KİŞİSEL VERİLERİN KORUNMASI, İŞLENMESİ VE SAKLANMASI POLİTİKASI HAKKINDA
MÜŞTERİ VE PERSONEL AYDINLATMA METNİ
a) Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca kişisel verileriniz, veri sorumlusu olarak LİMASSA MASA SANDALYE (“Şirket”) tarafından aşağıda açıklanan kapsamda işlenebilecektir.
Veri Sorumlusu Bilgileri
Unvan: LİMASSA MASA SANDALYE
Adres: Tecde Mahallesi Şehit Sami Kıbrız Caddesi No:36/1A Yeşilyurt / Malatya
E-posta: info@limassa.com.tr
Telefon: 0 549 655 84 44
b) Kişisel Verilerin Hangi Amaçla İşleneceği
Toplanan kişisel verileriniz, Şirketimiz tarafından sunulan ürün ve hizmetlerin tarafınıza sunulabilmesi, Şirketimizin yasal çerçevede iç politikaları ve prosedürleri kapsamında tüm ticari faaliyetlerini yürütebilmesi ve bu kapsamda yapılması gereken tüm iş ve işlemlerin yapılandırılması, bu faaliyetlere ilişkin alınan kararların uygulanması ve gerçekleştirilmesi, söz konusu faaliyetlerden doğabilecek hukuki ihtilaflara karşı hem ilgili kişilerin hem de Şirketimizin korunmasının sağlanması amaçlarıyla işlenmektedir.
Bu kapsamda kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
-
Mağaza içi satış ve satış sonrası süreçlerin yürütülmesi,
-
Instagram mesajları, WhatsApp sipariş hattı, web sitesi, telefon ve diğer iletişim kanalları üzerinden talep, şikâyet ve önerilerinizin alınması ve sonuçlandırılması,
-
Şirkete ait mağaza ve alanlarda güvenlik kapsamında güvenlik kamerası görüntülerinin kaydedilmesi,
-
Şirketin iş süreçlerinin kurgulanması, planlanması ve geliştirilmesi,
-
Bilgi güvenliği yönetimi, iş süreçlerinin uygunluğunun ve verimliliğinin analiz edilmesi,
-
Kurumsal iletişim faaliyetlerinin yürütülmesi,
-
Muhasebe, fatura, irsaliye, tahsilat ve ödeme süreçlerinin yürütülmesi,
-
Personel verileri bakımından işçilik hak ve menfaatlerinin, ücret ve yan hakların ödenmesi ve takibi,
-
Destek hizmet sağlayıcıları, iş ortakları ve tedarikçilerle kurulan ilişkilerin yönetimi,
-
Satış stratejilerinin kurgulanması ve satış süreçlerinin yürütülmesi,
-
Müşteri ilişkilerinin yönetimi, müşteri memnuniyetine yönelik çalışmaların yürütülmesi,
-
Müşteri şikâyetlerinin yönetimi ve çözüm süreçlerinin yürütülmesi,
-
Ödeme hizmetlerine ilişkin süreçlerin yönetimi, bankacılık işlemlerinin yürütülmesi,
-
Sözleşme süreçlerinin, teklif ve sipariş süreçlerinin takibi,
-
Pazar araştırması faaliyetlerinin yürütülmesi,
-
Şirket ürün ve hizmetlerinin pazarlanması, tanıtılması ve bilgilendirme amaçlı iletişim faaliyetleri,
-
Fiziksel ortamların ve fiziki mekân güvenliğinin sağlanması,
-
Dava, uyuşmazlık ve yasal takip süreçlerinin yürütülmesi, denetim faaliyetlerinin gerçekleştirilmesi,
-
Finansal güvenlik süreçlerinin yönetilmesi, kimlik doğrulama ve teyit faaliyetlerinin yürütülmesi,
-
Mevcut verilerin güncelliğinin ve doğruluğunun sağlanması,
-
Yetkili kamu kurum ve kuruluşları ile özel kurumlara mevzuat kapsamında bildirim ve bilgi verilmesi,
-
Ürün ve hizmetlerimize ilişkin istatistiki bilgi toplanması ve değerlendirilmesi,
-
Şirketimiz tarafından sunulan ürün ve hizmetlerin kişisel veri sahiplerinin beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek önerilmesi ve tanıtılması,
-
Şirketimiz tarafından yürütülen ticari ve/veya operasyonel faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi,
-
Sosyal Güvenlik Kurumu kapsamında sigortalı personelin işlemlerinin gerçekleştirilmesi,
-
Gerekli personel için seyahat organizasyonlarının yapılması amacıyla pasaport ve nüfus cüzdan bilgilerinin işlenmesi,
-
Şirketimizin ticari ve/veya iş stratejilerinin planlanması ve/veya icrası,
-
Şirketimiz ve Şirketimizle iş ilişkisi içerisinde olan kişilerin hukuki ve teknik güvenliğinin ve iş sürekliliğinin temini,
-
Satış bilgilerinin tutulduğu veritabanında tüm satış kayıtlarının saklanması, raporlanması ve analiz edilmesi,
amaçlarıyla ve bunlarla sınırlı olmamak kaydıyla, Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde işlenecektir.
c) İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
Toplanan kişisel verileriniz, yukarıda belirtilen amaçlarla sınırlı olmak üzere;
-
Kanunen yetkili kamu kurum ve kuruluşlarına,
-
Mahkemeler ve icra müdürlükleri başta olmak üzere yargı mercilerine,
-
Yasal zorunluluklar ve sözleşmesel ilişkiler çerçevesinde bankalara, mali müşavirlere, hukuk bürolarına,
-
Yurt içinde bulunan iş ortaklarımıza ve tedarikçilerimize,
-
Bilişim altyapısı, yazılım, bakım, güvenlik ve danışmanlık hizmeti sunan üçüncü kişilere,
-
Kargo, lojistik, kurye ve benzeri hizmet sağlayıcılarına,
-
Ödeme kuruluşlarına ve finansal kuruluşlara,
Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde aktarılabilecektir.
Gerekmesi halinde, kişisel verileriniz mevzuatın izin verdiği ölçüde ve şartlarda yurt dışına da aktarılabilecektir.
ç) Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kişisel verileriniz, Şirketimiz tarafından;
-
Mağaza içi satış ve satış sonrası hizmet süreçleri,
-
Instagram üzerinden yapılan yazışmalar ve sipariş süreçleri,
-
WhatsApp sipariş hattı üzerinden yürütülen iletişim ve satış süreçleri,
-
Web sitesi üzerinden iletilen talep ve siparişler,
-
Telefon, SMS, e-posta ve benzeri iletişim kanalları,
-
Güvenlik kameraları,
-
Fatura, irsaliye, teklif, sipariş formları, sözleşmeler ve satış veritabanı kayıtları,
-
İnsan kaynakları süreçleri (iş başvuruları, özgeçmişler, personel özlük dosyaları, bordro işlemleri vb.),
aracılığıyla, tamamen veya kısmen otomatik olan yollarla ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla, elektronik ve/veya fiziki ortamda toplanmaktadır.
Bu amaçlarla toplanan kişisel verileriniz, Kanun’un 5. ve 6. maddelerinde belirtilen hukuki sebeplerle işbu aydınlatma metninin (b) ve (c) maddelerinde belirtilen amaçlarla işlenebilmekte ve aktarılabilmektedir.
d) Kişisel Verilerinizin İşlenme Süresi
Kişisel verileriniz, işbu metinde belirtilen kişisel veri işleme amaçlarının gerektirdiği süreler boyunca ve her hâlükârda asgari 20 (yirmi) yıl süre ile işlenecektir.
Bu sürenin bitiminden sonra ise ilgili verilerin daha uzun süre boyunca işlenmesini öngören bir mevzuat hükmü ya da hukuki sebep bulunması halinde, kişisel verileriniz bu süreler boyunca saklanmaya ve işlenmeye devam edecektir. Bahsedilen bu sürelerin sonunda ise kişisel verileriniz, Kanun ve ilgili mevzuat hükümlerine uygun olarak silinecek, yok edilecek veya anonim hale getirilecektir.
e) Açık Rıza Aranmaksızın Kişisel Verilerin İşlenebileceği Haller
Kişisel verileriniz, veri sorumlusu olarak Şirketimiz tarafından, Kanun’un 5. maddesinin 2. fıkrasında yer alan aşağıdaki hallerde ayrıca açık rızanız aranmaksızın işlenebilecektir:
a) Kanunlarda açıkça öngörülmesi.
b) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
ç) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
d) İlgili kişinin kendisi tarafından alenileştirilmiş olması.
e) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
f) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
f) Kişisel Verilerin Güvenliği
Kişisel verileriniz; yetkisiz erişim, hukuka aykırı işlem, yanlışlıkla kayıp, değişiklik, ifşa veya imha edilme gibi risklere karşı korunması amacıyla, Kanun’un 12. maddesi çerçevesinde gerekli her türlü teknik ve idari tedbir alınarak işlenmekte, saklanmakta ve güvenliği sağlanmaktadır.
Kişisel verileriniz, Şirketimizin Tecde Mahallesi Şehit Sami Kıbrız Caddesi No:36/1A Yeşilyurt / Malatya adresinde bulunan bilgi sistemlerimize, satış veritabanımıza ve diğer gerekli dijital sistemlere kaydedilmekte ve bu ortamlarda korunmaktadır.
g) Kişisel Veri Sahibinin Kanun’un 11. Maddesinde Sayılan Hakları
Kişisel veri sahipleri olarak, Kanun’un 11. maddesi uyarınca Şirketimize başvurarak;
-
Kişisel verilerinizin işlenip işlenmediğini öğrenme,
-
Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
-
Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
-
Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
-
Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
-
Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
-
Bu kapsamda yapılan düzeltme, silme veya yok etme işlemlerinin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
-
İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
-
Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
haklarına sahipsiniz.
Kanun’un 13. maddesinin 1. fıkrası gereğince, yukarıda belirtilen haklarınızı kullanmak ile ilgili taleplerinizi yazılı veya Kişisel Verileri Koruma Kurulu’nun belirlediği diğer yöntemlerle Şirketimize iletebilirsiniz.
Başvurularınızı;
Adres:
LİMASSA MASA SANDALYE
Tecde Mahallesi Şehit Sami Kıbrız Caddesi No:36/1A Yeşilyurt / Malatya
adresine;
-
Kimliğinizi tevsik eden belge ile şahsen başvuru yoluyla,
-
Noter vasıtasıyla,
-
5070 sayılı Elektronik İmza Kanunu’nda tanımlı güvenli elektronik imza ile imzalanmış dilekçenizi info@limassa.com.tr adresine göndererek
iletebilirsiniz.
KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
İşbu Kişisel Veri Saklama ve İmha Politikası (“Politika”), 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) uyarınca yükümlülüklerimizi yerine getirmek ve veri sahiplerini, kişisel verilerinizin işlendikleri amaç için gerekli olan azami saklama süresinin belirlenmesi esasları ile silme, yok etme ve anonim hale getirme süreçleri hakkında bilgilendirmek amacıyla, veri sorumlusu sıfatıyla LİMASSA MASA SANDALYE (“Şirket”) tarafından hazırlanmıştır.
Tanımlar
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir.
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kişisel Verilerin Anonim Hale Getirilmesi: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
Kişisel Verilerin Silinmesi: Kişisel verilerin, ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.
Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Kurul: Kişisel Verileri Koruma Kurulu.
Periyodik İmha: Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda, kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
Veri Sahibi / İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
İlkeler
Şirket tarafından kişisel verilerin saklanması ve imhasında aşağıdaki ilkeler gözetilir:
-
Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesinde Kanun’a, ilgili mevzuat hükümlerine, Kurul kararlarına ve işbu Politika’ya uygun hareket edilir.
-
Kişisel verilerin silinmesi, yok edilmesi, anonim hale getirilmesiyle ilgili yapılan tüm işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 3 (üç) yıl süreyle saklanır.
-
Kurul tarafından aksine bir karar alınmadıkça, kişisel verileri resen silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanı Şirket tarafından seçilir. İlgili kişinin talebi halinde uygun yöntem, gerekçesi açıklanarak seçilir.
-
Kanun’un 5. ve 6. maddelerinde yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması halinde, kişisel veriler Şirket tarafından resen veya ilgili kişinin talebi üzerine silinir, yok edilir veya anonim hale getirilir.
-
Veri sahibi tarafından Şirket’e başvurulması halinde, iletilen talepler en geç 30 (otuz) gün içerisinde cevaplandırılır. Talebe konu verilerin üçüncü kişilere aktarılmış olması durumunda, bu durum verilerin aktarıldığı üçüncü kişilere bildirilir ve üçüncü kişiler nezdinde gerekli işlemlerin yapılması temin edilir.
Saklama ve İmhayı Gerektiren Sebepler
Veri sahiplerine ait kişisel veriler, Şirket tarafından özellikle;
-
Ticari faaliyetlerin sürdürülebilmesi,
-
Hukuki yükümlülüklerin yerine getirilebilmesi,
-
Çalışan haklarının ve yan haklarının planlanması ve ifası,
-
Müşteri hizmetleri, satış ve satış sonrası destek faaliyetleri,
-
Şirketimizin ve mağazalarımızın güvenliğinin sağlanması,
amacıyla, Kanun ve diğer ilgili mevzuatta belirtilen sınırlar çerçevesinde saklanmaktadır.
Kişisel verilerin saklanmasını gerektiren başlıca sebepler şunlardır:
-
Kişisel verilerin sözleşmelerin kurulması ve ifası ile doğrudan doğruya ilgili olması,
-
Kişisel verilerin bir hakkın tesisi, kullanılması veya korunması amacıyla saklanması,
-
Kişisel verilerin, kişilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’in meşru menfaatleri için saklanmasının zorunlu olması,
-
Kişisel verilerin, Şirket’in herhangi bir hukuki yükümlülüğünü yerine getirmesi amacıyla saklanması,
-
Mevzuatta kişisel verilerin saklanmasının açıkça öngörülmesi,
-
Veri sahiplerinin açık rızasını gerektiren saklama faaliyetleri açısından veri sahiplerinin açık rızasının bulunması.
Yönetmelik uyarınca, aşağıdaki hallerde veri sahiplerine ait kişisel veriler, Şirket tarafından resen veya talep üzerine silinir, yok edilir veya anonim hale getirilir:
-
Kişisel verilerin işlenmesine veya saklanmasına esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya yürürlükten kalkması,
-
Kişisel verilerin işlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
-
Kanun’un 5. ve 6. maddelerindeki kişisel verilerin işlenmesini gerektiren şartların ortadan kalkması,
-
Kişisel verilerin işlenmesinin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin rızasını geri alması,
-
İlgili kişinin, Kanun’un 11. maddesindeki hakları çerçevesinde kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin yaptığı başvurunun veri sorumlusu tarafından kabul edilmesi,
-
Veri sorumlusunun, ilgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanun’da öngörülen süre içinde cevap vermemesi hallerinde; Kurul’a şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması,
-
Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olmasına rağmen kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması.
Saklama ve İmha Süreleri
Şirket tarafından Kanun ve diğer ilgili mevzuat hükümlerine uygun olarak elde edilen kişisel verilerinizin saklama ve imha sürelerinin tespitinde şu ölçütler dikkate alınır:
-
Mevzuatta söz konusu kişisel verinin saklanmasına ilişkin bir süre öngörülmüş ise bu süreye riayet edilir. Bu sürenin sona ermesini takiben veri hakkında silme, yok etme veya anonim hale getirme işlemi gerçekleştirilir.
-
Mevzuatta söz konusu kişisel verinin saklanmasına ilişkin herhangi bir süre öngörülmemiş ise; verinin niteliği, Kanun’un 4., 5. ve 6. maddelerinde belirtilen ilkelere ve işleme şartlarına uygunluk, Şirket’in meşru menfaatleri ve olası hak düşürücü/dava zamanaşımı süreleri dikkate alınarak makul saklama süreleri belirlenir.
Şirket tarafından tespit edilen saklama, imha ve periyodik imha sürelerine ilişkin tablo aşağıda gösterilmiştir:
Saklama Süreleri Tablosu
Kişisel veriler, Politika’nın 4. maddesinde belirtilen hususlar dikkate alınarak aşağıdaki tabloda belirtilen süreler boyunca saklanacak, süre sonunda ise anonim hale getirilecek veya yok edilecektir:
| Süreç | Saklama Süresi | İmha Süresi |
|---|---|---|
| İş Kanunu kapsamında saklanılan veriler (performans kayıtları vb.) | İş ilişkisinin sona ermesine müteakip 20 yıl | Saklama süresinin bitimini takiben 180 gün içinde |
| İş sağlığı ve güvenliği mevzuatı kapsamında toplanan veriler (sağlık raporları vb.) | İş ilişkisinin sona ermesine müteakip 20 yıl veya ilgili mevzuatta öngörülen süre | Saklama süresinin bitimini takiben 180 gün içinde |
| SGK mevzuatı kapsamında tutulan veriler | İş ilişkisinin sona ermesine müteakip 20 yıl | Saklama süresinin bitimini takiben 180 gün içinde |
| İş kazası/meslek hastalığına ilişkin bir talepte/davada kullanılabilecek dokümanlar | İş ilişkisinin sona ermesine müteakip 20 yıl veya dava zamanaşımı süresi | Saklama süresinin bitimini takiben 180 gün içinde |
| Sair ilgili mevzuat gereği toplanan veriler | İlgili mevzuatta öngörülen süre | Saklama süresinin bitimini takiben 180 gün içinde |
| İlgili kişisel verinin Türk Ceza Kanunu veya sair ceza hükmü getiren mevzuat kapsamında bir suça konu olması | Dava zamanaşımı müddetince | Saklama süresinin bitimini takiben 180 gün içinde |
| Müşteri verileri (fatura, irsaliye, satış kayıtları, satış veritabanı kayıtları vb.) | Kayıt altına alınmasına müteakip 20 yıl | Saklama süresinin bitimini takiben 180 gün içinde |
Şirket’in ilgili kişisel veriyi kullanma amacı sona ermemişse, mevzuat gereği ilgili kişisel veri için öngörülen saklama süresi tabloda yer alan sürelerden fazla ise veya ilgili konuya ilişkin dava zamanaşımı süresi, kişisel verinin tabloda yer alan sürelerden daha uzun süre saklanmasını gerektiriyorsa, tabloda yer alan süreler uygulanmayabilir. Bu durumda, kullanım amacı, özel mevzuat veya dava zamanaşımı süresinden hangisi daha sonra sona eriyorsa, o süre esas alınır.
Kişisel Verilerin Saklandığı Ortamlar ve Alınan Tedbirler
Kişisel verileriniz;
-
Şirket merkezimizde yer alan fiziki arşivlerde,
-
Şirketimizin bilgi işlem altyapısında, sunucularda ve satış veritabanında,
-
Yetkili hizmet sağlayıcılardan alınan güvenli dijital hizmetler üzerinde
saklanmaktadır.
Kişisel verilerinizin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesinin ve erişilmesinin önlenmesi ve verilerin hukuka uygun olarak imha edilmesi amacıyla Kanun’un 12. maddesi kapsamında gerekli tüm idari ve teknik tedbirler alınmaktadır.
İdari Tedbirler:
-
Kişisel verilere erişim, iş tanımı gereği erişmesi gereken personel ile sınırlandırılır.
-
Kişisel verilerin işlendiği süreçlere ilişkin personel bilgilendirilir ve gerekli eğitimler verilir.
-
Kişisel verilerin paylaşıldığı üçüncü kişilerle kişisel verilerin korunmasına ilişkin hükümler içeren sözleşmeler akdedilir.
-
Şirket nezdinde Kanun hükümlerinin uygulanmasını sağlamak amacıyla periyodik denetimler yapılır; tespit edilen eksiklikler giderilir.
-
Kişisel verilerin bulunduğu fiziki ortamların güvenliğinin sağlanması için gerekli tedbirler alınır.
Teknik Tedbirler:
-
Bilgi teknolojileri sistemlerine yönelik erişim yetkileri kontrol altında tutulur.
-
Güvenlik duvarı, antivirüs ve benzeri yazılımlar kullanılır.
-
Şifreleme ve kriptografik yöntemler ile veri güvenliği sağlanır.
-
Log kayıtları tutulur ve gerekli durumlarda incelenir.
-
Sistemlere yönelik sızma testleri ve güvenlik kontrolleri gerçekleştirilir.
-
Özel nitelikli kişisel verilere erişim daha sıkı güvenlik tedbirlerine tabi tutulur.
Kişisel Verileri Koruma Komitesi
Şirket bünyesinde kişisel verilerin korunmasına ilişkin süreçlerin yürütülmesi, güncellenmesi ve mevzuata uyumun sağlanması amacıyla bir Kişisel Verileri Koruma Komitesi oluşturulabilir. Bu komite;
-
Mevzuat değişikliklerini ve Kurul kararlarını takip eder,
-
İlgili iş birimlerini bilgilendirir ve gerekli uyum çalışmalarını koordine eder,
-
Kişisel verilerin işlenmesine ilişkin süreçleri gözden geçirir ve iyileştirme önerileri sunar,
-
Şirket içi politika ve prosedürlerin uygulanmasını takip eder.
Politikanın Yürürlüğe Girmesi, İhlal Durumları ve Yaptırımlar
-
İşbu Politika, Şirket yönetimi tarafından onaylandığı tarihte yürürlüğe girer ve tüm çalışanlar ile Şirket adına kişisel veri işleyen gerçek ve tüzel kişiler için bağlayıcıdır.
-
Çalışanların Politika hükümlerine uyup uymadığının takibi, ilgili amirlerinin sorumluluğundadır.
-
Politikaya aykırı davranış tespiti halinde konu, ilgili çalışanın amirine ve gerekli görüldüğü takdirde üst yönetime bildirilir.
-
Aykırılık önemli boyutta ise konu Şirket içinde yetkilendirilen kişisel verilerin korunması sorumlusuna iletilir.
-
Politikaya aykırı davranan çalışanlar hakkında, iş sözleşmesinin feshi de dahil olmak üzere İş Kanunu ve ilgili mevzuat çerçevesinde gerekli idari ve hukuki işlemler uygulanır.
LİMASSA MASA SANDALYE
KİŞİSEL VERİ BAŞVURU FORMU
GENEL AÇIKLAMALAR
6698 Sayılı Kişisel Verilerin Korunması Kanunu’nda (“KVK Kanunu”) ilgili kişi olarak tanımlanan kişisel veri sahiplerine (“Başvuru Sahibi”), KVK Kanunu’nun 11’inci maddesinde kişisel verilerinin işlenmesine ilişkin birtakım taleplerde bulunma hakkı tanınmıştır.
KVK Kanunu’nun 13’üncü maddesinin birinci fıkrası uyarınca; Başvuru Sahibi, veri sorumlusu olan Şirketimize bu haklara ilişkin olarak yapılacak başvuruları yazılı olarak veya Kişisel Verilerin Korunması Kurulu (“Kurul”) tarafından belirlenen diğer yöntemlerle Şirketimize iletmelidir.
Bu çerçevede “yazılı” olarak Şirketimize yapılacak başvurular, işbu formun çıktısı alınarak;
-
Başvuru Sahibinin şahsen başvurusu ile,
-
Noter vasıtasıyla,
-
5070 Sayılı Elektronik İmza Kanunu’nda tanımlı olan “güvenli elektronik imza” ile imzalanarak info@limassa.com.tr adresine gönderilmek suretiyle
tarafımıza iletilebilecektir.
Tarafımıza iletilmiş olan başvurularınız, KVK Kanunu’nun 13’üncü maddesinin 2’nci fıkrası gereğince, talebin niteliğine göre, talebinizin bize ulaştığı tarihten itibaren en geç otuz (30) gün içinde yanıtlandırılacaktır. Yanıtlarımız, KVK Kanunu’nun 13’üncü maddesi hükmü gereğince yazılı veya elektronik ortamdan tarafınıza ulaştırılacaktır.
A. Başvuru Sahibi İletişim Bilgileri
İsim:
Soy İsim:
T.C. Kimlik Numarası:
Telefon Numarası:
E-posta:
Adres:
B. Başvuru Sahibi’nin Şirketimiz ile İlişkisi
Lütfen size uygun olan seçeneği işaretleyiniz:
☐ Müşteri
☐ İş ortağı
☐ Ziyaretçi
☐ Diğer: ............................................................
☐ Eski çalışanım
☐ İş başvurusu / özgeçmiş paylaşımı yaptım
☐ Üçüncü kişi firma çalışanıyım
Şirketimiz içerisinde iletişimde olduğunuz birim:
..............................................................................
Çalıştığım yıllar (eski çalışanlar için):
..............................................................................
Çalıştığım firma ve pozisyon (üçüncü kişi firma çalışanları için):
..............................................................................
Konu:
..............................................................................
C. KVK Kanunu Kapsamındaki Talebiniz
Lütfen KVK Kanunu kapsamındaki talebinizi detaylı olarak belirtiniz ve ilgili kutucuğu işaretleyiniz:
| Talep No | Talep Konusu | Kanuni Dayanak | Seçiminiz |
|---|---|---|---|
| 1 | Şirketinizin hakkımda kişisel veri işleyip işlemediğini öğrenmek istiyorum. | KVK Kanunu Madde 11/1 (a) | ☐ |
| 2 | Eğer Şirketiniz hakkımda kişisel veri işliyorsa bu veri işleme faaliyetleri hakkında bilgi talep ediyorum. | KVK Kanunu Madde 11/1 (b) | ☐ |
| 3 | Eğer Şirketiniz hakkımda kişisel veri işliyorsa bunların işlenme amacını ve bu amaca uygun kullanılıp kullanılmadığını öğrenmek istiyorum. | KVK Kanunu Madde 11/1 (c) | ☐ |
| 4 | Eğer kişisel verilerim yurt içinde veya yurt dışında üçüncü kişilere aktarılıyorsa bu üçüncü kişileri bilmek istiyorum. | KVK Kanunu Madde 11/1 (ç) | ☐ |
| 5 | Kişisel verilerimin eksik ya da yanlış işlendiğini düşünüyorum ve bunların düzeltilmesini istiyorum. | KVK Kanunu Madde 11/1 (d) | ☐ |
| 6 | Kişisel verilerimin kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalktığını düşünüyorum ve bu çerçevede kişisel verilerimin silinmesini veya yok edilmesini talep ediyorum. | KVK Kanunu Madde 11/1 (e) | ☐ |
| 7 | Eksik veya yanlış işlendiğini düşündüğüm kişisel verilerimin aktarıldığı üçüncü kişiler nezdinde de düzeltilmesini istiyorum. | KVK Kanunu Madde 11/1 (f) | ☐ |
| 8 | Kişisel verilerimin kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalktığını düşünüyorum ve bu çerçevede kişisel verilerimin üçüncü kişiler nezdinde de silinmesinin veya yok edilmesinin bildirilmesini talep ediyorum. | KVK Kanunu Madde 11/1 (f) | ☐ |
| 9 | Şirketiniz tarafından işlenen kişisel verilerimin münhasıran otomatik sistemler vasıtasıyla analiz edildiğini ve bu analiz neticesinde şahsım aleyhine bir sonuç doğduğunu düşünüyorum. Bu sonuca itiraz ediyorum. | KVK Kanunu Madde 11/1 (g) | ☐ |
| 10 | Kişisel verilerimin Kanuna aykırı işlenmesi nedeniyle zarara uğradım. Bu zararın tazminini talep ediyorum. | KVK Kanunu Madde 11/1 (h) | ☐ |
| 11 | Diğer (lütfen belirtiniz): | ☐ |
Diğer talebiniz (varsa):
..............................................................................
..............................................................................
D. Cevabın Tarafınıza Bildirilme Yöntemi
Lütfen başvurunuza vereceğimiz yanıtın tarafınıza bildirilme yöntemini seçiniz:
☐ Adresime posta yoluyla gönderilmesini istiyorum.
☐ E-posta adresime gönderilmesini istiyorum.
☐ Elden teslim almak istiyorum.
İşbu başvuru formu, Şirketimiz ile olan ilişkinizi tespit ederek, varsa Şirketimiz tarafından işlenen kişisel verilerinizi eksiksiz olarak belirleyerek, ilgili başvurunuza doğru ve kanuni süresinde cevap verilebilmesi için hazırlanmıştır. Hukuka aykırı ve haksız bir şekilde veri paylaşımından kaynaklanabilecek hukuki risklerin bertaraf edilmesi ve özellikle kişisel verilerinizin güvenliğinin sağlanması amacıyla, kimlik ve yetki tespiti için Şirketimiz ek evrak ve bilgi (nüfus cüzdanı veya sürücü belgesi sureti vb.) talep etme hakkını saklı tutar.
Form kapsamında iletmekte olduğunuz taleplerinize ilişkin bilgilerin doğru ve güncel olmaması ya da yetkisiz bir başvuru yapılması halinde, Şirketimiz söz konusu yanlış bilgi ya da yetkisiz başvuru kaynaklı taleplerden dolayı sorumluluk kabul etmemektedir.
Yukarıda belirttiğim talepler doğrultusunda, Şirketinize yapmış olduğum başvurumun Kanun’un 13’üncü maddesi uyarınca değerlendirilerek tarafıma bilgi verilmesini talep ederim.
İşbu başvuruda tarafınıza sağlamış olduğum belge ve bilgilerimin doğru ve güncel olduğu, şahsıma ait olduğu beyan ve taahhüt ederim.
İşbu başvuru formunda sağlamış olduğum bilgi ve belgelerin, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun 13’üncü maddesi uyarınca yapmış olduğum başvurunun değerlendirilmesi, cevaplandırılması, başvurumun tarafıma ulaştırılması, kimliğimin ve adresimin tespiti amaçlarıyla sınırlı olarak Şirketiniz tarafından işlenmesine izin veriyorum.
Başvuru Sahibi (Kişisel Veri Sahibi) Adı Soyadı:
Başvuru Tarihi:
İmzası: