Ticari Elektronik İleti Onay Metni
Kullanıcı Sözleşmesi
KVKK Aydınlatma Metni
HUNKO MOTORLU ARAÇLAR SAN.VE TİC.LTD.ŞTİ.
KİŞİSEL
VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
1.1.Politikanın Amacı ve Kapsamı
6698 sayılı Kişisel
Verilerin Korunması Kanunu (“Kanun”) 7 Nisan 2016 tarihinde yürürlüğe girmiş
olup; işbu Hunko Motorlu Araçlar San ve Tic Ltd Şti. Kişisel Verilerin
İşlenmesi ve Korunması Politikası (“Politika”), Hunko Motorlu Araçlar San ve
Tic Ltd Şti’nin (“WindyCar” veya “Şirket”) Kanuna uyumluluğunun
sağlanmasını ve Şirket tarafından kişisel verilerin korunması ve işlenmesine
ilişkin yükümlülüklerin yerine getirilmesinde uyulacak prensiplerin
belirlenmesini amaçlamaktadır.
Politika, kişisel verilerin işleme şartlarını belirlemekte ve kişisel verilerin
işlenmesinde Şirket tarafından benimsenen ana ilkeleri ortaya koymaktadır. Bu
çerçevede Politika, Şirket tarafından Kanun kapsamındaki tüm kişisel veri
işleme faaliyetlerini, Şirket’in işlediği tüm ilgili kişileri ve işlediği tüm
kişisel verileri kapsamaktadır.
Şirket çalışanlarının kişisel verilerinin işlenmesine ilişkin hususlar, işbu
Politika’nın kapsamında olmayıp, Hunko Motorlu Araçlar San ve Tic Ltd Şti
Çalışan Kişisel Verilerinin İşlenmesi ve Korunması Politikası’nda ayrıca
düzenlenmektedir.
Politika’da kullanılan terimlere ilişkin tanımlar EK-1’de bulunmaktadır.
1.1.
Yürürlük ve Değişiklik
Politika, Şirket tarafından internet sitesinde yayımlanarak
kamuoyuna sunulmuştur. Başta Kanun olmak üzere yürürlükteki mevzuat ile bu
Politika’da yer verilen düzenlemelerin çelişmesi halinde mevzuat hükümleri
uygulanır.
Şirket, yasal düzenlemelere paralel olarak Politika’da
değişiklik yapma hakkını saklı tutar. Politika’nın güncel versiyonuna Şirket
web sitesinden https://www.windycar.com.tr/kisisel-verilerin-korunmasi erişilebilir.
2.1 İlgili Kişiler
Politika kapsamındaki ilgili kişiler, Şirket tarafından
kişisel verileri işlenmekte olan Şirket çalışanları dışındaki tüm gerçek
kişilerdir. Bu çerçevede genel olarak ilgili kişi kategorileri aşağıdaki
şekildedir:
|
İLGİLİ
KİŞİ KATEGORİLERİ |
AÇIKLAMA |
|
|
1 |
Müşteri |
Şirket’in
sunduğu ürün ve hizmetlerden yararlanan gerçek kişileri ifade etmektedir. |
|
2 |
Potansiyel
Müşteri |
Şirket’in
sunduğu ürün ve hizmetleri kullanma ilgisini gösteren, müşteriye dönüşme
potansiyeli olan gerçek kişileri ifade etmektedir. |
|
3 |
Ziyaretçi |
Şirket,
mağaza, yerleşke ve internet sitesini ziyaret eden gerçek kişileri ifade
etmektedir. |
|
4 |
Çalışan
Adayı |
Şirket’e
CV göndererek veya başka yöntemlerle iş başvurusu yapan gerçek kişileri ifade
etmektedir. |
|
5 |
Üçüncü
Kişiler |
Yukarıda
yer verilen ilgili kişi kategorileri ile Şirket çalışanları hariç gerçek
kişileri ifade etmektedir. |
İlgili kişi kategorileri genel bilgi paylaşımı amacıyla
belirtilmiştir. İlgili kişinin, bu kategorilerden herhangi birinin kapsamına
girmemesi, Kanun’da belirtildiği şekilde ilgili kişi niteliğini ortadan
kaldırmamaktadır.
2.2.Kişisel Veri İşleme Amaçları
Şirket tarafından kişisel verileriniz ve özel nitelikli
kişisel verileriniz, Kanun’da ve ilgili mevzuatta yer alan kişisel veri işleme
şartlarına uygun olarak aşağıdaki amaçlarla işlenebilmektedir:
|
ANA
AMAÇLAR |
ALT
AMAÇLAR |
|
|
|
|
|
|
|
Müşteriye
Dokunan Süreç ve Operasyonlar |
|
|
|
|
|
|
|
|
|
|
2.3. Kişisel Veri Kategorileri
Şirket tarafından aşağıda kategorize edilmiş kişisel
verileriniz, Kanun’da ve ilgili mevzuatta yer alan kişisel veri işleme
şartlarına uygun olarak işlenmektedir:
|
KİŞİSEL
VERİ KATEGORİZASYONU |
AÇIKLAMA |
|
Kimlik
Bilgisi |
Ehliyet,
nüfus cüzdanı, ikametgâh, pasaport, avukatlık kimliği, evlilik cüzdanı gibi
dokümanlarda yer alan kişinin kimliğine dair tüm bilgiler |
|
İletişim
Bilgisi |
Telefon
numarası, adres, e-mail gibi ilgili kişiyle iletişim kurulmasına yönelik
bilgiler |
|
Müşteri
Bilgisi |
Ticari
faaliyetlerimiz ve bu çerçevede iş birimlerimizin yürüttüğü operasyonlar
neticesinde ilgili kişi hakkında elde edilen ve üretilen bilgiler |
|
Aile
Bireyleri ve Yakın Bilgisi |
Sunduğumuz
ürün ve hizmetlerle ilgili veya Şirketin ve ilgili kişinin hukuki
menfaatlerini korumak amacıyla işlenen ilgili kişinin aile bireyleri ve
yakınları hakkındaki bilgiler |
|
Müşteri
İşlem Bilgisi |
Ürün ve
hizmetlerimizin kullanımına yönelik kayıtlar ile müşterinin ürün ve
hizmetleri kullanımı için gerekli olan talimatları ve talepleri gibi bilgiler |
|
Fiziksel
Mekân Güvenlik Bilgisi |
Fiziksel
mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kamera
kayıtları, parmak izi kayıtları gibi kayıtlar ve belgelere ilişkin kişisel
veriler |
|
İşlem
Güvenliği Bilgisi |
Ticari
faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari güvenliğimizi
sağlamamız için işlenen kişisel verileriniz |
|
Finansal
Bilgi |
Şirketimizin
ilgili kişi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her
türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen
kişisel veriler |
|
Çalışan
Adayı Bilgisi |
Şirketimizin
çalışanı olmak için başvuruda bulunmuş veya ticari teamül ve dürüstlük
kuralları gereği şirketimizin insan kaynakları ihtiyaçları doğrultusunda
çalışan adayı olarak değerlendirilmiş veya Şirketimizle çalışma ilişkisi
içerisinde olan bireylerle ilgili işlenen kişisel veriler |
|
Hukuki
İşlem ve Uyum Bilgisi |
Hukuki
alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile kanuni
yükümlülüklerimiz ve Şirketimizin politikalarına uyum kapsamında işlenen
kişisel veriler |
|
Denetim
ve Teftiş Bilgisi |
Şirketimizin
kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında işlenen
kişisel veriler |
|
Özel
Nitelikli Veri |
Kişilerin
ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya
diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği,
sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili
verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir. |
|
Pazarlama
Bilgisi |
Ürün ve
hizmetlerimizin ilgili kişinin kullanım alışkanlıkları, beğenisi ve
ihtiyaçları doğrultusunda özelleştirilerek pazarlamasının yapılmasına yönelik
işlenen kişisel veriler ve bu işleme sonuçları neticesinde yaratılan rapor ve
değerlendirmeler |
|
Talep/Şikâyet
Yönetimi Bilgisi |
Şirketimize
yöneltilmiş olan her türlü talep veya şikâyetin alınması ve
değerlendirilmesine ilişkin kişisel veriler |
|
İtibar
Yönetimi Bilgisi |
Şirketimizin
ticari itibarını korumak maksatlı toplanan bilgiler ve buna ilişkin
oluşturulan değerlendirme raporları ile alınan aksiyonlarla ilgili bilgiler |
|
Olay
Yönetimi Bilgisi |
Şirketimizin
ticari hak ve menfaatleri ile müşterilerimizin hak ve menfaatlerini korumak
maksatlı gelişen olaylara karşı gerekli hukuki, teknik ve idari tedbirlerin
alınmasına yönelik olarak işlenen kişisel veriler |
3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN İLKELER VE
ŞARTLAR
3.1. Kişisel Verilerin İşlenmesine İlişkin İlkeler
Şirket tarafından kişisel verileriniz, Kanun’un 4.
maddesinde yer alan kişisel veri işleme ilkelerine uygun olarak işlenmektedir.
Bu ilkelere her bir kişisel veri işleme faaliyeti açısından uyulması
zorunludur:
- Kişisel
verilerin hukuka ve dürüstlük kurallarına uygun olarak işlenmesi; Şirket,
kişisel verilerinizin işlenmesinde kanunlara, ikincil düzenlemelere ve
hukukun genel ilkelerine uygun olarak hareket eder; kişisel verileri
işlenme amacı ile sınırlı olarak işlemeye ve ilgili kişinin makul
beklentilerini dikkate almaya önem verir.
- Kişisel
verilerin doğru ve güncel olması; Şirket tarafından işlenen
kişisel verilerinizin güncel olup olmadığına, buna ilişkin kontrollerin
yapılmasına dikkat edilir. İlgili kişilerin bu kapsamda doğru ve güncel
olmayan verilerinin düzeltilmesini veya silinmesini isteme hakkı tanınır.
- Kişisel
verilerin belirli, açık ve meşru amaçlar için işlenmesi; Şirket,
her bir kişisel veri işleme faaliyetinden önce veri işleme amaçlarını
tespit eder ve bu amaçların hukuka aykırı olmamasına dikkat eder.
- Kişisel
verilerin işlendiği amaçla bağlantılı, sınırlı ve ölçülü olması; Şirket
tarafından veri işleme faaliyeti toplama amacını gerçekleştirme için
gerekli olan kişisel verilerle sınırlandırılmakta ve bu amaçla ilişkili
olmayan kişisel verilerin işlenmemesi için gerekli adımlar atılmaktadır.
- Kişisel
verilerin mevzuatın ya da işleme amaçlarının gerektirdiği süre kadar
saklanması; Şirket tarafından kişisel veri işleme amacının
ortadan kalkmasından sonra ya da mevzuatta öngörülen sürenin dolması ile
birlikte kişisel veriler silinmekte, yok edilmekte veya
anonimleştirilmektedir.
3.2. Kişisel Verilerin İşlenmesine İlişkin Şartlar
Şirket tarafından kişisel verileriniz, Kanun’un 5.
maddesinde yer alan kişisel veri işleme şartlarından en az birinin varlığı
halinde işlenmektedir. Söz konusu şartlara ilişkin açıklamalar aşağıda yer
almaktadır:
- İlgili
kişinin açık rızasının olması diğer veri işleme şartlarının var
olmadığı durumlarda, 3.1. başlık altında yer verilen genel ilkelere
uygun olarak, Şirket tarafından ilgili kişinin kişisel verileri, ilgili
kişinin özgür iradesi ile kişisel veri işleme faaliyetine ilişkin yeterli
bilgi sahibi olarak, tereddüde yer bırakmayacak şekilde ve sadece o
işlemle sınırlı olarak onay vermesi halinde işlenebilmektedir.
- Kişisel
veri işleme faaliyetinin kanunlarda açıkça öngörülmesi halinde Şirket
tarafından kişisel veriler, ilgili kişinin açık rızası olmadan
işlenebilecektir. Bu durumda Şirket, ilgili hukuki düzenleme çerçevesinde
kişisel verileri işleyecektir.
- Fiili
imkânsızlık nedeniyle ilgili kişinin açık rızasının elde edilememesi ve
kişisel veri işlemenin zorunlu olması halinde, Şirket tarafından
rızasını açıklayamayacak durumda olan veya rızasına geçerlilik
tanınamayacak olan ilgili kişiye ait kişisel veriler, ilgili kişinin veya
üçüncü bir kişinin hayatı veya beden bütünlüğünü korumak adına kişisel
veri işlemenin zorunlu olması durumunda işlenecektir.
- Kişisel
veri işleme faaliyetinin bir sözleşmenin kurulması veya ifasıyla doğrudan
doğruya ilgili olması durumunda, ilgili kişi ile Şirket arasında
kurulan veya halihazırda imzalanmış olan sözleşmenin taraflarına ait
kişisel verilerin işlenmesi gerekli ise kişisel veri işleme faaliyeti
gerçekleştirilecektir.
- Veri
sorumlusu hukuki yükümlülüğünü yerine getirme için kişisel veri işleme
faaliyeti yürütülmesinin zorunlu olması durumunda Şirket,
yürürlükteki mevzuat kapsamında öngörülen hukuki yükümlülüklerini yerine
getirme amacıyla kişisel verileri işlemektedir.
- İlgili
kişinin kişisel verilerini alenileştirmiş olması, ilgili kişi
tarafından herhangi bir şekilde kamuoyuna açıklanmış, alenileştirilme
sonucu herkesin bilgisine açılmış olan kişisel veriler alenileştirme amacı
ile sınırlı olarak Şirket tarafından ilgili kişilerin açık rızası olmasa
da işlenebilecektir.
- Bir
hakkın tesisi, kullanılması veya korunması için kişisel veri işlemenin
zorunlu olması durumunda, Şirket zorunluluk kapsamında
ilgili kişilerin açık rızası olmaksızın ilgili kişinin kişisel verilerini
işleyebilecektir.
- İlgili
kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri
sorumlusunun meşru menfaatleri için veri işlemenin zorunlu
olması halinde, Şirket ile ilgili kişinin menfaat dengesinin
gözetilmesi şartıyla Şirket tarafından kişisel veriler işlenebilecektir.
Bu kapsamda, meşru menfaate dayanarak verilerin işlenmesinde Şirket
öncelikle işleme faaliyeti sonucunda elde edeceği meşru menfaati belirler.
Kişisel verilerin işlenmesinin ilgili kişinin hak ve özgürlükleri
üzerindeki olası etkisini değerlendirir ve dengenin bozulmadığı
kanaatindeyse işleme faaliyetini gerçekleştirir.
3.3 Özel Nitelikli Kişisel
Verilerin İşlenmesine İlişkin Şartlar
Kanunun 6. maddesinde özel nitelikli kişisel veriler,
sınırlı sayıda olacak şekilde belirtilmiştir. Bunlar; kişilerin ırkı, etnik
kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları,
kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı,
ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve
genetik verileridir.
Şirket, özel nitelikli kişisel verileri Kişisel Verileri Koruma Kurulu
tarafından belirlenen ilave tedbirlerin, yeterli önlemlerin alınmasını
sağlayarak aşağıdaki durumlarda işleyebilmektedir:
- İlgili
kişinin açık rızasının olması diğer veri işleme şartlarının var
olmadığı durumlarda, 3.1. başlık altında yer verilen genel ilkelere uygun
olarak ve ilave güvenlik tedbirlerini alarak, Şirket tarafından ilgili
kişinin özel nitelikli kişisel verileri, ilgili kişinin özgür iradesi ile
kişisel veri işleme faaliyetine ilişkin yeterli bilgi sahibi olarak,
tereddüde yer bırakmayacak şekilde ve sadece o işlemle sınırlı olarak onay
vermesi halinde işlenebilmektedir.
- Kişisel
veri işleme faaliyetinin kanunlarda açıkça öngörülmesi halinde
Şirket tarafından özel nitelikli kişisel veriler, ilgili hukuki düzenleme
çerçevesinde kişisel veriler işlenebilecektir.
- İlgili
kişinin kişisel verilerini alenileştirmiş olması, ilgili kişi
tarafından herhangi bir şekilde kamuoyuna açıklanmış, alenileştirilme
sonucu herkesin bilgisine açılmış olan kişisel veriler alenileştirme amacı
ile sınırlı olarak ve alenileştirme iradesine uygun olarak Şirket
tarafından ilgili kişilerin açık rızası olmasa da işlenebilecektir.
- Fiili
imkânsızlık nedeniyle ilgili kişinin açık rızasının elde edilememesi ve
kişisel veri işlemenin zorunlu olması halinde, Şirket tarafından
rızasını açıklayamayacak durumda olan veya rızasına geçerlilik
tanınamayacak olan ilgili kişiye ait özel nitelikli kişisel veriler,
ilgili kişinin veya üçüncü bir kişinin hayatı veya beden bütünlüğünü
korumak adına özel nitelikli kişisel veri işlemenin zorunlu olması
durumunda işlenecektir.
- Bir
hakkın tesisi, kullanılması veya korunması için zorunlu olması durumunda,
Şirket zorunluluk kapsamında ilgili kişilerin açık rızası olmaksızın
ilgili kişinin özel nitelikli kişisel verilerini işleyebilecektir.
- Sır
saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve
kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis,
tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin
planlanması, yönetimi ve finansmanı amacıyla gerekli olması durumunda,
Şirket zorunluluk kapsamında ilgili kişilerin açık rızası olmaksızın
ilgili kişinin özel nitelikli kişisel verilerini işleyebilecektir.
- İstihdam,
iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal
yardım alanlarındaki hukuki yükümlülüklerin yerine getirilmesi için
zorunlu olması durumunda, Şirket zorunluluk kapsamında ilgili
kişilerin açık rızası olmaksızın ilgili kişinin özel nitelikli kişisel
verilerini işleyebilecektir.
- Siyasi,
felsefi, dini veya sendikal amaçlarla kurulan vakıf, dernek ve diğer kâr
amacı gütmeyen kuruluş ya da oluşumların, tâbi oldukları mevzuata ve
amaçlarına uygun olmak, faaliyet alanlarıyla sınırlı olmak ve üçüncü
kişilere açıklanmamak kaydıyla; mevcut veya eski üyelerine ve mensuplarına
veyahut bu kuruluş ve oluşumlarla düzenli olarak temasta olan kişilere
yönelik olması durumunda, Şirket zorunluluk kapsamında ilgili
kişilerin açık rızası olmaksızın ilgili kişinin özel nitelikli kişisel
verilerini işleyebilecektir.
4. KİŞİSEL VERİLERİN AKTARILMASI
Şirket, Kanun’un 8. ve 9. maddelerinde sıralanan ve Kişisel
Verileri Koruma Kurulu tarafından belirlenmiş olan ilave düzenlemelere uygun
olarak; kişisel verilerin aktarılması şartlarının bulunması durumunda kişisel
verileri yurtiçinde veya yurtdışına aktarabilmektedir.
• Kişisel verilerin yurtiçinde üçüncü kişilere aktarımı, Kanun’un 5. ve 6.
maddesinde yer alan ve işbu Politika’nın 3. Başlığı altında açıklanmış olan
veri işleme şartlarından en az birinin varlığı halinde ve veri işleme
şartlarına ilişkin temel ilkelere uymak şartıyla kişisel verileriniz Şirket
tarafından aktarılabilmektedir.
• Şirketimiz tarafından Kişisel verilerin yurtdışında üçüncü kişilere aktarımı,
Kanun’un 9. maddesine ve işbu Politika’da belirtilen ilkelere uygun bir
biçimde, teknik ve idari tedbirler alınarak aşağıda açıklanan doğrultuda
aktarılabilmektedir:
-(i) İlgili Ülke, Uluslararası Kuruluş veya Ülke İçerisindeki Sektörler
Hakkında Verilmiş Yeterlilik Kararına Dayalı Aktarım,
Kişisel veriler, Kanun’un 5. ve 6. maddelerinde belirtilen şartlardan birinin
varlığı ve aktarımın yapılacağı ülke, uluslararası kuruluş veya ülke
içerisindeki sektörler hakkında Kurul tarafından verilmiş bir yeterlilik kararı
bulunması halinde Şirket tarafından yurt dışına aktarılabilecektir.
Yeterlilik kararı, Kurul tarafından verilmekte ve Resmi Gazete’de
yayımlanmaktadır. Kurul, ihtiyaç duyması halinde ilgili kurum ve kuruluşların
görüşünü de alabilecektir. Yeterlilik kararı, en geç dört yılda bir
değerlendirilmektedir. Kurul, değerlendirme sonucunda veya gerekli gördüğü
diğer hallerde, yeterlilik kararını ileriye etkili olmak üzere değiştirebilir,
askıya alabilir veya kaldırabilir.
(ii) Yeterlilik kararının bulunmaması durumunda, Kanun’un 5. ve 6. maddelerinde
belirtilen kişisel veri işleme şartlarından birinin varlığı ve ilgili kişinin
aktarımın yapılacağı ülkede de haklarını kullanma ve etkili kanun yollarına
başvurma imkanının bulunması kaydıyla, aşağıda belirtilen uygun güvencelerden
birinin taraflarca sağlanması halinde Şirket tarafından yurt dışına
aktarılabilecektir:
• Yurt dışındaki kamu kurum ve kuruluşları veya uluslararası kuruluşlar ile
Türkiye'deki kamu kurum ve kuruluşları veya kamu kurumu niteliğindeki meslek
kuruluşları arasında yapılan uluslararası sözleşme niteliğinde olmayan
anlaşmanın varlığı ve Kurul tarafından aktarıma izin verilmesi halinde Şirket
tarafından yurt dışına aktarılabilecektir.
• Ortak ekonomik faaliyette bulunan teşebbüs grubu bünyesindeki şirketlerin
uymakla yükümlü oldukları, kişisel verilerin korunmasına ilişkin hükümler
ihtiva eden ve Kurul tarafından onaylanan bağlayıcı şirket kurallarının varlığı
halinde Şirket tarafından yurt dışına aktarılabilecektir.
• Kurul tarafından ilan edilen, veri kategorileri, veri aktarımının amaçları,
alıcı ve alıcı grupları, veri alıcısı tarafından alınacak teknik ve idari
tedbirler, özel nitelikli kişisel veriler için alınan ek önlemler gibi
hususları ihtiva eden standart sözleşmenin varlığı ve Kurul’a bu standart
sözleşme hakkında yasal süreler içerisinde bildirim yapılması halinde Şirket
tarafından yurt dışına aktarılabilecektir.
• Yeterli korumayı sağlayacak hükümlerin yer aldığı yazılı bir taahhütnamenin
varlığı ve Kurul tarafından aktarıma izin verilmesi halinde Şirket tarafından
yurt dışına aktarılabilecektir.
(iii) Arızi Hallere Dayalı Aktarım Kişisel veriler, yeterlilik kararının
bulunmaması ve uygun güvencelerden birinin sağlanamaması halinde, arızi olmak
kaydıyla aşağıdaki hallerden birinin varlığı halinde Şirket tarafından yurt
dışına aktarılabilecektir:
• İlgili kişinin, muhtemel riskler hakkında bilgilendirilmesi kaydıyla,
aktarıma açık rıza vermesi.
• Aktarımın, ilgili kişi ile veri sorumlusu arasındaki bir sözleşmenin ifası
veya ilgili kişinin talebi üzerine alınan sözleşme öncesi tedbirlerin
uygulanması için zorunlu olması.
• Aktarımın, ilgili kişi yararına veri sorumlusu ve diğer bir gerçek veya tüzel
kişi arasında yapılacak bir sözleşmenin kurulması veya ifası için zorunlu
olması.
• Aktarımın üstün bir kamu yararı için zorunlu olması.
• Bir hakkın tesisi, kullanılması veya korunması için kişisel verilerin
aktarılmasının zorunlu olması.
• Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya
rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının
hayatı veya beden bütünlüğünün korunması için kişisel verilerin aktarılmasının
zorunlu olması.
•Kamuya veya meşru menfaati bulunan kişilere açık olan bir sicilden, ilgili
mevzuatta sicile erişmek için gereken şartların sağlanması ve meşru menfaati
olan kişinin talep etmesi kaydıyla aktarım yapılması
Kanunun genel ilkeleri ile 8. ve 9. maddelerinde yer alan veri işleme şartları
dahilinde Şirket, aşağıdaki tabloda kategorizasyonu yapılmış taraflara veri
aktarımı gerçekleştirebilmektedir:
|
PAYLAŞILAN
TARAF KATEGORİZASYONU |
KAPSAM |
AKTARIM
AMACI |
|
İş
Ortağı |
Şirket’in
ticari faaliyetlerini yürütürken iş ortaklığı kurduğu taraflar |
İş
ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla
sınırlı olarak kişisel verilerin paylaşımı |
|
Tedarikçi |
Şirket’ten
aldığı talimatlar doğrultusunda ve Şirket ile arasındaki sözleşmeye dayanarak
Şirket’in ticari faaliyetlerini sürdürmesine yönelik hizmet sunan taraflar |
Tedarikçiden
dış kaynaklı olarak temin edilen hizmetlerin alınması ile sınırlı olarak
aktarım |
|
İştirak |
Şirket’in
iştiraki olan şirketler |
İştiraklerin
katılımını gerektiren ticari faaliyetlerin yürütülmesi amacıyla sınırlı
olarak kişisel verilerin aktarılması |
|
Kanunen
Yetkili Kamu Kurumu |
Hukuken
Şirket’ten bilgi ve belge almaya yetkili kamu kurum ve kuruluşları |
İlgili
kamu kurum ve kuruluşlarının bilgi talep etme amacıyla sınırlı olarak kişisel
veri paylaşımı |
|
Kanunen
Yetkili Özel Kurum |
Hukuken Şirket’den bilgi
ve belge almaya yetkili özel hukuk kişileri |
İlgili
özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı
olarak verilerin paylaşımı |
5. İLGİLİ KİŞİLERİN
AYDINLATILMASI VE İLGİLİ KİŞİLERİN HAKLARI
Kanunun 10. maddesine göre kişisel verilerin işlenmesinden
önce veya en geç kişisel verilerin işlenmesi anında, ilgili kişilerin kişisel
veri işlenmesine ilişkin aydınlatılmaları gerekmektedir. İlgili madde
gereğince veri sorumlusu sıfatıyla Şirket tarafından kişisel veri işleme
faaliyetinin yürütüldüğü her durumda ilgili kişilerin aydınlatılmasını sağlamak
üzere şirket içi gerekli yapı oluşturulmuştur. Bu kapsamda;
• Kişisel verilerinizin işlenme amacı için lütfen Politika’nın 2.2. bölümünü
inceleyiniz.
• Kişisel verilerinizin aktarıldığı taraflar ve aktarım amacı için lütfen
Politika’nın 4. Bölümünü inceleyiniz.
• Fiziki veya elektronik ortamlarda farklı kanallarla toplanabilen kişisel
verilerinizi işlenmesine ilişkin şartları incelemek için lütfen Politika’nın
3.2 ve 3.3. bölümüne bakınız.
• İlgili kişi olarak Kanun’un 11. maddesi uyarınca aşağıdaki haklara sahip
olduğunuzu belirtmek isteriz:
― Kişisel verilerinizin işlenip işlenmediğini öğrenme,
― Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
― Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp
kullanılmadığını öğrenme,
― Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü
kişileri bilme,
― Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların
düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin
aktarıldığı üçüncü kişilere bildirilmesini isteme,
― KVK Kanun’u ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına
rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel
verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin
kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
― İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi
suretiyle aleyhinize bir sonucun ortaya çıkması durumunda buna itiraz etme,
― Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara
uğramanız hâlinde zararın giderilmesini talep etme.
Yukarıda sıralanan haklarınıza yönelik başvurularınızı; [email protected] mail adresinden şirketimize
iletebilirsiniz. Talebinizin niteliğine göre en kısa sürede ve en geç
otuz gün içinde başvurularınız ücretsiz olarak sonuçlandırılacaktır; ancak
işlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu
tarafından belirlenecek tarifeye göre tarafınızdan ücret talep edilebilecektir.
Şirket, başvuruların değerlendirilmesi sırasında öncelikle talepte bulunan
kişinin gerçek hak sahibi olup olmadığını tespit etmektedir. Bununla birlikte
Şirket gerek gördüğü durumlarda talebin daha iyi anlaşılabilmesi için detaylı
ve ek bilgi isteyebilmektedir.
Şirket tarafından ilgili kişi başvurularına yanıtlar, yazılı olarak veya
elektronik ortamda ilgili kişilere bildirilmektedir. Başvurunun reddedilmesi
halinde ret nedenleri gerekçeli olarak ilgili kişiye açıklanacaktır.
6. KİŞİSEL VERİLERİN SİLİNMESİ,
YOK EDİLMESİ, ANONİM HALE GETİRİLMESİ
KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak
işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması
hâlinde kişisel veriler tarafından resen veya ilgili kişinin talebi üzerine
Şirket, Kurum tarafından yayımlanan rehberlere uygun olarak siler, yok eder
veya anonim hâle getirir.
7. KANUN KAPSAMI VE UYGULANMASINA
İLİŞKİN KISITLAMALAR
- KVK Kanunu’nun 28. maddesi gereğince aşağıdaki hallerin
KVK Kanunu’nun kapsamında olmaması sebebiyle, kişisel ilgili kişilerin aşağıda
yer alan konularda haklarını ileri sürmeleri mümkün olmayacaktır:
(1) Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin
yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle
veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında
işlenmesi.
(2) Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle
araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
(3) Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu
düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını
ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya
bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
(4) Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu
düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve
yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici,
koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
(5) Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine
ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
- Bu Kanunun amacına ve temel ilkelerine uygun ve orantılı olmak kaydıyla veri
sorumlusunun aydınlatma yükümlülüğünü düzenleyen 10 uncu, zararın giderilmesini
talep etme hakkı hariç, ilgili kişinin haklarını düzenleyen 11 inci maddeleri
aşağıdaki hâllerde uygulanmaz:
(1) Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması
için gerekli olması.
(2) İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin
işlenmesi.
(3) Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve
yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek
kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin
soruşturma veya kovuşturması için gerekli olması.
(4) Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak
Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
8. KİŞİSEL VERİLERİN GÜVENLİ BİR ŞEKİLDE
SAKLANMASI İLE HUKUKA AYKIRI OLARAK İŞLENMESİ VE ERİŞİLMESİNİN ÖNLENMESİ İÇİN
ALINAN TEKNİK VE İDARİ TEDBİRLER
Şirketimiz, KVK Kanunu’nun 12. Maddesi’ne uygun olarak,
güvenlik düzeyini sağlamaya yönelik gerekli her türlü teknik ve idari
tedbirleri almaktadır. Bu kapsamda Şirketimiz tarafından gerekli her türlü (i)
idari ve (ii) teknik tedbirler alınmakta, (iii) şirket bünyesinde denetim
sistemi kurulmakta ve (iv) kişisel verilerin kanuni olmayan yollarla ifşası
durumunda KVK Kanunu’nda öngörülen tedbirlere uygun olarak hareket
edilmektedir.
8.1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak ve Kişisel Verilere
Hukuka Aykırı Erişilmesini Önlemek için Şirketimiz Tarafından Alınan İdari
Tedbirler
-Şirket, kişisel verilerin korunması hukukuna ilişkin olarak çalışanlarını
eğitmekte ve bilinçlendirilmelerini sağlanır.
– Şirket tarafından kişisel verilerin hukuka uygun olarak aktarıldığı
kişiler ve kişisel verilerin saklanması konusunda üçüncü kişilerden teknik
hizmet alınması halinde bu kişiler ile akdedilen sözleşmelere; kişisel
verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı
olarak erişilmesinin önlenmesi ve verilerin hukuka uygun muhafazasının
sağlanması konusunda gerekli tedbirlerin alınması ve kendi kuruluşlarında bu
tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.
– Şirketimiz tarafından yürütülen kişisel veri işleme faaliyetleri detaylı
olarak incelenmekte, bu kapsamda, KVK Kanunu’nda öngörülen kişisel veri işleme
şartlarına uygunluğunun sağlanması için atılması gereken adımlar tespit edilir.
– KVK Kanunu’na uyumun sağlanması için yerine getirilmesi gereken uygulamalar
tespit edilerek, bu uygulamalar iç politikalar ile düzenlenir.
8.2. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak ve Kişisel Verilere
Hukuka Aykırı Erişilmesini Önlemek için Şirketimiz Tarafından Alınan Teknik
Tedbirler
Şirketimiz tarafından kişisel verilerin korunmasına ilişkin olarak, teknolojik
gelişmelere uygun olarak teknik önlemler alınmakta ve alınan önlemler
gelişmelere paralel olarak güncellenmekte ve yenilenmektedir.
– Teknik konularda, uzman personel istihdam edilir.
– Alınan önlemlerin uygulanmasına yönelik düzenli aralıklarla denetim yapılır.
– Güvenliği temin edecek yazılım ve sistemler kurulur.
– Şirketimiz bünyesinde işlenmekte olan kişisel verilere erişim yetkisi,
belirlenen işleme amacı
doğrultusunda ilgili çalışanlar ile sınırlandırılır.
8.3. Denetim Faaliyetlerinin Yürütülmesi
Şirket tarafından KVK Kanunu’nun 12. maddesine uygun olarak kişisel verilerin
korunması ve güvenliğinin sağlanması kapsamında alınan teknik ve idari
tedbirlerin işleyişi denetlenmekte ve işleyişin devamını sağlayacak uygulamalar
yürütülmektedir Bu denetim sonuçları şirketin iç işleyişi kapsamında konu ile
ilgili bölüme raporlanmakta ve alınan tüm tedbirlerin iyileştirilmesi için
gerekli faaliyetler yürütülmektedir.
8.4 Kişisel Verilerin Kanuni Olmayan Yollarla İfşası Durumunda Alınacak
Tedbirler
Şirket, KVK Kanunu ve ilgili mevzuata uygun olarak işlenen kişisel verilerin
kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, KVK Kanunu
12. Maddesi 5. Fıkrası uyarınca, yürütülen kişisel veri işleme faaliyeti
kapsamında, vakit kaybedilmeksizin durum KVK Kurulu’na ve ilgili ilgili
kişilere bildirilecektir.
9.TANIMLAR
|
TANIM |
|
|
Açık
Rıza |
Belirli
bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan
rıza. |
|
Anonim
Hale Getirme |
Kişisel
verinin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli
veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale
getirilmesi. |
|
Çalışan |
Şirket
çalışanı olan gerçek kişiler. |
|
Çalışan
Adayı |
Şirket
çalışanı olmayan ancak çeşitli yöntemlerle Şirket çalışan adayı statüsünde
olan gerçek kişiler |
|
Kişisel
Sağlık Verisi |
Kimliği
belirli veya belirlenebilir gerçek kişiye ilişkin her türlü sağlık bilgisi. |
|
Kişisel
Veri |
Kimliği
belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
|
İlgili
Kişi |
Kişisel
verisi işlenen gerçek kişi. |
|
Kişisel
Verilerin İşlenmesi |
Kişisel
verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt
sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi,
kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden
düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale
getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi
veriler üzerinde gerçekleştirilen her türlü işlem. |
|
Kanun |
7 Nisan
2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel
Verilerin Korunması Kanunu. |
|
Özel
Nitelikli Kişisel Veri |
Irk,
etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar,
kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza
mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve
genetik veriler. |
|
Politika |
Hunko
Motorlu Araçlar San ve Tic Ltd Şti. Kişisel Verilerin İşlenmesi ve Korunması
Politikası |
|
Şirket |
Hunko
Motorlu Araçlar San ve Tic Ltd Şti. |
|
İş
Ortakları |
Şirket’in
ticari faaliyetleri çerçevesinde sözleşmesel ilişkiler kapsamında ortaklık
kurduğu kişiler. |
|
İlgili
Kişi |
Kişisel
verisi işlenen gerçek kişi |
|
Veri
İşleyen |
Veri
sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek
ve tüzel kişidir. |
|
Veri
Sorumlusu |
Kişisel
verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik
bir şekilde tutulduğu yeri yöneten kişidir. |

