INFINIA MÜHENDİSLİK ANONİM ŞİRKETİ
6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU GEREĞİNCE KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
1. AMAÇ
Türkiye Cumhuriyeti Anayasa’sının 20’nci maddesine göre; herkes özel hayatına ve aile hayatına saygı gösterilmesini ve kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bu hak; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar.
Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemek amacı ile 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) 07.04.2016 tarihli 29677 sayılı Resmî Gazetede yayımlanarak yürürlüğe girmiştir.
INFINIA Mühendislik Anonim Şirketi (“Şirket”), dahilinde müşteriler, ziyaretçiler, tedarikçiler ile çalışanları ,hissedarlar, internet sitesi ve ağ bağlantılarını kullananlar, potansiyel müşteriler, şoförler, veli-vasiler, kısacası sayılanlarla sınırlı olmamak üzere faaliyetler sırasında temas edilen kişilerden edindiği tüm kişisel verilerin işlenmesi, saklanması ve aktarılmasına ilişkin işlemleri, Kişisel Verilerin Korunması ve İşlenmesi Politikası’na (“Politika”) göre gerçekleştirmektedir.
İşbu Politika ile kişisel verilerin işlenmesi ve işlenen verilerin korunmasına yönelik faaliyetler, kişisel verileri işlenen ilgilinin bilgilendirilmesi dahil hak ve yükümlülükleri ile veri sorumlusu olan Şirket’in ilgili yasalar kapsamındaki hak ve yükümlülükleri Şirket Politika’sı haline getirilerek hukuka uygunluğun sağlanması amaçlanmaktadır.
2. TANIMLAR
KVK Kanunu ve işbu Şirket Politikası’nda kullanılan tanımlar aşağıdaki gibidir.
TanımAçıklama
Açık RızaBelirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan onay.
Anonim Hale GetirmeKişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişi ile ilişkilendirilemeyecek hâle getirilmesi.
İlgili KişiKişisel verisi işlenen gerçek kişi.
Kişisel VeriKimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
KVK KuruluKişisel Verileri Koruma Kurulu.
KVK KurumuKişisel Verileri Koruma Kurumu.
KVKK07 Nisan 2016 Tarihli ve 29677 Sayılı Resmî Gazetede yayımlanan 6698 Sayılı Kişisel Verileri Koruma Kanunu.
Veri Kayıt SistemiKişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
Veri SorumlusuKişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek ve/veya tüzel kişi.
Veri İşlemeKişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin bir parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
HissedarŞirket gerçek ve tüzel kişi ortakları.
Müşteri-Potansiyel MüşteriŞirketin hizmetlerinden faydalanan/faydalanacak olan gerçek ve tüzel kişiler.
ZiyaretçiŞirkete iş veya ziyaret amacı ile gelen, internet ağını kullanan gerçek kişiler ve tüzel kişi yetkilileri.
TedarikçiŞirkete ürün ya da hizmet sağlayan üretici.
TaşeronŞirket’ten belirli bir işin bir bölümünde ve eklentilerinde iş alan ve kendi adlarına işçi çalıştıran, işveren sıfatına sahip kişiler.
Üçüncü KişiŞirket’in faaliyetleri ile doğrudan ilişkili olmasa da yararlanan ve/veya çalışan yakınları, ziyaretçiler vb.
3. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULACAK GENEL İLKELER
Şirket, başta Türkiye Cumhuriyeti Anayasası olmak üzere KVK Kanunu ile KVK Kurumu tarafından çıkartılacak olan her türlü düzenlemeye uygun olarak kişisel verileri hukuka uygun işleyecektir.
Bu kapsamda Şirket kişisel verilerin işlenmesinde aşağıda belirtilen ilkelere uygun olarak hareket ederek hukuka uygunluğu sağlayacak ve devamlılığını gözetecektir,
3.1. Hukuka ve Dürüstlük Kurallarına Uygun Olma
Şirket, Türkiye Cumhuriyeti Anayasası ile güvence altına alınan kişisel verileri ilgili Yasalar ve bu Yasalara uygun olarak çıkartılan ve çıkartılacak olan mevzuat kapsamında hukuka ve dürüstlük kuralına uygun işleyecektir.
3.2. Doğru ve Gerektiğinde Güncel Olma
Şirket, işlenen kişisel verilerin doğruluğuna ilişkin azami önlemleri almakta, herhangi bir hata olması halinde bunların düzeltilmesi ve işlenen kişisel verilerde değişiklik olması hallerinde gerekli güncellemeyi yapacaktır.
3.3. Belirli, Açık ve Meşru Amaçlar İçin İşleme
Şirket, kişisel verileri amaç ve faaliyetleri kapsamındaki yükümlülük ve taahhütleri gerçekleştirmek amacıyla KVK Kanununun öngördüğü şekilde belirli, açık ve meşru amaçlar için işlemektedir.
3.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirket, sadece amaçlarının yerine getirilmesi ve faaliyetleri kapsamında ihtiyaç duyulan kişisel verileri işlemekle, amaç ve faaliyet alanı dışındaki kişisel verileri işlememektedir.
3.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme
Şirket tarafından işlenen kişisel veriler, ilgili Yasa ve mevzuatta öngörülen ve veri işlenme amaçları ile sınırlı olarak gerektiği süre kadar muhafaza edilmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
4. KİŞİSEL VERİLERİN İŞLENMESİ GENEL ŞARTLARI
Kişisel veriler, Türkiye Cumhuriyeti Anayasasının 20’nci maddesinin üçüncü fıkrasında belirtildiği şekilde ancak Kanunda öngörülen hallerde veya kişinin açık rızası ile işlenebilmektedir. Bu kapsamda Şirket kişisel verileri amaç ve faaliyetleri kapsamında Kanunda öngörülen hallerde ve ilgili kişinin açık rızası ile işlemektedir.
KVK Kanunu’nun 5’inci maddesine göre kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez. İlgili kişinin açık rızası belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür irade ile açıklanmalıdır.
Kişisel veriler, yine KVK Kanununun 5’inci maddesinin ikinci fıkrasında sayılan şartların birisinin bulunması halinde, açık rıza olmaksızın da işlenebilmektedir.
Buna göre,
4.1. Kanunlarda Açıkça Öngörülmesi Halinde
Gerek KVK Kanunu ve ilgili mevzuatı gerekse diğer Yasa ve mevzuatlarda açıkça öngörülmesi halinde, kişisel veriler ilgili kişinin rızası olmasa dahi işlenebilecektir. Şirket Kanunlarda öngörülmesi halinde açık rıza olmasa dahi kişisel verileri işleyecektir.
4.2. Fiili İmkânsızlık Nedeniyle Rızasını Açıklayamayacak Durumda Bulunan veya Rızasına Hukuki Geçerlilik Tanınmayan Kişinin Kendisinin Ya Da Bir Başkasının Hayatı veya Beden Bütünlüğünün Korunması İçin Zorunlu Olması Halinde
İlgili kişinin açık rıza veremeyecek durumda olması veya rızasına hukuken geçerlilik tanınamadığı hallerde ve ayrıca ilgili kişinin ya da bir başka kişinin hayatı veya beden bütünlüğünü korumak için zorunlu olması halinde Şirket tarafından kişisel veriler açık rıza olmaksızın işlenebilecektir.
4.3. Bir Sözleşmenin Kurulması veya İfasıyla Doğrudan Doğruya İlgili Olması Kaydıyla, Sözleşmenin Taraflarına Ait Kişisel Verilerin İşlenmesinin Gerekli Olması Halinde
Bir sözleşmenin kurulması veya ifası ile doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde Şirket tarafından kişisel veriler açık rıza olmaksızın işlenebilecektir.
4.4. Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Zorunlu Olması Halinde
KVK Kanunu ile Şirket veri sorumlusu olup, Şirket hukuki yükümlülüklerini yerine getirebilmek amacıyla zorunlu olan kişisel verileri açık rıza olmaksızın işleyebilecektir.
4.5. İlgili Kişinin Kendisi Tarafından Alenileştirilmiş Olması Halinde
Veri sahibinin herhangi bir yolla alenileştirmiş olduğu kişisel veriler Şirket amaç ve faaliyetleri için gerekli olması halinde açık rıza olmaksızın işlenebilecektir.
4.6. Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin Zorunlu Olması Halinde
Kişisel verinin işlenmesi bir hakkın tesisi, kullanılması veya korunması için zorunlu olması hallinde kişisel veriler ilgili kişinin rızası olmaksızın işlenebilecektir.
4.7. İlgili Kişinin Temel Hak ve Özgürlüklerine Zarar Vermemek Kaydıyla, Veri Sorumlusunun Meşru Menfaatleri İçin Veri İşlenmesinin Zorunlu Olması Halinde
Şirket’in meşru menfaatlerinin korunması için kişisel verilerin işlenmesinin zorunlu olması halinde kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket tarafından kişisel veriler rıza olmaksızın işlenebilecektir.
Şirket tarafından işlenen kişisel veriler yukarıda belirtilen KVK Kanunu’nun 5’inci maddesinin ikinci fıkrasında sayılan şartlardan bir ve/veya birkaçına dayalı olarak ve bu şartlarla sınırlı olarak işlenmektedir.
Şirket tarafından yukarıda sayılanlar dışında kişisel veri işlenme ihtiyacı ortaya çıkması halinde ilgili kişiden açık rıza alınarak veri işlenecektir.
5. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ ŞARTLARI
Kanun kapsamında hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu “özel nitelikli” kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:
(i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde çalışanlarımızın açık rıza aranmaksızın işlenebilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
(ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
6. KİŞİSEL VERİLERİN TOPLANMA VE İŞLENME YÖNTEMLERİ İLE HUKUKİ SEBEPLERİ
Kişisel verileriniz Şirketimiz ile temas etmeniz halinde, Şirketimizin yönetimi, matbu ve çevrimiçi formlar, telefon, faks, e-posta, kargo vb. vasıtalarla elektronik ve/veya fiziki ortamdan toplanmakta ve işlenmektedir.
Ayrıca, kişisel verileriniz Kanun’un 5. ve 6. maddelerinde düzenlenen hükümler çerçevesinde ve ayrıca bulunması halinde açık rıza hukuki sebeplerine dayalı olarak işlenmektedir.
7. KİŞİSEL VERİ KATEGORİLERİ
Kişisel Veri KategorileriAçıklama
Kimlik VerisiMüşterilerden, potansiyel müşterilerden, çalışanlardan, ziyaretçilerden, hissedarlardan, tedarikçilerden, tedarikçi çalışanlarından, taşeron, taşeron çalışanlarından ve diğer üçüncü kişilerden toplanan; Ad-Soyad, T.C. Kimlik Numarası, Uyruk Bilgisi, Anne Adı-Baba Adı, Nüfus Cüzdan Seri Numarası, Doğum Tarihi, Cinsiyet Gibi Bilgileri içeren Ehliyet, Nüfus Cüzdan Sureti Gibi Belgeler, İmza/Paraf Bilgisi.
İletişim VerisiMüşterilerden, potansiyel müşterilerden, çalışanlardan, ziyaretçilerden, hissedarlardan, tedarikçilerden, tedarikçi çalışanlarından, taşeron, taşeron çalışanlarından ve diğer üçüncü kişilerden toplanan; Telefon Numarası, Faks, Açık Adres Bilgisi, Kayıtlı Elektronik Posta (KEP) Bilgisi, E-Posta Adresi Bilgisi.
Finansal VeriMüşterilerden, potansiyel müşterilerden, ziyaretçilerden, hissedarlardan, tedarikçilerden, taşeron ve diğer üçüncü kişilerden toplanan; Vergi Numarası, Finansal Performans Bilgileri, Gelir Bilgisi, Ödeme Bilgisi, Banka Hesap Bilgisi, Borç Bakiyesi, Alacak Bakiyesi.
Özlük VerisiTaşeron çalışanı ve benzeri iş ilişkide bulunulan kurumların yetkilileri ve çalışanlarından toplanan.
Özel Nitelikli Kişisel VerilerBordro Bilgileri, Disiplin Soruşturması, Mesleki Yeterlilik Belgesi, İş Sağlığı ve Güvenliği Eğitim Bilgileri, Hizmet Dökümü, İşe Giriş Belgesi Kayıtları, Özgeçmiş Bilgileri, Gibi genetik bilgiler dahil haklarının oluşmasına temel olan ve mesleki değerlendirme yapan her türlü kişisel veriler.
Hukuki İşlem VerisiMüşterilerden, tedarikçilerden taşeronlardan, hissedarlardan ve diğer üçüncü kişilerden toplanan; hukuki alacak ve hakların tespiti, takip ve borçların ifası ile kanuni yükümlülüklere ve şirket politikalarına uyum kapsamında işlemi yapan kişiler.
Fiziksel Mekan Güvenlik VerisiMüşterilerden, potansiyel müşterilerden, çalışanlardan, ziyaretçilerden, hissedarlardan, tedarikçilerden, tedarikçi çalışanlarından ve diğer üçüncü kişilerden toplanan; fiziksel mekâna girişte ve mekânın içerisinde kalış sırasında alınan güvenlik ve kamera kayıtları gibi kişisel veriler.
Görsel/İşitsel VeriZiyaretçilerden ve diğer 3. Kişilerden; fotoğraf, görüntü kaydı gibi kişisel veriler. Fotoğraf ve kamera kayıtları (Fiziksel Mekan Güvenlik Bilgisi kapsamında alınan kayıtlar hariç).
Müşteri İşlem VerisiMüşterilerin potansiyel müşterilerin satın aldığı ürün ve hizmetlerin kullanımıyla ilgili bilgiler; müşteri talepleri, sipariş talepleri gibi bilgiler.
Risk Yönetimi VerisiTicari, teknik ve idari risklerimizi yönetebilmemiz için bu alanlarda genel kabul görmüş hukuki, ticari teamül ve dürüstlük kurallarına uygun olarak kullanılan yöntemler vasıtasıyla işlenen kişisel veriler.
İşlem GüvenliğiZiyaretçilerden toplanan; IP Adresi Bilgileri, İnternet Sitesi Giriş-Çıkış Bilgileri, Log Kayıtları gibi veriler.
Diğer Verilerİş bağlantısı ve hizmet alan diğer firmalar ve diğer üçüncü kişilerden toplanan; Lojistik araç plaka kaydı.
8. KİŞİSEL VERİ KONUSU KİŞİ GRUPLARI
Kişisel verileri işlenen veri sahiplerinin sınıflandırılması aşağıdaki gibidir.
Kişisel Veri Konusu Kişi GrubuAçıklama
Müşteri-Potansiyel MüşteriŞirketin hizmetlerinden faydalanan/faydalanacak olan gerçek ve tüzel kişiler.
ZiyaretçiŞirkete iş veya ziyaret amacı ile gelen, internet ağını kullanan gerçek kişiler ve tüzel kişi yetkilileri.
HissedarŞirket gerçek ve tüzel kişi ortakları.
TaşeronŞirket’ten belirli bir işin bir bölümünde ve eklentilerinde iş alan ve kendi adlarına işçi çalıştıran, işveren sıfatına sahip kişiler.
TedarikçiŞirkete ürün ya da hizmet sağlayan üretici.
Üçüncü KişiŞirket’in faaliyetleri ile doğrudan ilişkili olmasa da yararlanan ve/veya çalışan yakınları, ziyaretçiler vb.
9. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirket; kişisel verileri, KVK Kanunu ve ilgili diğer mevzuat hükümleri ile işbu Şirket Politikası kapsamında aşağıda belirtilen amaçlar ve şartlar çerçevesinde ancak bunlarla sınırlı olmamak kaydıyla işlemektedir.
9.1. Şirket İnsan Kaynakları Prosedür, Politika ve Süreçlerini Planlanması ve/veya Uygulanması Amacıyla;
9.2. Şirketimizin ve/veya Şirketimizle İş İlişkisi İçerisinde Olan Üçüncü Kişilerin Hem Hukuki Hem Teknik Anlamda Güvenliğinin Sağlanması Faaliyetlerinin Planlanması ve/veya Uygulanması Amacıyla;
9.3. Şirket Tarafından ve/veya Şirket Nam ve Hesabına Sunulan Ürün ve/veya Hizmetlerden İlgili Kişileri Faydalandırmak ve Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi İçin Gerekli Çalışmaların Gerçekleştirilmesi ve İlgili İş Süreçlerinin Devamlılığının Sağlanması Amacıyla;
9.4. Şirket Tarafından Yürütülen Ticari ve/veya Operasyonel Faaliyetlerin Gerçekleştirilmesi İçin Birimlerimiz Tarafından Gerekli Çalışmaların Yapılması ve Buna Bağlı İş Süreçlerinin Yürütülmesi Amacıyla;
9.5. Şirket Ticari Hayatının ve İş Geliştirme Stratejilerinin Planlanması, Düzenlenmesi ve Uygulanması Amacıyla
10. KİŞİSEL VERİLERİN AKTARILMASINA İLİŞKİN HUSUSLAR
Şirketimiz, hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak topladığı kişisel verileri gerektiği hallerde üçüncü kişilere aktarabilmektedir. Şirketimiz bu doğrultuda Kanun’un 8’inci ve 9’uncu maddesinde öngörülen düzenlemelere uygun hareket etmektedir.
10.1. Kişisel Verilerin Aktarılması
Kişisel veri sahiplerinin açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.
Kişisel veriler yurt dışına aktarılacak ise yukarıda yer alan şartlara ek olarak Şirketimiz tarafından kişisel veriler, Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu yabancı ülkelere (“Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke”) aktarılır.
Şirket’in elde etmiş olduğu kişisel veriler, kural olarak yurtdışı ile paylaşılmamaktadır. Ancak; şirket hissedarımızın yurtdışında yerleşikINFINIA Design & Innovation BV firması olmasından kaynaklı olarak, müşterilerden alınan müşteri işlem verileri ve finansal veriler yukarıda sayılan amaçlar doğrultusunda yurtdışında yerleşik olan hissedarımız firma ile paylaşılmaktadır. Bu doğrultuda KVK Kanunu’nun 9. maddesinde öngörülen düzenlemelere uygun hareket edilmekte olup müşterilerin açık rızaları alınmıştır.
10.2. Özel Nitelikli Kişisel Verilerin Aktarılması
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika ’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
(i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde çalışanlarımızın açık rıza aranmaksızın aktarılabilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
(ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın aktarılabilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
Eğer özel nitelikli kişisel veriler yurt dışına aktarılacak ise yukarıda yer alan şartlara ek olarak Yeterli Korumaya Sahip Yabancı Ülkeler’eveya Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkeler’e özel nitelikli kişisel veriler aktarılır.
Şirket; müşterilerden elde etmiş olduğu, kimlik verileri, iletişim verileri, müşteri işlem verileri ve finans verilerini yurtdışında (Hollanda’da mukim) bulunan hissedar “INFINIA Design & Innovation BV” firmasına, hukuki yükümlülüğünün yerine getirilmesi hukuki sebebi doğrultusunda ve müşterilerin açık rızası alınarak aktarmaktadır.
11. KİŞİSEL VERİLERİN SAKLANMASI
Şirket tarafından işlenen bu veriler ilgili Kanunlarda ve mevzuatlarda öngörülen süre boyunca saklanmaktadır. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya ilgili kişinin başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
Bununla birlikte; kişisel verilerin işlenme amacı sona ermiş ve ilgili Kanun ve mevzuatlarda öngörülen süreler dolmuş olsa dahi, işlenen kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ileri sürülebilecek her türlü hak ve talebe ilişkin savunmanın tesis edilmesi amacıyla saklanabilecektir. Bu saklama sürelerinin belirlenmesinde kişisel veriye bağlı ileri sürülebilecek her türlü hak ve talebe ilişkin zamanaşımı süreleri geçse dahi daha önce Şirket aleyhine yöneltilen benzer hak ve talepler de göz önüne alınarak belirlenecektir. Bu kapsamda saklanan kişisel veriler yalnızca hukuki uyuşmazlıklarda kullanılması gerektiğinde kullanılacak, başka herhangi bir amaç için bu verilere erişim sağlanmayacaktır.
12. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ USULLERİ
Şirket tarafından başta Türkiye Cumhuriyeti Anayasası olmak üzere ilgili Kanun ve Yönetmeliklere uygun olarak işlenen kişisel veriler KVK Kanunu’nun 7 inci maddesi hükmü gereğince; işlenmesini gerektiren sebeplerin ortadan kalkması halinde ve belirlenen saklama sürelerinin sonunda ilgili kişinin başvurusuna uygun olarak ve belirlenen periyodik imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
Şirket, tarafından kişisel verilerin silinmesi ve yok edilmesi aşamasında; kişisel veriler fiziksel olarak yok edilmesi, yazılımdan güvenli yöntemlerle silinmesi ve gerekmesi halinde uzmanlar tarafından güvenli şekilde bir daha kurtarılamayacak şekilde silinerek yok edilir.
Şirket tarafından ayrıca kişisel verilerin niteliğine göre maskeleme, toplulaştırma, veri türetme ve karma gibi teknikleri kullanılarak kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilerek anonimleştirilir.
Şirket kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin olarak diğer kanunlarda yer alan hükümler ile KVK Kurulu tarafından yönetmelikle belirlenecek usul ve esasları da göz önüne alacaktır.
13. VERİ AKTARIMI YAPILABİLECEK ALICI GRUPLARI VE AKTARIM AMAÇLARI
Şirket tarafından işlenen kişisel veriler, işlenme amaçları ile sınırlı olarak ve KVK Kanunu’nun 8 ve 9’uncu maddelerinde öngörülen düzenlemelere uygun olarak aşağıda yer alan üçüncü kişilere aktarılmaktadır.
Veri Aktarımı Yapılabilecek KişilerTanımıVeri Aktarım Amacı
TedarikçiŞirketimizin ticari faaliyetlerinin yürütülmesi kapsamında Şirketimizin veri işleme amacına ve talimatına doğrultusunda Şirketimize hizmet sunan taraflar anlamına gelmektedir.

Bu kapsamda bilgi sistemlerinin kurulması ve güvenliğinin sağlanması, iş sağlığı ve güvenliğinin sağlanması amacı ile kişisel veriler ilgili amaçlarla sınırlı olarak Şirketimize hizmet sunan;

  • İş Sağlığı ve Güvenliği Firması
  • İş Yeri Hekimi
  • Bilişim Firması
  • Danışmanlık Firmalar
  • İletişim Firması
ile paylaşılmaktadır.

Ödemelerin Türkiye gerçekleştirilmesi kapsamında Türkiye Bankalar Birliği bünyesindeki bankalar veya diğer finansal kuruluşlar ile kişisel veriler paylaşılmaktadır.

Çalışanlara sunulan yan hak ve menfaatlerin sağlanması ile sigorta faaliyetlerinin yürütülmesi kapsamında ile ilgili amaçlar sınırlı olarak kişisel veriler sigorta şirketi ve paylaşılmaktadır.
Şirketimizin dış kaynaklı olarak temin ettiği ve Şirketimizin ticari faaliyetlerinin yerine getirilmesi için gerekli hizmetlerin Şirketimize sunulmasını sağlamak amacıyla sınırlı olarak kişisel veriler aktarılmaktadır.
Hissedarİlgili mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin stratejilerin tasarlanması ve denetim faaliyetlerinin tasarlanması konusunda yetkili olan anlamına gelmektedir.İlgili mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin stratejilerin tasarlanması ve denetim amaçlarıyla sınırlı olarak kişisel veriler aktarılmaktadır.
Kanunen Yetkili Kamu Kurum ve Kuruluşlarıİlgili mevzuat hükümlerine göre Şirketimizden bilgi ve belge almaya yetkili kamu kurum ve kuruluşları anlamına gelmektedir.

  • Mahkemeler
  • Vergi Daireleri
  • Aile Çalışma ve Sosyal Hizmetler Bakanlığı
  • Sosyal Güvenlik Kurumu
  • Noterler
  • Emniyet Birimleri
İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde talep ettiği amaçlarla sınırlı olarak kişisel veriler aktarılmaktadır.
Kanunen Yetkili Özel Kurumlar ve Özel Hukuk Gerçek ve Tüzel Kişileriİlgili mevzuat hükümleri uyarınca kanunen belirlenmiş belirli şartlara uygun olarak kurulmuş ve yine kanunun belirlediği çerçevede faaliyetlerini devam ettiren kurum veya kuruluşlar anlamına gelmektedir.

İş birliği/işin yürütülmesi kapsamında çalışan firmalar, Taşeronlar, Denetim faaliyetlerinin yürütülmesi kapsamında anlaşmalı olduğumuz denetim şirketleri ile kişisel veriler paylaşılmaktadır.

Hukuki faaliyetlerinin yürütülmesi kapsamında anlaşmalı olduğumuz hukuk bürosu ile kişisel veriler paylaşılmaktadır.
İlgili özel kurum ve kuruluşların yürütmekte olduğu faaliyetler kapsamında giren konular ile ilgili sınırlı olarak ve gerek kişilere sağlanan hak ve menfaatlerin sağlanması amacıyla kişil veriler paylaşlmaktadır.
Şirket tarafından kişisel verilerin aktarılması aşamasında gerekli koruma ve güvenlik tedbirleri alınmaktadır.
14. İLGİLİ KİŞİLERİN AYDINLATILMASI
Şirket tarafından kişisel verileri işlenen ilgili kişinin aydınlatılması ve bilgilendirilmesi amacına yönelik olarak “Kişisel Verilerin Korunması Kanunu Hakkında Aydınlatma Metni” hazırlanmış olup, ilgili kişilere aydınlatma metni ile KVK Kanununda öngörülen şekilde ve sürelerde gerekli bilgilendirme yapılmaktadır.
Aydınlatma Metni’nde veri sorumlusu Şirket unvanı, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel verilerin toplanma yöntemi ve hukuki sebebi ile veri sahibinin KVK Kanunu’nun 11’inci maddesindeki haklarına ilişkin aydınlatma ve bilgilendirme yapılmaktadır.
Ayrıca bu metin ile de Şirket’in kişisel verilerin korunması ve işlenmesi usul ve esasları belirlendiği kadar ilgili kişiler KVK Kanunu kapsamında ayrıntılı olarak da aydınlatılmakta ve bilgilendirilmektedir.
Şirket, KVK Kanunu kapsamındaki aydınlatma yükümlülüğünü zaman kısıtlaması olmaksızın değişik tarih ve şekillerde yerine getirmektedir. Bu kapsamda gerek Kişisel Verilerin Korunması Kanunu Hakkında Aydınlatma Metni gerekse belirlenen Şirket Politikaları ile KVK Kanunu kapsamındaki diğer aydınlatıcı ve bilgilendirici hususlar başta kamuoyuna açık şekilde https://infinia.com.tr/tr internet adresi olmak üzere duyurulmaktadır.
15. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINMASI GEREKEN TEDBİRLER
Şirket, KVK Kanunu’nun 12’nci maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır. İşlenen kişisel verilerin teknik ve idari tüm tedbirler alınmış olmasına rağmen, kanuni olmayan yollarla üçüncü kişiler tarafından ele geçirilmesi durumunda Şirket, bu durumu mümkün olan en kısa süre içerisinde ilgili birimlere haber verir.
15.1. İdari Tedbirler
15.2. Teknik Tedbirler
15.3. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi
KVK Kanunu kapsamında, Şirket veri sorumlusu sıfatına haiz olacak olup VERBİS sistemine kaydolacaktır. Yönetmelik’in 11’inci maddesinin 1’inci fıkrasında “Türkiye’de yerleşik olan tüzel kişilerin Kanun kapsamındaki veri sorumlusu yükümlülükleri, ilgili mevzuat hükümlerine göre tüzel kişiliği temsil ve ilzama yetkili yetkili organ veya ilgili mevzuatta belirtilen kişi veya kişiler marifetiyle yerine getirilir. Tüzel kişiliği temsile yetkili organ Kanunun uygulanması bakımından yerine getirilecek yükümlülükler ile ilgili olarak bir veya birden fazla kişiye görevlendirilebilir.” şeklinde düzenleme yapılmıştır.
Şirket tarafından, KVK Kanunu ve Veri Koruma Kurulu düzenlemeleri kapsamındaki tüm iş ve işlemlerin takibinden ve koordinasyonundan sorumlu asıl yetkili Mali ve İdari İşler Müdürü olmak üzere; İdari İşler Birimi Sorumlusu, Finans Birimi Sorumlusu, Finans Kontrol Müdürü yetkili kılınmıştır. Komite üyeleri, departmanlardaki İlgili Kullanıcıların Kanun ve Yönetmelik çerçevesinde hazırlanan işbu Politika ile Saklama ve İmha Politikasına uygun davranıp davranmadığını denetlemekle yükümlü olacaktır. Tüm departmanların üst düzey yöneticileri belirtilen periyodik imha sürelerinde İmha Politikası doğrultusunda gerçekleştirdiği işlemleri, komite direktörüne raporlayacaktır. Komite Direktörü, tüm departmanların üst düzey yöneticilerinin denetim ve işlem raporlarını yapılan toplantılarda Yönetime sunacaktır.
Karar alınmasını gerektiren durumlarda Komite Direktörü ’nün de görüşü alındıktan Yönetim Kurulu’nun karar almasını müteakip alınan karar uygulamaya konulacaktır.
16. İLGİLİ KİŞİNİN HAKLARI VE HAKLARIN KULLANILMASI BAŞVURU YÖNTEMİ
16.1. İlgili Kişinin Hakları
KVK Kanunu’nun 11 inci maddesi gereği kişisel verileri işlenen ilgili kişi;
giderilmesini talep etme, haklarına sahip bulunmaktadır.
Yukarıda sıralanan haklarınıza yönelik başvurularınızı, https://infinia.com.tr/tr adresinden ulaşabileceğiniz INFINIA Mühendislik Anonim Şirketi Veri Sahibi Başvuru Formu’nu doldurarak Şirketimize iletebilirsiniz.
16.2. Başvuru Araçları
Kişisel veri sahiplerinin KVK Kanunu’ndan doğan haklarına ilişkin başvurularının, KVK Kanunu’nun 13. maddesine uygun bir biçimde yazılı olarak veya Kişisel Verileri Koruma Kurulu’nun (“Kurul”) belirleyeceği diğer yöntemler ile tarafımıza iletilmesi gerekmektedir.
Başvuru YöntemiBaşvuru AdresiBAŞVURUDA GÖSTERİLECEK BİLGİ
Yazılı Olarak BaşvuruYazılı Olarak Başvuru Islak imzalı şahsen başvuru veya Noter vasıtasıylaÜniversiteler Mahallesi, Şehit Mustafa Tayyarcan Caddesi, Tepe Binası No:5 İç Kapı No: B01 Çankaya/ANKARAZarfın/tebligatın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.
Kayıtlı Elektronik Posta (KEP) Yoluyla BaşvuruKayıtlı Elektronik Posta (KEP) adresi ile infinia@hs01.kep.trE-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.
Sistemimizde Bulunan Elektronik Posta Adresi ile BaşvuruŞirketimizin sisteminde kayıtlı bulunan elektronik posta adresiniz kullanılarak suretiyle
info@infinia.com.trE-posta'nın konu kısmına "Kişisel Verilerin Korunması Kanunu Bilgi Talebi" yazılacaktır.
17. İSTİSNALAR
Aşağıda sayılan KVK Kanunu kapsamı dışında tutulan haller için Kişisel Veri Sahibi bu konularda yukarıda sayılan haklarını ileri süremezler ve bu nedenle şirketimiz kapsamda iletilen talepleri yerine getirme yükümlülüğü altında değildir:
KVK Kanunu gereğince aşağıdaki hallerde Kişisel Veri Sahibi zararın giderilmesini talep etme hakkı hariç diğer haklarını aşağıda belirtilen durumlarda ileri süremezler:
Paylaşılan verilerin doğru olması ve güncel bir şekilde muhafaza edilmesi, KVK Kanunu anlamında veri üzerinde sahip olunan hakların kullanabilmesi ve ilgili diğer mevzuat açısından önemli olup, yanlış bilgi verilmesinden doğacak sorumluluklar tamamen Kişisel Veri Sahibi ’ne aittir.
18. VERİ SORUMLUSU KİMLİK VE İLETİŞİM BİLGİLERİ
İşbu Aydınlatma Metni, Türkiye’de kurulu ve aşağıda bilgileri verilen INFINIA Mühendislik A.Ş. tarafından “Veri Sorumlusu” sıfatıyla ilgili veri sahibi kişilere hitaben düzenlenmiştir.

Ticari Unvan: INFINIA Mühendislik Anonim Şirketi

Adres: Üniversiteler Mahallesi, Şehit Mustafa Tayyaran Caddesi, Tepe Binası No:5 İç Kapı No: B01 Çankaya/ANKARA

Mersis No: 0478105514300001

Telefon No: 0312 265 05 09

Mail Adresi: info@infinia.com.tr

KEP Adresi: infinia@hs01.kep.tr

Kişisel Veri Sahibi Başvuru Formu
CONTACT US
infinia logo
YouTubeTwitterInstagramLinkedIn
Bilkent Cyberpark Tepe Building, B01, Çankaya, Ankara, TÜRKİYE • +90 312 2650509 • info@infinia.com.tr
Ankara | Istanbul | Amsterdam | Manchester | Tashkent | Doha
© Copyright 2024
Privacy Policy