faaliyetlerin mevzuata uygun yürütülmesi, 
  12. Veri sorumlusu operasyonlarının güvenliğinin temini,
  13. Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi.

 

İşlenen Kişisel Verileriniz Kimlere, Hangi Amaçla Aktarılabilecektir?

Kişisel verilerin aktarılması başlığını taşıyan 6698 sayılı KVK K. m.8’e göre, kişisel veriler, ilgili kişinin açık rızası olmaksızın aktarılamaz. Kişisel veriler; kişisel veri sahibinin açık rızası aranmaksızın işlenebildiği hallerde açık rıza aranmaksızın üçüncü kişilere de aktarılabilir. Aynı şekilde yeterli önlemler alınmak kaydıyla, sağlık ve cinsel hayat dışındaki özel nitelikli kişisel verilerde, kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın aktarılabilir. Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın aktarılabilir. Kişisel verilerin aktarılmasına ilişkin diğer kanunlarda yer alan hükümler saklıdır.

Kişisel verilerin yurt dışına aktarılması başlığını taşıyan KVKK’nın 9.maddesine göre, kişisel veriler, kural olarak ilgili kişinin açık rızası olmaksızın yurt dışına aktarılamaz. Ancak kişisel veriler, kişisel verilerin açık rızası aranmaksızın işlenebildiği hallerde üçüncü kişilere de aktarılabilir. Aynı şekilde yeterli önlemler alınmak kaydıyla, sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın yurt dışına aktarılabilir. Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın yurt dışına aktarılabilir. Özel nitelikli kişisel verilerin yurt dışına aktarılabilmesi için ayrıca Yeterli korumanın bulunması, Yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kurulun izninin bulunması, kaydıyla ilgili kişinin açık rızası aranmaksızın yurt dışına aktarılabilir. Yeterli korumanın bulunduğu ülkeler Kurulca belirlenerek ilan edilir. Kişisel verilerin yurt dışına aktarılmasına ilişkin diğer kanunlarda yer alan hükümler saklıdır.

Yukarıda belirtilen düzenlemelere uygun olarak işlenen kişisel verileriniz;

İş sözleşmenizde yer alan amaçlar doğrultusunda, etkili çalışan yönetiminin sürdürülmesi ve geliştirilmesi, sözleşmeden doğan yükümlülüklerin yerine getirilmesi, çalışanların performanslarının değerlendirilmesi, iş güvenliğinin sağlanması amacıyla kişisel verileriniz işlenebilir. 

Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi

Kişisel verileriniz, şahsen başvuru, matbu ortamlar, elektronik ortamlar, yazılımlar, CD, DVD, USB, fotokopi, yazıcı, video, fotoğraf makinası, telefon, tablet, internet sayfası gibi ortamlar üzerinden kısmen veya tamamen otomatik olarak ya da herhangi bir kayıt sisteminin parçası olarak toplanmaktadır. Ayrıca fiziksel olarak kurumu ziyaret etmeniz durumunda bazı kişisel verileriniz işlenmektedir. İş Sağlığı ve Güvenliği mevzuatı gereği, İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun gereği, 6698 sayılı Kişisel Verilerin Korunması Kanunu gibi ilgili diğer mevzuat gereği toplanmaktadır. Kişisel verileriniz, bir sözleşmenin ifası için, kanunlarda öngörülmesi halinde; bir hukuki yükümlülüğün yerin getirilmesi amacıyla, veri sorumlusunun meşru menfaati gereği veya farklı yasal hukuki sebeplerle toplanmakta ve işlenmektedir. İşleme ve saklama süreleri yasalarla belirlenen veriler işleme süresi sona erdiğinde ilgili mevzuatlara uygun olarak güvenli bir şekilde imha edilmekte ve imha kayıtları saklanmaktadır.

Kişisel Verilerin Aktarılması Hususu

Kişisel verileriniz, talep edilmesi durumunda yasalara uygun olarak kolluk kuvvetlerine, mahkemelere, T.C. Adalet Bakanlığı, T.C. İçişleri Bakanlığı, Sağlık Bakanlığı, Kişisel Verileri Koruma Kurumu, Türkiye İş Kurumu, BTK gibi kamu tüzel kişilerine aktarılabilecektir. Gerekli olması durumunda iş yapmış olduğumuz danışmanlara, avukatlara, iş ile ilgili olarak veri işleyen firmalara kişisel veri aktarımı yapılmaktadır. 

Kurum Olarak Kişisel Veri Güvenliğine İlişkin Yükümlülüklerimiz;

Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, Kişisel verilere hukuka aykırı olarak erişilmesini önlemek, Kişisel verilerin muhafazasını sağlamak, amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadır. Veri sorumlusu, kişisel verilerin kendi adına başka bir gerçek veya tüzel kişi tarafından işlenmesi hâlinde, birinci fıkrada belirtilen tedbirlerin alınması hususunda bu kişilerle birlikte müştereken sorumludur. Veri sorumlusu, kendi kurum veya kuruluşunda, bu kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapmak veya yaptırmak zorundadır. Veri sorumluları ile veri işleyen kişiler, öğrendikleri kişisel verileri bu Kanun hükümlerine aykırı olarak başkasına açıklayamaz ve işleme amacı dışında kullanamazlar. Bu yükümlülük görevden ayrılmalarından sonra da devam eder. İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.

6698 Sayılı Kanun’un 11. Maddesi Uyarınca Kişisel Veri Sahiplerinin (İlgili Kişi) Hakları Nelerdir?

  1. Kendileri ile ilgili kişisel veri işlenip işlenmediğini öğrenme,
  2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, 
  5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  6. Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, 
  7. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme ve kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir. 

 

6698 Sayılı Kişisel Verilerin Korunması Kanunu Kapsamıyla İlgili Olmak Üzere İlgili Kişi ile İletişim

Söz konusu hakların kullanımına ilişkin talepler, kişisel veri sahipleri, ilgili kişiler tarafından www.benifirmam.com adresinde yer alan KVKK sayfasında, 6698 sayılı Kanun Kapsamında Kişisel Verilerin İşlenmesi ve Korunmasına ilişkin mevzuatta belirtilen yöntemlerle iletilebilecektir. Kurum ilgili kişilerin söz konusu taleplerini değerlendirerek mümkün olan en kısa süre içinde ve en geç 30 gün içerisinde sonuçlandıracaktır.

Başvuru yaparken adınız, soyadınız, T.C kimlik numaranızı yazınız. Şikayetinizi açık, net bir şekilde ifade ediniz. Şirket ile ilgili olarak bağınızı belirtiniz. Aşağıdaki iletişim bilgileri üzerinden bize başvuru yapabilirsiniz. Şirketimize ilgili kişi olarak başvurmanız durumunda size cevap vermeden önce kimliğinizi doğrulama hakkımızı saklı tutuyoruz.

Şirketimizi ziyaret esnasında/sırasında Şirketimiz içinde elde etmiş olduğunuz tüm kişisel verilerin amacına ve mevzuata uygun kullanımından tarafınız doğrudan sorumludur.

Başvuru Yapacağınız Veri Sorumlusunun Kimliği ve Açık Adresi 

Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ.

Adresimiz: Mor Sümbül Sokağı Deluxia Palace 5/391, A Blok Kat 8 Daire 220 Barbaros 34746 Ataşehir/ İstanbul

E-Posta: [email protected] 

KEP: [email protected]

İletişim linki: https://www.benimfirmam.com

Yayım Tarihi: 24.04.2024   Revizyon Tarihi:  –   Revizyon Numarası: 0 Doküman   Kodu:A.KVKK.09