Gizlilik Protokolün Konusu
Tedarikçi (Yüklenici) tarafından yürütülen çalışmalar ile ilgili olarak Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. LTD. ŞTİ. (Veri Sorumlusu) tarafından iş amacıyla kısıtlı olarak paylaşılan bilgi ve belgelerin herhangi bir üçüncü gerçek ve/veya tüzel kişiye açıklanmasının, erişmesinin, verilmesinin, sızdırılmasının önüne geçecek olan gizliliğin sınırlarının ve koşullarının belirlenmesidir. İş bu Tedarikçi/Yüklenici (Veri İşleyen) Gizlilik Protokolü’nde Veri İşleyen İfadesi işimiz gereği veri paylaştığımız ve/veya veri işleyen tedarikçiyi/yükleniciyi ifade etmektedir. 6698 kanunu gereği olarak Veri Sorumlusu ifadesi ise Benim Firmam LTD. ŞTİ.’ni ifade etmektedir. Bundan sonra Veri Sorumlusu “Benim Firmam” şeklinde kısaltılabilecektir.
Kişisel Verilerin Korunması Ve İşlenmesinde Sorumluluklar
Gizli bilgi: İzinsiz ve yetkisiz açıklanması, kullanılması, işlenmesi ya da paylaşılması durumunda kişi güvenliği veya Şirketin güvenliği açısından saygınlık ve kurumumuzun çıkarlarına hayati derecede zararlar verebilecek, haksız rekabete neden olacak, firmalara faydalar temin edebilecek ve Şirketimizin kurumsal güvenliği, marka itibarına zarar verebilecek bilgiler için kullanılır.
- Gizli bilgiler hiçbir şekilde yazılı onayımız olmadan üçüncü taraflar ile paylaşılamaz. Gizli bilgiler Protokol ile belirlenmiş iş amacı dışında kullanılamaz.
- Kurumumuz 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun olarak elde ettiği kişisel verileri iş ve hizmet süreçlerinin gerçekleştirilmesinde, yasaların gerekliliklerine uymak amacıyla işlenip gerekli olması durumunda ilgili kurumlara yasalara uygun olarak aktarılabilir.
- Veri İşleyen (Tedarikçi), Kurumumuza sağladığı kişisel veriler için 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun olarak ilgili kişileri aydınlattığını, ilgili kişilerin açık rızalarını yasalara uygun bir şekilde aldığını, çalışanlarına eğitim verdiğini, kişisel veri güvenliği ile ilgili bir yönetim/yapı/sistem kurduğunu ve KVKK’ya uyum sağladığını taahhüt eder.
- Veri İşleyen (Tedarikçi) Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. LTD. ŞTİ. İçin sağladığı kişisel verilerin hukuka uygun olarak aktardığını, aktarım sırasında her türlü teknik, teknolojik, yazılım ve idari önlemleri aldığını taahhüt eder.
- Veri İşleyen (Tedarikçi) Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. LTD. ŞTİ. için sağladığı kişisel verilerin özel nitelikli kişisel veri olması halinde, söz konusu özel nitelikli kişisel verileri 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 6. Maddesinde yer alan “Özel nitelikli kişisel verilerin işlenme şartları”na uygun gerekli ek güvenlik önlemlerini alarak Şirketimize aktaracaktır. Aksi durumlardan Veri İşleyen (Tedarikçi) sorumludur.
- Veri İşleyen (Tedarikçi), doğrudan, dolaylı veya başka şekillerde kendisine iletilen Kurumumuzu ilgilendiren ilgili kişi taleplerini 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun olarak en geç üç iş günü içerisinde tarafımıza ileteceğini taahhüt eder.
- Veri İşleyen (Tedarikçi), 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun olmayan davranış, kusur, eylem, fiillerden doğan sebepler dolayısıyla Kurum’un uğrayacağı zararlardan, idari yaptırımlardan, ödemek durumunda kalınacak olan tazminatlardan Kurumumuzun Tedarikçi ’ye rücu hakkı saklıdır. Tedarikçi, kişisel verilerin korunması konusunda kendisinden kaynaklanan doğrudan veya dolaylı zararları Kurumumuza ödeyeceğini taahhüt eder.
- Veri İşleyen 6698 sayılı Kanunun ikincil düzenlemelerinde belirtilen Teknik ve İdari Tedbirleri almakla yükümlüdür.
- Veri İşleyen (Tedarikçi), Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. LTD. ŞTİ. ile çalışırken 6698 sayılı yasaya uygun bir yönetim/yapı/sistem ile kişisel verileri işlediğini, koruduğunu, yönettiğini, gerekli hallerde güncellediğini, işleme amaçları sona eren veya yasal süresi dolan kişisel verileri sileceğini/imha edeceğini kabul ve beyan eder.
- Veri İşleyen (Tedarikçi), Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. LTD. ŞTİ. İle çalışırken 6698 sayılı yasaya uygun olarak çalışanlarını bilgilendirdiğini ve eğittiğini kabul ve beyan eder.
- Veri İşleyen (Tedarikçi), Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. LTD. ŞTİ. Tesis ve binalarında kişisel verileri ihlal edecek şekilde görüntü kaydı, video, fotoğraf ve ses kaydı alamayacağını kabul ve beyan eder. Tedarikçi ve/veya çalıştırdığı personelleri özel hayatın gizliliği ilkesini ihlal edemez.
- Veri İşleyen (Tedarikçi), iş sözleşmesi doğrultusunda elde etmiş olduğu tarafımıza ait kişisel verileri tarafımızın yazılı onayı olmaksızın herhangi bir üçüncü kişi ile paylaşmayacağını, ticari ve kişisel verileri aktarmayacağını ve bu verileri amaç dışı kullanmayacağını kabul eder.
- Veri İşleyen (Tedarikçi), Kişisel verilerin işlenmesine ilişkin olarak iş bu Protokol kapsamında öngörülen hususlarda çalışanını veya alt yüklenicisinin çalışanını yazılı bir şekilde bilgilendirmekle yükümlüdür. Bahsi geçen çalışanın Protokolde veya mevzuatta yer alan düzenlemelere aykırı davranması halinde oluşacak zararlardan Tedarikçi sorumlu olacaktır.
- Veri İşleyen (Tedarikçi), iş bu Protokol kapsamındaki veri güvenliği ve kişisel veri güvenliği hususları bakımından Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. LTD. ŞTİ. Tarafından veya Benim Firmam Bilgi Teknolojileri Pazarlama Danışmanlık ve Ticaret LTD. ŞTİ. LTD. ŞTİ. tarafından belirlenecek denetçiler tarafından denetime tabi tutulacağını kabul ve beyan eder. Yapılan denetiminde Kurumumuza de ilgilendirebilecek uygunsuzluklar, zafiyetler, hatalar, yanlışlıklar, güvenlik açıkları var ise bunların mümkün olan en kısa süre içinde Tedarikçi tarafından giderilir.
- Tedarikçinin 6698 sayılı yasa kapsamında yükümlülüklerinin herhangi birini yerine getirmemesi halinde, veri güvenliği/kişisel veri güvenliği ile ilgili ihlalin giderilmesi için takvim verilir, belirlenmiş iş süresi sonunda uygunsuzluğun, açığın, yanlışın, zafiyetin, yasal uyumsuzluğun devam etmesi halinde iş bu Protokol gereği olarak Kurumumuz sözleşmeyi tek taraflı olarak feshedebilecektir.
- Bu Protokol bir tarihle sınırlı olmayıp Tedarikçi ile iş ilişkisi ve hukuki ilişki devam ettiği sürece geçerlidir. Veri güvenliği/kişisel veri güvenliği ile ilgili yasalarda bir güncellenme veya değişiklik olursa bu değişiklik ve güncellemeler Tedarikçi tarafından takip edilerek yasal uyum zorunlu olarak sağlanacaktır, burada herhangi bir esneklik söz konusu değildir.
- Veri güvenliği ve kişisel veri güvenliği ile ilgili meydana gelebilecek herhangi bir değişiklik veya güncelleme Tedarikçi tarafından takip edilecek ilgili mevzuata şartsız bir şekilde uyum sağlanacaktır. Bu Protokol üçüncü taraflara devredilemez.
Taraflara Yapılacak Tebligat
İşbu Tedarikçi/Yüklenici Gizlilik Protokolü gereği tarafların belirttikleri adresleri aşağıda yer almaktadır. Bu tebligat adreslerinde bir değişiklik olması durumunda karşı tarafa yazılı olarak bildirilmesi gerekmektedir. Aksi takdirde bu adreslere yöneltilecek tebligatlar hukuken geçerli addolunacaktır. Anlaşmazlık durumunda Ankara mahkemeleri ve icra daireleri yetkilidir.
Taraflar
Tedarikçi/Yüklenici Şirket/Kurum
Adı/Soyadı/Tarih/İmza/Kaşe
Benim Firmam
Adı/Soyadı/Tarih/İmza/Kaşe