ASİL GROUP KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ VE İMHASI POLİTİKASI
İşbu Kişisel Verilerin Korunması Politikası (“Politika”), ASİL GROUP KOZMETİK İMALAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ’nin (“ŞİRKET”) 6698 Sayılı Kişisel Verilerin Korunması Kanunu başta olmak üzere ilgili mevzuat hükümleri uyarınca kişisel verileri korumaya yönelik yükümlülüklerini yerine getirirken ve kişisel verileri işlerken şirket içerisinde ve/veya şirket tarafından uyulması gereken esasları belirlemektedir.
Şirket, kendi bünyesinde bulunan kişisel veriler bakımından işbu politikaya ve bu politikaya bağlı olarak uygulanacak prosedürlere uygun davranmayı taahhüt eder.
2. AMAÇ
İşbu Politika’nın temel amacı, hukuka ve Kanun’un amacına uygun olarak kişisel verilerin işlenmesi ve korunmasına yönelik sistemler konusunda açıklamalarda bulunmak, bu kapsamda şirket paydaşları, yetkilileri, iş ortakları, çalışan adayları, ziyaretçileri, müşterileri, potansiyel müşterileri ve üçüncü kişileri bilgilendirmektir.
Bu şekilde, şirket tarafından gerçekleştirilen kişisel veri işleme ve koruma faaliyetlerinde mevzuata tam uyumun sağlanması ve kişisel veri sahiplerinin mevzuattan kaynaklanan tüm haklarının korunması hedeflenmektedir.
3. KAPSAM
- 3.1. Bu politika, ASİL GROUP’un kişisel verileri işlediği tüm faaliyetlere uygulanır.
- 3.2. Kişisel veri niteliği taşımayan verilere uygulanmaz.
- 3.3. KVK düzenlemeleri veya veri sorumlusu temsilcisinin kararı doğrultusunda güncellenebilir.
4. TANIMLAR
Bu politika kapsamında kullanılan tanımlar, ilgili mevzuat uyarınca EK-1’de belirtilmiştir.
5. KİŞİSEL VERİLERİN İŞLENMESİNDE GÖZETİLEN İLKELER
- 5.1 Hukuka ve dürüstlük kurallarına uygun işleme
- 5.2 Doğru ve güncel tutma
- 5.3 Belirli, açık ve meşru amaçlarla işleme
- 5.4 Amaca bağlı, sınırlı ve ölçülü işleme
- 5.5 Gerekli süre kadar muhafaza etme
6. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR
Veriler, açık rıza alınarak veya KVK düzenlemelerinde öngörülen istisnalar kapsamında işlenebilir.
6.1 Açık Rıza
- Bilgilendirme sonrası alınır
- Haklar önceden bildirilir
- İspatlanabilir şekilde saklanır
6.2 Açık Rıza Olmaksızın İşleme Durumları
- Hayat veya beden bütünlüğünün korunması
- Sözleşmenin kurulması veya ifası
- Hukuki yükümlülük
- Alenileştirme
- Meşru menfaat
7. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Sağlık ve cinsel hayata ilişkin veriler yalnızca kamu sağlığı ve benzeri sebeplerle işlenebilir. Diğer özel nitelikli veriler için açık rıza veya kanuni şart aranır.
8. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ
- 8.1 Silme: Erişilemez ve kullanılamaz hale getirme
- 8.2 Yok etme: Fiziksel olarak imha
- 8.3 Anonimleştirme: Kimlikle ilişkilendirilemez hale getirme
9. KİŞİSEL VERİLERİN AKTARILMASI
Yurt içi ve yurt dışı üçüncü kişilere aktarımda KVK düzenlemelerine uygun davranılır. Güvenlik ve sözleşme şartları sağlanır.
9.1 Türkiye İçindeki Aktarımlar
KVK 5.2 ve 6.3'e göre açık rıza olmaksızın veya diğer hallerde açık rıza ile gerçekleştirilir.
9.2 Yurtdışına Aktarımlar
- Kurul’un güvenli ülke listesi
- Yeterli korumanın taahhüdü ve Kurul onayı
10. VERİ SAHİPLERİNİN HAKLARI
10.1 Haklar
- Veri işlenip işlenmediğini öğrenme
- İşlenmişse bilgi talep etme
- Amacına uygun kullanılıp kullanılmadığını öğrenme
- Aktarılan 3. kişileri öğrenme
- Eksik/yanlış verilerin düzeltilmesini isteme
- İşlenmesini gerektiren sebepler kalktıysa silinmesini isteme
- Otomatik işleme itiraz etme
- Zarar varsa tazminat talep etme
10.1.2 Hakların Kullanılamayacağı Haller
KVK 28. madde uyarınca belirli durumlar kapsam dışıdır.
10.1.3 Başvuru Usulü
Veri sahipleri, başvuru formunu doldurarak muhasebe@asilgroup.com.tr adresine iletebilir. Başvuru vekil aracılığıyla yapılacaksa özel vekâletname gerekir.
10.1.4 Kurula Şikâyet
Başvurunun reddi, cevabın yetersiz olması veya süresinde yanıt verilmemesi durumunda KVK Kurulu’na başvurulabilir.
10.2 Şirketin Cevap Yükümlülüğü
Talep en geç 30 gün içinde sonuçlandırılır. Kurul ücret belirlemişse, ilgili tutar talep edilebilir.
11. VERİ YÖNETİMİ VE GÜVENLİĞİ
Tüm çalışanlar kişisel verilerin korunmasından ve güvenliğinden sorumludur. Erişimler yetkilerle sınırlandırılmış, güvenlik yazılımları ve donanımları uygulanmıştır. İş ilişkisinin sona ermesi sonrasında da gizlilik yükümlülüğü devam eder.
Politikada yapılacak değişiklikler metin üzerinde güncellenecektir.
EK-1 TANIMLAR
- Açık Rıza: Bilgilendirmeye dayanan, özgür iradeyle verilen onay.
- İlgili Kullanıcı: Yetkilendirilmiş, kişisel verileri işleyen kişiler.
- İmha: Silme, yok etme veya anonim hale getirme işlemleri.
- Kayıt Ortamı: Verilerin işlendiği her türlü ortam.
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ait bilgiler.
- Anonimleştirme: Kişiyle ilişkilendirilemeyecek hale getirme.
- Kurul: Kişisel Verileri Koruma Kurulu.
- Özel Nitelikli Veri: Sağlık, ceza bilgisi, biyometrik veriler vb.
- Periyodik İmha: Belirli aralıklarla yapılan silme veya yok etme işlemi.
Ürün Arama
Aradığınız ürünü hızlı ve etkili bir şekilde bulmak için arama özellizğimii kullanarak kolayca sonuca ulaşabilirsiniz.
