VİA GREEN İŞ MERKEZİ TOPLU YAPI ÜST YÖNETİMİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
1. AMAÇ
Türkiye Cumhuriyeti Anayasa’sının 20’nci maddesine göre; herkes özel hayatına ve aile hayatına saygı gösterilmesini ve kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bu hak; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar.
Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemek amacı ile 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) 07.04.2016 tarihli 29677 sayılı Resmi Gazetede yayımlanarak yürürlüğe girmiştir.
Via Green İş Merkezi Toplu Yapi Üst Yönetimi (“Yönetim”), ziyaretçilerden, çalışanlardan, kat maliklerinden, kat maliki çalışanlarından, kiracılardan, tedarikçilerden, tedarikçi çalışanlarından kısacası sayılanlarla sınırlı olmamak üzere faaliyetler sırasında temas edilen kişilerden edindiği tüm kişisel verilerin işlenmesi, saklanması ve aktarılmasına ilişkin işlemleri, Kişisel Verilerin Korunması ve İşlenmesi Politikası’na (“Politika”) göre gerçekleştirmektedir.
İşbu Politika ile kişisel verilerin işlenmesi ve işlenen verilerin korunmasına yönelik faaliyetler, kişisel verileri işlenen ilgilinin bilgilendirilmesi dahil hak ve yükümlülükleri ile veri sorumlusu olan Yönetim’in ilgili yasalar kapsamındaki hak ve yükümlülükleri Yönetim Politika’sı haline getirilerek hukuka uygunluğun sağlanması amaçlanmaktadır.
2. TANIMLAR
KVK Kanunu ve işbu Yönetim Politikası’nda kullanılan tanımlar aşağıdaki gibidir.
Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan onay. |
Anonim Hale Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişi ile ilişkilendirilemeyecek hâle getirilmesi. |
İlgili Kişi | Kişisel verisi işlenen gerçek kişi. |
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
KVK Kurulu | Kişisel Verileri Koruma Kurulu. |
KVK Kurumu | Kişisel Verileri Koruma Kurumu. |
KVKK | 07 Nisan 2016 Tarihli ve 29677 Sayılı Resmi Gazete’de yayımlanan 6698 Sayılı Kişisel Verileri Koruma Kanunu. |
Veri Kayıt
Sistemi |
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
Veri Sorumlusu |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek ve/veya tüzel kişi. |
Veri İşleme | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin bir parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi açıklanması, aktarılması, devralınması, elde edilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi kapsamaktadır. |
Müşteri-Potansiyel Müşteri | Yönetimin hizmetlerinden faydalanan/faydalanacak olan gerçek ve tüzel kişiler. |
Ziyaretçi | Yönetime iş veya ziyaret amacı ile gelen, internet ağını kullanan gerçek kişiler ve tüzel kişi yetkilileri |
Tedarikçi | Yönetime ürün ya da hizmet sağlayan üretici. |
Üçüncü Kişi | Yönetim’in faaliyetleri ile doğrudan ilişkili olmasa da yararlanan ve/veya çalışan yakınları, ziyaretçiler v.b. |
3. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULACAK GENEL İLKELER
Yönetim, başta Türkiye Cumhuriyeti Anayasası olmak üzere KVK Kanunu ile KVK Kurumu tarafından çıkartılacak olan her türlü düzenlemeye uygun olarak kişisel verileri hukuka uygun işleyecektir.
Bu kapsamda Yönetim kişisel verilerin işlenmesinde aşağıda belirtilen ilkelere uygun olarak hareket ederek hukuka uygunluğu sağlayacak ve devamlılığını gözetecektir:
3.1. Hukuka ve Dürüstlük Kurallarına Uygun Olma
Yönetim, Türkiye Cumhuriyeti Anayasası ile güvence altına alınan kişisel verileri ilgili Yasalar ve bu Yasalara uygun olarak çıkartılan ve çıkartılacak olan mevzuat kapsamında hukuka ve dürüstlük kuralına uygun işleyecektir.
- Doğru ve Gerektiğinde Güncel Olma
Yönetim, işlenen kişisel verilerin doğruluğuna ilişkin azami önlemleri almakta, herhangi bir hata olması halinde bunların düzeltilmesi ve işlenen kişisel verilerde değişiklik olması hallerinde gerekli güncellemeyi yapacaktır.
3.3. Belirli, Açık ve Meşru Amaçlar İçin İşleme
Yönetim, kişisel verileri amaç ve faaliyetleri kapsamındaki yükümlülük ve taahhütleri gerçekleştirmek amacıyla KVK Kanununun öngördüğü şekilde belirli, açık ve meşru amaçlar için işlemektedir.
3.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Yönetim, sadece amaçlarının yerine getirilmesi ve faaliyetleri kapsamında ihtiyaç duyulan kişisel verileri işlemekte, amaç ve faaliyet alanı dışındaki kişisel verileri işlememektedir.
3.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme
Yönetim tarafından işlenen kişisel veriler, ilgili Yasa ve mevzuatta öngörülen ve veri işlenme amaçları ile sınırlı olarak gerektiği süre kadar muhafaza edilmektedir. Bu kapsamda, Yönetimimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
4. KİŞİSEL VERİLERİN İŞLENMESİ GENEL ŞARTLARI
Kişisel veriler, Türkiye Cumhuriyeti Anayasasının 20’nci maddesinin üçüncü fıkrasında belirtildiği şekilde ancak Kanunda öngörülen hallerde veya kişinin açık rızası ile işlenebilmektedir. Bu kapsamda Yönetim kişisel verileri amaç ve faaliyetleri kapsamında Kanunda öngörülen hallerde ve ilgili kişinin açık rızası ile işlemektedir.
KVK Kanunu’nun 5’inci maddesine göre kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez. İlgili kişinin açık rızası belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür irade ile açıklanmalıdır.
Kişisel veriler, yine KVK Kanununun 5’inci maddesinin ikinci fıkrasında sayılan şartların birisinin bulunması halinde, açık rıza olmaksızın da işlenebilmektedir.
Buna göre;
4.1. Kanunlarda Açıkça Öngörülmesi Halinde
Gerek KVK Kanunu ve ilgili mevzuatı gerekse diğer Yasa ve mevzuatlarda açıkça öngörülmesi halinde, kişisel veriler ilgili kişinin rızası olmasa dahi işlenebilecektir. Yönetim Kanunlarda öngörülmesi halinde açık rıza olmasa dahi kişisel verileri işleyecektir.
4.2. Fiili İmkânsızlık Nedeniyle Rızasını Açıklayamayacak Durumda Bulunan Veya Rızasına Hukuki Geçerlilik Tanınmayan Kişinin Kendisinin Ya Da Bir Başkasının Hayatı Veya Beden Bütünlüğünün Korunması İçin Zorunlu Olması Halinde
İlgili kişinin açık rıza veremeyecek durumda olması veya rızasına hukuken geçerlilik tanınamadığı hallerde ve ayrıca ilgili kişinin ya da bir başka kişinin hayatı veya beden bütünlüğünü korumak için zorunlu olması halinde Yönetim tarafından kişisel veriler açık rıza olmaksızın işlenebilecektir.
4.3. Bir Sözleşmenin Kurulması Veya İfasıyla Doğrudan Doğruya İlgili Olması Kaydıyla, Sözleşmenin Taraflarına Ait Kişisel Verilerin İşlenmesinin Gerekli Olması Halinde
Bir sözleşmenin kurulması veya ifası ile doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde Yönetim tarafından kişisel veriler açık rıza olmaksızın işlenebilecektir.
4.4. Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Zorunlu Olması Halinde
KVK Kanunu ile Yönetim veri sorumlusu olup, Yönetim hukuki yükümlülüklerini yerine getirebilmek amacıyla zorunlu olan kişisel verileri açık rıza olmaksızın işleyebilecektir.
4.5. İlgili Kişinin Kendisi Tarafından Alenileştirilmiş Olması Halinde
Veri sahibinin herhangi bir yolla alenileştirmiş olduğu kişisel veriler Yönetim amaç ve faaliyetleri için gerekli olması halinde açık rıza olmaksızın işlenebilecektir.
4.6. Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin Zorunlu Olması Halinde
Kişisel verinin işlenmesi bir hakkın tesisi, kullanılması veya korunması için zorunlu olması hallinde kişisel veriler ilgili kişinin rızası olmaksızın işlenebilecektir.
4.7. İlgili Kişinin Temel Hak Ve Özgürlüklerine Zarar Vermemek Kaydıyla, Veri Sorumlusunun Meşru Menfaatleri İçin Veri İşlenmesinin Zorunlu Olması Halinde
Yönetim’in meşru menfaatlerinin korunması için kişisel verilerin işlenmesinin zorunlu olması halinde kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Yönetim tarafından kişisel veriler rıza olmaksızın işlenebilecektir.
Yönetim tarafından işlenen kişisel veriler yukarıda belirtilen KVK Kanunu’nun 5’inci maddesinin ikinci fıkrasında sayılan şartlardan bir ve/veya birkaçına dayalı olarak ve bu şartlarla sınırlı olarak işlenmektedir.
Yönetim tarafından yukarıda sayılanlar dışında kişisel veri işlenme ihtiyacı ortaya çıkması halinde ilgili kişiden açık rıza alınarak veri işlenecektir.
5. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ ŞARTLARI
Kanun kapsamında hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu “özel nitelikli” kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
Özel nitelikli kişisel veriler Yönetimimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:
- Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde çalışanlarımızın açık rıza aranmaksızın işlenebilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
- Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
6. KİŞİSEL VERİLERİN TOPLANMA VE İŞLENME YÖNTEMLERİ İLE HUKUKİ SEBEPLERİ
Kişisel verileriniz Yönetimimiz ile temas etmeniz halinde, Yönetimimizin yönetimi, matbu ve çevrimiçi formlar, telefon, faks, e-posta, kargo v.b. vasıtalarla elektronik ve/veya fiziki ortamdan toplanmakta ve işlenmektedir.
Ayrıca, kişisel verileriniz Kanun’un 5. ve 6. maddelerinde düzenlenen hükümler çerçevesinde ve ayrıca bulunması halinde açık rıza hukuki sebeplerine dayalı olarak işlenmektedir.
7. KİŞİSEL VERİ KATEGORİLERİ
Yönetim tarafından toplanan ve kullanılan, kişisel veriler özellikle şunlardır:
KİŞİSEL VERİ KATEGORİLERİ | AÇIKLAMA |
Kimlik Verisi | Ziyaretçilerden, çalışanlardan, kat maliklerinden, kat maliki çalışanlarından, kiracılardan, taşeronlardan, taşeron çalışanlarından,tedarikçilerden, tedarikçi çalışanlarından ve diğer üçüncü kişilerden toplanan;
· Ad-Soyad, · T.C. Kimlik Numarası, · Uyruk Bilgisi, · Anne Adı- Baba Adı, · Medeni Hal, · Nüfus Cüzdanı Seri Numarası, · Nüfus Cüzdanı Sıra Numarası, · Doğum Yeri, · Doğum Tarihi, · Cinsiyet Gibi Bilgeleri İçeren Ehliyet ,Nüfus Cüzdanı Sureti Gibi Belgeler · İmza/Paraf Bilgisi. |
İletişim Verisi | Kat Maliklerinden, kat maliki çalışanlarından, kiracılardan, çalışanlardan, taşeronlardan, taşeron çalışanlarından, tedarikçilerden, tedarikçi çalışanlarından ve diğer üçüncü kişilerden toplanan;
· Telefon Numarası, · Açık Adres Bilgisi, · E-Posta Adresi Bilgisi. |
Finansal Veri | Kat Maliklerinden, kiracılardan, çalışanlardan, tedarikçilerden, taşeronlardan, taşeron çalışanlarından ve diğer üçüncü kişilerden toplanan;
· Vergi Numarası, · Ödeme Bilgisi, · Banka Hesap Bilgisi · Borç bakiyesi · Alacak bakiyesi
|
Özlük Verisi | Çalışanlarından ve taşeron çalışanlarından toplanan;
· Bordro Bilgileri, · Disiplin Soruşturması, · İşe Giriş Belgesi Kayıtları, · İşe giriş- çıkış tarihleri · Özgeçmiş Belgeleri · Askerlik Durumu, · Sürücü Belgesi, · Çalışma Belgesi · Hizmet Döküm Belgesi · Zimmet Formları · Yıllık izin formları · Diğer özlük formları gibi gerçek kişilerin özlük haklarının oluşmasına temel olan ve mesleki deneyimlerini de içeren her türlü kişisel veriler. |
Özel nitelikli kişisel veriler
|
Çalışanlarından toplanan;
· Sağlık Bilgisi · Ceza Mahkûmiyeti ve Güvenlik Tedbirleriyle İlgili Verileri
|
Hukuki İşlem Verisi | Kat Maliklerinden, kiracılardan, çalışanlardan, tedarikçilerden, taşeronlardan ve diğer üçüncü kişilerden toplanan;
Hukuki alacak ve hakların tespiti, takibi ve borçların ifası ile kanuni yükümlülükler ve Yönetim politikalarına uyum kapsamında işlenen kişisel veriler ile icra takip dosyalarına ilişkin dosya ve borç bilgileri (Mahkeme ve idari merci kararları gibi belgelerde yer alan bilgiler). |
Fiziksel Mekân Güvenlik Verisi | Ziyaretçilerden, çalışanlardan, kat maliklerinden, kat maliki çalışanlarından, kiracılardan, tedarikçilerden, tedarikçi çalışanlarından,taşeronlardan, taşeron çalışanlarından ve diğer üçüncü kişilerden toplanan;
|
Görsel/İşitsel Verisi | Ziyaretçilerden, çalışanlardan, kat maliklerinden, kat maliki çalışanlarından, kiracılardan, tedarikçilerden, tedarikçi çalışanlarından, taşeronlardan, taşeron çalışanlarından ve diğer üçüncü kişilerden toplanan;
Fotoğraf-görüntü kaydı gibi kişisel verilerdir. Fotoğraf ve kamera kayıtları (Fiziksel Mekân Güvenlik Bilgisi kapsamında giren kayıtlar hariç) |
Müşteri İşlem Verisi | Kat malikleri, kiracılardan, taşeronlardan ve tedarikçilerden
· Fatura tutarı · Senet, çek bilgileri, · Sipariş ve Talep Bilgisi,
|
Risk Yönetimi
Verisi |
Ticari, teknik ve idari risklerimizi yönetebilmemiz için bu alanlarda genel kabul görmüş hukuki, ticari teamül ve dürüstlük kuralına uygun olarak kullanılan yöntemler vasıtasıyla işlenen kişisel veriler. |
İşlem Güvenliği | Ziyaretçilerden, çalışanlardan, kat maliklerinden, kat maliki çalışanlarından, kiracılardan, tedarikçilerden, tedarikçi çalışanlarından, taşeronlardan, taşeron çalışanlarından ve diğer üçüncü kişilerden toplanan;
· Log Kayıtları, · IP Adres Bilgileri, · İnternet Giriş-Çıkış Bilgileri,
|
Diğer Veriler | Ziyaretçilerden, çalışanlardan, kat maliklerinden, kat maliki çalışanlarından, kiracılardan, tedarikçilerden, tedarikçi çalışanlarından, taşeronlardan, taşeron çalışanlarından ve diğer üçüncü kişilerden toplanan;
· Otoparkı kullanan araç sahipleri Giriş-Çıkış Saatleri, · Lojistik araç plaka kaydı · Araç Ve Plaka Bilgileri
|
8. KİŞİSEL VERİ KONUSU KİŞİ GRUPLARI
Kişisel verileri işlenen veri sahiplerinin sınıflandırılması aşağıdaki gibidir.
KİŞİSEL VERİ KONUSU KİŞİ GRUBU | AÇIKLAMA |
Kat Maliki/Kat Maliki Çalışanı/Kiracı | Kendileri tarafından Kat Mülkiyeti Kanunu’na uygun bir şekilde oluşturulan Yönetimin hizmetlerinden faydalanan/faydalanacak olan gerçek ve tüzel kişiler. |
Ziyaretçi | Yönetime iş veya ziyaret amacı ile gelen, internet ağını kullanan gerçek kişiler ve tüzel kişi yetkilileri |
Tedarikçi
Taşeron
|
Yönetime ürün ya da hizmet sağlayan üretici.
Yönetimin bir işi yürütmek yada belirli bir hizmeti yaptırmak için, anlaşma yaptığı kuruluşa verilen isimdir. |
Üçüncü Kişi | Yönetim’in faaliyetleri ile doğrudan ilişkili olmasa da yararlanan, kat maliki, kat maliki çalışanı, kiracı, yönetime bağlı çalışan yakınları, ziyaretçiler v.b. |
9. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Yönetim; kişisel verileri, KVK Kanunu ve ilgili diğer mevzuat hükümleri ile işbu Yönetim Politikası kapsamında aşağıda belirtilen amaçlar ve şartlar çerçevesinde ancak bunlarla sınırlı olmamak kaydıyla işlemektedir.
- Yönetim İnsan Kaynakları Prosedür, Politika Ve Süreçlerini Planlanması Ve/Veya Uygulanması Amacıyla;
- Çalışanların işe başlama ve/veya özlük süreçlerinin planlanması ve/veya yürütülmesi
- Çalışan adaylarının başvuru süreçlerinin yürütülmesi
- Çalışan Adayı yerleştirme Süreçlerinin Yürütülmesi
- Çalışanlar için yan haklar ve menfaatleri süreçlerinin yönetilmesi
- Çalışanlar için iş akdi ve yasal mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
- Faaliyetlerin mevzuata uygun yönetilmesi
- Görevlendirme süreçlerinin yürütülmesi
- Personel atama/terfi süreçlerinin planlanması ve/veya icrası
- Yetenek/kariyer gelişimi faaliyetlerinin planlanması ve/veya icrası
- İş sağlığı ve/veya güvenliği çerçevesinde gerçekleştirilmesi gereken faaliyetlerin planlanması ve/veya icrası
- Yönetim içi/dışı eğitim faaliyetlerinin planlanması ve/veya icrası
- Çalışanların iş faaliyetlerinin takibi ve/veya denetimi
- Çalışanlara yönelik yan haklar ve/veya menfaatlerin planlanması ve/veya icrası
- Çalışanların ücretli/ücretsiz izin planlamasının yapılması ve/veya takibi
- Çalışanların ücretlerinin planlanması ve/veya icrası
- Çalışanların giriş- çıkış işlemlerinin planlanması ve/veya icrası
- Disiplin/etik süreçleri ile ilgili gerekli operasyonel faaliyetlerin planlanması ve/veya icrası
- Denetim ve Etik Falliyetlerin Yürütülmesi
- Çalışanların görevlendirme süreçleri, ürün teslimi veya hizmet ilişkisinin yürütülmesi
- İşe giriş, atama, terfi, özel günler ve/veya çıkış hallerinde Yönetim içi bilgilendirme duyurularının yapılması
- Çalışanlar için iş akdi ve/veya mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
- İş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi
- Çalışan memnuniyeti ve/veya bağlılığı süreçlerinin planlanması ve/veya icrası
- Performans Değerlendirme Süreçlerinin Yürütülmesi
- Çalışanların bordrolama süreçlerinin planlanması ve/veya icrası
- İlgili mevzuatlar kapsamında yararlanabileceğimiz teşviklerin tespit edilmesi ve hesaplanması
- Yönetimimizin Ve/Veya Yönetimimizle İş İlişkisi İçerisinde Olan Üçüncü Kişilerin Hem Hukuki Hem Teknik Anlamda Güvenliğinin Sağlanması Faaliyetlerinin Planlanması Ve /Veya Uygulanması Amacıyla;
- Yönetim faaliyetlerinin Yönetim prosedürleri ve/veya ilgili mevzuata uygun olarak yürütülmesinin temini için gerekli operasyonel faaliyetlerinin planlanması ve/veya icrası ve güvenliği ile faaliyetlerin mevzuata uygun yürütülmesi
- Yönetimimizin iç/dış denetim, teftiş, soruşturma ve/veya kontrol faaliyetlerinin planlanması ve/veya icrası
- Yönetim yerleşkeleri ve/veya tesislerinin güvenliğinin temini
- Hukuk işlerinin, sözleşme süreçlerinin ve/veya hukuki taleplerin takibi, hukuki ilişkinin sona ermesinden sonra işlem geçmişine ilişkin bilgilerin uyuşmazlık halinde delil olarak kullanılması
- Resmi kurum ve/veya kuruluşlardan talep edilen bilgi veya belge ile taleplerin sağlanması ve kayıt altına alınması faaliyetlerinin planlanması ve/veya icrası
- Acil durum ve/veya olay yönetimi süreçlerinin planlanması ve/veya icrası
- Yönetim demirbaşlarının ve/veya kaynaklarının güvenliğinin temini
- Bilgi teknolojileri alt yapısının oluşturulması ve/veya yönetilmesi
- Erişim yetkilerinin yürütülmesi
- Yönetim dışındaki kişilerin bilgiye erişim yetkisinin tanımlanması ve/veya denetimi
- Verilerin doğru ve/veya güncel olmasının sağlanması
- Fiziksel mekân güvenliğinin temini
- Yönetimler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası
- Yönetim operasyonlarının güvenliğinin temini
- Taşınır Mal Ve Kaynakların Güvenliğinin Temini
- Bilgi güvenliği süreçlerinin planlanması, denetimi ve/veya icrası
- Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
- Faaliyetlerin mevzuata uygun yürütülmesi
- Sözleşme süreçlerinin ve/veya hukuki taleplerin takibi
- Alt işveren çalışanlarının denetimi ve/veya takibi faaliyetlerinin planlanması ve/veya icrası
- Yönetim Tarafından Ve/Veya Yönetim Nam Ve Hesabına Sunulan Ürün Ve/Veya Hizmetlerden İlgili Kişileri Faydalandırmak Ve Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi İçin Gerekli Çalışmaların Gerçekleştirilmesi Ve İlgili İş Süreçlerinin Devamlılığının Sağlanması Amacıyla;
- Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi
- Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi
- Dijital ve/veya diğer mecralar aracılığı ile toplanan müşteri talep ve/veya şikâyetlerinin değerlendirilmesi,
- Dijital ve/veya diğer mecralarda reklam ve/veya tanıtım, ve/veya pazarlama aktivitelerinin tasarlanması ve/veya icrası,
- Yönetim web sitesi de dahil olmak üzere yazılı ve görsel basın, sosyal medya veya afiş/katalog/bülten gibi yönetimin haberlerinin ve reklamlarının geçtiği tüm belge ve mecralarda yayınlanması/paylaşılması,
- Kurumsal iletişim ve bu kapsamda sair etkinlik, fuar, kampanya ve davetlerin düzenlenmesi ve bunlar hakkında bilgilendirme yapılması
- Ziyaretçi kayıtlarının oluşturulması ve takibi
- Stratejik planlama faaliyetlerinin yürütülmesi
- Ücret politikasının yürütülmesi
- Firma / ürün / hizmetlere bağlılık süreçlerinin yürütülmesi
- Talep / şikayetlerin takibi
- Yönetim Tarafından Yürütülen Ticari Ve/Veya Operasyonel Faaliyetlerin Gerçekleştirilmesi İçin İlgili İş Birimlerimiz Tarafından Gerekli Çalışmaların Yapılması Ve Buna Bağlı İş Süreçlerinin Yürütülmesi Amacıyla,
- Mal/hizmet satın alma süreçlerinin planlanması ve yürütülmesi,
- Montaj ve kurulum Hizmetlerinin Yürütülmesi ,
- Mal/hizmet satış süreçlerinin yürütülme, malhizmet satış sonrası destek hizmetlerin yürütülmesi,
- Finans ve/veya muhasebe işlerinin takibi,
- İş faaliyetlerinin verimlilik ve/veya yerindelik analizlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası,
- Kurumsal yönetim faaliyetlerinin planlanması ve/veya icrası,
- Yönetimimiz ürünlerinin stok ve/veya sevkiyat işlemlerinin planlanması ve/veya icrası,
- Kurumsal iletişim faaliyetlerinin planlanması ve yürütülmesi,
- Operasyon ve/veya verimlilik süreçlerinin planlanması ve/veya uygulanması ,
- Yönetim içi/dışı raporlama faaliyetlerinin planlanması ve/veya icrası
- İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
- Yönetim Ticari Hayatının ve İş Geliştirme Stratejilerinin Planlanması, Düzenlenmesi ve Uygulanması Amacıyla,
- Yönetimin finansal risk süreçlerinin planlanması ve/veya icrası,
- Saklama ve arşiv faaliyetlerinin yürütülmesi,
- Yatırım süreçlerinin yönetilmesi,
- Yönetim Faaliyetlerinin Yürütülmesi
- Kat Malikleri / Kiracılar/ tedarikçi ve taşeronlarla olan ilişkilerin yönetimi,
- Yönetimin Kat Malikiyle olan hukuku işlemlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası
- İş Faaliyetlerinin Yürütülmesi ve Denetimi
- İş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi
- İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
10. KİŞİSEL VERİLERİN AKTARILMASINA İLİŞKİN HUSUSLAR
Yönetimimiz, hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak topladığı kişisel verileri gerektiği hallerde üçüncü kişilere aktarabilmektedir. Yönetimimiz bu doğrultuda Kanun’un 8’inci ve 9’uncu maddesinde öngörülen düzenlemelere uygun hareket etmektedir.
10.1. Kişisel Verilerin Aktarılması
Kişisel veri sahiplerinin açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Yönetimimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.
- Kişisel verilerin aktarılmasına ilişkin ilgili faaliyetlerin kanunlarda açıkça öngörülmesi,
- Kişisel verilerin Yönetim tarafından aktarılmasının bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
- Kişisel verilerin aktarılmasının Yönetimimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
- Kişisel verilerin veri sahipleri tarafından alenileştirilmiş olması şartıyla, alenileştirme amacıyla sınırlı bir şekilde Yönetimimiz tarafından aktarılması,
- Kişisel verilerin Yönetim tarafından aktarılmasının Yönetim’in veya veri sahibinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması. için zorunlu olması,
- Kişisel veri sahiplerinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Yönetim meşru menfaatleri için kişisel veri aktarımı faaliyetinde bulunulmasının zorunlu olması,
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.
10.2. Özel Nitelikli Kişisel Verilerin Aktarılması
Özel nitelikli kişisel veriler Yönetimimiz tarafından, işbu Politika ’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
(i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde çalışanlarımızın açık rıza aranmaksızın aktarılabilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
(ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın aktarılabilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
11. KİŞİSEL VERİLERİN SAKLANMASI
Yönetim tarafından işlenen bu veriler ilgili Kanunlarda ve mevzuatlarda öngörülen süre boyunca saklanmaktadır. Bu kapsamda, Yönetimimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya ilgili kişinin başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
Bununla birlikte; kişisel verilerin işlenme amacı sona ermiş ve ilgili Kanun ve mevzuatlarda öngörülen süreler dolmuş olsa dahi, işlenen kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ileri sürülebilecek her türlü hak ve talebe ilişkin savunmanın tesis edilmesi amacıyla saklanabilecektir. Bu saklama sürelerinin belirlenmesinde kişisel veriye bağlı ileri sürülebilecek her türlü hak ve talebe ilişkin zamanaşımı süreleri geçse dahi daha önce Yönetim aleyhine yöneltilen benzer hak ve talepler de göz önüne alınarak belirlenecektir. Bu kapsamda saklanan kişisel veriler yalnızca hukuki uyuşmazlıklarda kullanılması gerektiğinde kullanılacak, başka herhangi bir amaç için bu verilere erişim sağlanmayacaktır.
12. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ USULLERİ
Yönetim tarafından başta Türkiye Cumhuriyeti Anayasası olmak üzere ilgili Kanun ve Yönetmeliklere uygun olarak işlenen kişisel veriler KVK Kanunu’nun 7 inci maddesi hükmü gereğince; işlenmesini gerektiren sebeplerin ortadan kalkması halinde ve belirlenen saklama sürelerinin sonunda ilgili kişinin başvurusuna uygun olarak ve belirlenen periyodik imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
Yönetim, tarafından kişisel verilerin silinmesi ve yok edilmesi aşamasında; kişisel veriler fiziksel olarak yok edilmesi, yazılımdan güvenli yöntemlerle silinmesi ve gerekmesi halinde uzmanlar tarafından güvenli şekilde bir daha kurtarılamayacak şekilde silinerek yok edilir.
Yönetim tarafından ayrıca kişisel verilerin niteliğine göre maskeleme, toplulaştırma, veri türetme ve karma gibi teknikleri kullanılarak kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilerek anonimleştirilir.
Yönetim kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin olarak diğer kanunlarda yer alan hükümler ile KVK Kurulu tarafından yönetmelikle belirlenecek usul ve esasları da göz önüne alacaktır.
13. VERİ AKTARIMI YAPILABİLECEK ALICI GRUPLARI VE AKTARIM AMAÇLARI
Yönetim tarafından işlenen kişisel veriler, işlenme amaçları ile sınırlı olarak ve KVK Kanunu’nun 8 ve 9’uncu maddelerinde öngörülen düzenlemelere uygun olarak aşağıda yer alan üçüncü kişilere aktarılmaktadır.
Veri Aktarımı Yapılabilecek Kişiler | Tanı | Veri Aktarım Amacı
|
Tedarikçi / Taşeron / Yönetim Kurulu
|
Yönetimimizin ticari faaliyetlerinin yürütülmesi kapsamında Yönetimimizin veri işleme amaçları ve talimatları doğrultusunda Yönetimimize hizmet sunan taraflar anlamına gelmektedir.
· Bu kapsamda bilgi sistemlerinin kurulması ve güvenliğinin sağlanması, iş sağlığı ve güvenliğinin sağlanması amacı ile kişisel veriler ilgili amaçlarla sınırlı olarak Yönetimimize hizmet sunan, § İş Sağlığı ve Güvenliği Firması, § İş Yeri Hekimi § Bilişim Firması, § Danışmanlık Firmaları , § İletişim Firması, ile paylaşılmaktadır. · Ödemelerin gerçekleştirilmesi kapsamında Türkiye Bankalar Birliği bünyesindeki bankalar veya diğer finansal kuruluşlar ile kişisel veriler paylaşılmaktadır.
· Çalışanlara sunulan yan hak ve menfaatlerin sağlanması ile sigorta faaliyetlerinin yürütülmesi kapsamında ile ilgili amaçlar sınırlı olarak kişisel veriler sigorta yönetimi ve paylaşılmaktadır.
|
Yönetimimizin dış kaynaklı olarak temin ettiği ve Yönetimimizin ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Yönetimimize sunulmasını sağlamak amacıyla sınırlı olarak kişisel veriler aktarılmaktadır. |
Kat Maliki / Kiracı
Kanunen Yetkili Kamu Kurum ve Kuruluşları |
Yönetimimizin faaliyetlerinin yürütülmesi kapsamında ve yönetimimizin veri işleme amaçları ve talimatları doğrultusunda hizmet alan taraflar anlamına gelmektedir.
Bu kapsamda binanın güvenliğinin ve düzeninin sağlanması amacı ile kişisel veriler, kat maliki ve kiracılarla ilgili amaçlarla sınırlı olarak paylaşılmaktadır
İlgili mevzuat hükümlerine göre Yönetimimizden bilgi ve belge almaya yetkili kamu kurum ve kuruluşları anlamına gelmektedir. · Mahkemeler, Vergi Daireleri, Aile Çalışma ve Sosyal Hizmetler Bakanlığı-Sosyal Güvenlik Kurumu, Noterler, Emniyet Birimleri , Kamu İhale Kurumu v.b.
|
Yönetimimizin ticari faaliyetlerini yerine getirmek için ve hizmetlerin sunulmasını sağlamak amacıyla sınırlı olarak kişisel veriler aktarılmaktadır
İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak kişisel veriler aktarılmaktadır. |
Kanunen Yetkili Özel Kurumlar ve Özel Hukuk Gerçek ve Tüzel Kişileri | İlgili mevzuat hükümleri uyarınca kanunen belirlenmiş belirli şartlara uygun olarak kurulmuş ve yine kanunun belirlediği çerçevede faaliyetlerini devam ettiren kurum veya kuruluşlar anlamına gelmektedir.
· İş birliği/işin yürütülmesi kapsamında çalışılan firmalar, · Yönetim tarafından hizmet verilen kat malikleri/kiracılar · Denetim faaliyetlerinin yürütülmesi kapsamında anlaşmalı olduğumuz denetim yönetimleri ile kişisel veriler paylaşılmaktadır. · Hukuk faaliyetlerinin yürütülmesi kapsamında anlaşmalı olduğumuz hukuk bürosu ile kişisel veriler paylaşılmaktadır. |
İlgili özel kurum ve kuruluşların yürütmekte olduğu faaliyetler kapsamında giren konular ile ilgili sınırlı olarak ve gerçek kişilere sağlanan hak ve menfaatlerin sağlanması amacıyla kişisel veriler paylaşılmaktadır.
|
Yönetim tarafından kişisel verilerin aktarılması aşamasında gerekli koruma ve güvenlik tedbirleri alınmaktadır.
14. İLGİLİ KİŞİLERİN AYDINLATILMASI
Yönetim tarafından kişisel verileri işlenen ilgili kişinin aydınlatılması ve bilgilendirilmesi amacına yönelik olarak “Kişisel Verilerin Korunması Kanunu Hakkında Aydınlatma Metni” hazırlanmış olup, ilgili kişilere aydınlatma metni ile KVK Kanununda öngörülen şekilde ve sürelerde gerekli bilgilendirme yapılmaktadır.
Aydınlatma Metni’nde veri sorumlusu Yönetim unvanı, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel verilerin toplanma yöntemi ve hukuki sebebi ile veri sahibinin KVK Kanunu’nun 11’nci maddesindeki haklarına ilişkin aydınlatma ve bilgilendirme yapılmaktadır.
Ayrıca bu metin ile de Yönetim’in kişisel verilerin korunması ve işlenmesi usul ve esasları belirlendiği kadar ilgili kişiler KVK Kanunu kapsamında ayrıntılı olarak da aydınlatılmakta ve bilgilendirilmektedir.
Yönetim, KVK Kanunu kapsamındaki aydınlatma yükümlülüğünü zaman kısıtlaması olmaksızın değişik tarih ve şekillerde yerine getirmektedir. Bu kapsamda gerek Kişisel Verilerin Korunması Kanunu Hakkında Aydınlatma Metni gerekse belirlenen Yönetim Politikaları ile KVK Kanunu kapsamındaki diğer aydınlatıcı ve bilgilendirici hususlar başta kamuoyuna açık şekilde https://www.via-green.com/kvkk internet adresi olmak üzere duyurulmaktadır.
15. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINMASI GEREKEN TEDBİRLER
Yönetim, KVK Kanunu’nun 12’inci maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır. İşlenen kişisel verilerin teknik ve idari tüm tedbirler alınmış olmasına rağmen, kanuni olmayan yollarla üçüncü kişiler tarafından ele geçirilmesi durumunda Yönetim, bu durumu mümkün olan en kısa süre içerisinde ilgili birimlere haber verir.
- İdari Tedbirler
- Yönetim, kişisel verilerin işlenmesi hakkında bilgili ve deneyimli personel istihdam etmekte ve personeline kişisel verilerin korunması mevzuatı ve veri güvenliği kapsamında gerekli eğitimleri vermektedir.
- İş birimi bazında kişisel veri işlenmesi hukuksal uyum gerekliliklerine uygun olarak Yönetim içinde kişisel verilere erişim ve yetkilendirme süreçleri tasarlanmış ve uygulanmış olup bilgi güvenliği kullanım, saklama ve imha konularında kurumsal politikalar hazırlamış ve uygulamaktadır .
- Yönetim, personeli ile arasındaki ilişkiyi düzenleyen ve kişisel veri içeren her türlü belgeye kişisel verilerin hukuka uygun olarak işlenmesi için KVK Kanunu ile öngörülen yükümlülüklere uygun hareket edilmesi gerektiği, kişisel verilerin ifşa edilmemesi gerektiği, kişisel verilerin hukuka aykırı olarak kullanılmaması gerektiği ve kişisel verilere ilişkin gizlilik yükümlülüğünün Yönetim ile olan iş akdinin sona ermesinden sonra dahi devam ettiği yönünde kayıtlar eklemiş olup; personelin bu yükümlülüklere uymaması iş akdinin feshine varabilecek yaptırımların uygulanmasını gerektirmektedir.
- Yönetim, çalışanların iş faaliyetleriyle ilişkili işlenen kişisel verileri, KVK Kanunu’nun 4. maddesinde öngörülen kişisel verilerin işlenmesi ilkelerine ve 5. maddesinde belirtilen şartlara uygun olarak, hukuka uygun başka amaçlar için de işleyebilmektedir. Bu amaçların neler olduğu konusunda da çalışanlar, uygun usullerle Yönetim tarafından bilgilendirilmektedir.
- Yönetim, çalışanların iş faaliyetlerine ilişkin kişisel verilerinin işlenmesi sonucunda elde edilen veriler üzerinden bir çalışan aleyhinde şikayet prosedürü veya disiplin süreci başlatılmadan önce, çalışanlara elde edilmiş verileri görme, bu veriler hakkında açıklamada bulunma ve savunma hakkı vermektedir.
- Çalışanlar, öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.
- Yönetim tarafından kişisel verilerin hukuka uygun olarak aktarıldığı kişiler ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.
- Yönetim, çalışanların gerçekleştirileceği kişisel veri işleme faaliyetleri için yönetim içinde sorumlu çalışanlar tayin etmektedir. Bu işleme neticesinde elde edilen kişisel verilere erişim yetkisi olacak çalışan sayısı olabildiğince sınırlı tutulmaktadır. Bu kapsamda Yönetim, mevcut durumda bu verilere erişimi gereksiz olan çalışanlar var ise bu çalışanların erişim yetkilerinin kaldırmakta veya sınırlamaktadır. Yönetim, çalışanların kişisel verilerine sadece erişim ile yetkili olan kişilerin erişmesini sağlamak adına gereken fiziki güvenlik önlemleri almaktadır.
- Yönetim, işlenen kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi hâlinde, bu durumu en kısa sürede ilgilisine ve Kurul’a bildirmektedir.
- Yönetim, kendi tüzel kişiliği nezdinde Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapmakta ve yaptırmaktadır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini gidermektedir.
- Yönetim, veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda farkındalığını sağlamış olup; belli aralıklarla denetim yapmaktadır.
- Yönetim’in, kişisel verileri aktardığı üçüncü şahısların da, işbu Politika ve KVK Kanunu hükümleri doğrultusunda verileri hukuka uygun olarak işleme ve muhafaza etme ve verilere hukuka uygun olarak erişme yükümlülüklerini yerine getirmesinden KVK Kanunu’nun 12’inci maddesi uyarınca sorumluluğu bulunmaktadır. Bu nedenle Yönetim, üçüncü kişilere veri aktarılırken yapılacak sözleşmeler ve her türlü düzenlemede bu şartların sağlanmasını ve kendisine denetim yapma yetkisi verilmesini içeren taahhütler almaktadır. Yine Yönetim tüm personelini kişisel verilerin üçüncü şahıslara aktarılması süreçlerinden doğan sorumluluklar yönünden özel olarak bilgilendirilmektedir.
15.2. Teknik Tedbirler
- Çalışanlar, kişisel verilere hukuka aykırı erişimi engellemek için alınacak teknik tedbirler konusunda eğitilmektedir.
- Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmek ve yenilenmektedir.
- Çalışan verilerinin güvenliğini sağlamak için gereken tüm makul önlemler alınmaktadır. Alınan önlemler, yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasti silinmesini veya verilerin zarar görmesini engelleyecek şekilde kurgulanmaktadır.
- Bilgi sistemleri üzerinde kimlerin çalışanların kişisel verilerine eriştiğinin tespit edilmesini sağlayacak denetim izi gibi önlemler alınmaktadır. Bu kapsamda oluşturulacak erişim kayıtları düzenli olarak kontrol edilmekte ve yetkisiz erişimlere yönelik soruşturma mekanizmaları oluşturulmaktadır.
- Ağ yolu ile kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır. Ağ Güvenliği ve uygulama güvenliği sağlanmaktadır.
- Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
- Çalışanlara ait kişisel verilerin dizüstü bilgisayarlar gibi çeşitli vasıtalarla işyerinden çıkarılması halinde gerekli güvenlik önlemlerinin alınması ve bu önlemler hakkında ilgili çalışanların bilgilendirilmesi sağlanmaktadır.
- İş birimi bazında belirlenen hukuksal uyum gerekliliklerine uygun olarak erişim ve yetkilendirme teknik çözümleri devreye alınmaktadır.
- Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir.
- Çalışanlar için yetki matrisi oluşturulmuştur.
- Erişim logları düzenli olarak tutulmaktadır. Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır
- Alınan teknik önlemler periyodik olarak kontrol edilmekte, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.
- Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmaktadır.
- Kişisel verilerin toplandığı uygulamalardaki güvenlik açıklarını saptamak için düzenli olarak güvenlik taramalarından geçirilmektedir. Bulunan açıklarının kapatılması sağlanmaktadır.
- Kişisel veriler yedeklenmekte, kişisel verilerin güvenliği sağlanmaktadır.
- Log kayıtları kullanıcı müdahalesi olmaksızın tutulmaktadır.
- Siber güvenlik önlemleri alınmış olup; uygulanması sürekli olarak takip edilmektedir.
- Taşınır bellek, CD, DVD ortamında aktarılan özel nitelikli kişisel veriler şifrelenerek aktarılmaktadır.
- Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır.
- Veri korunması ile ilgili şifreleme yapılmaktadır.
- Kişisel verilerin yok edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde sağlanmaktadır.
15.3. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi
KVK Kanunu kapsamında, Yönetim veri sorumlusu sıfatına haiz olacak olup VERBİS sistemine kayıt olacaktır. Yönetmelik’in 11’inci maddesinin 1inci fıkrasında “Türkiye’de yerleşik olan tüzel kişilerin Kanun kapsamındaki veri sorumlusu yükümlülükleri, ilgili mevzuat hükümlerine göre tüzel kişiliği temsil ve ilzama yetkili yetkili organ veya ilgili mevzuatta belirtilen kişi veya kişiler marifetiyle yerine getirilir. Tüzel kişiliği temsile yetkili organ Kanunun uygulanması bakımından yerine getirilecek yükümlülükler ile ilgili olarak bir veya birden fazla kişiye görevlendirilebilir.” şeklinde düzenleme yapılmıştır.
Yönetim tarafından, KVK Kanunu ve Veri Koruma Kurulu düzenlemeleri kapsamındaki tüm iş ve işlemlerin takibinden ve koordinasyonundan sorumlu asıl yetkili Yönetim İşletme Müdürü olmak üzere; Resepsiyon Şefi ,IT Sorumlusu yetkili kılınmıştır. Komite üyeleri, departmanlardaki İlgili Kullanıcıların Kanun ve Yönetmelik çerçevesinde hazırlanan işbu Politika ile Saklama ve İmha Politikası’na uygun davranıp davranmadığını denetlemekle yükümlü olacaktır.
16. İLGİLİ KİŞİNİN HAKLARI VE HAKLARIN KULLANMASI BAŞVURUSU YÖNTEMİ
16.1. İlgili Kişinin Hakları
KVK Kanunu’nun 11 inci maddesi gereği kişisel verileri işlenen ilgili kişi;
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK 7 inci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesi ile KVKK’ nun
öngördüğü çerçevede kişisel verilerinizin silinmesini veya yok edilmesi taleplerinizin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize
bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle bir zarara uğramanız halinde zararın
giderilmesini talep etme,haklarına sahip bulunmaktadır.
Yukarıda sıralanan haklarınıza yönelik başvurularınızı, https://www.via-green.com/kvkk adresinden ulaşabileceğiniz Via Green İş Merkezi Toplu Yapı Üst Yönetimi Veri Sahibi Başvuru Formu’nu doldurarak Yönetimimize iletebilirsiniz.
16.2.Başvuru Araçları
Kişisel veri sahiplerinin KVK Kanunu’ndan doğan haklarına ilişkin başvurularının, KVK Kanunu’nun 13. maddesine uygun bir biçimde yazılı olarak veya Kişisel Verileri Koruma Kurulu’nun (“Kurul”) belirleyeceği diğer yöntemler ile tarafımıza iletilmesi gerekmektedir:
BAŞVURU YÖNTEMİ | BAŞVURU YAPILACAK ADRES | BAŞVURUDA GÖSTERİLECEK BİLGİ
|
|
1. Yazılı Olarak Başvuru | Islak imzalı şahsen başvuru veya
Noter vasıtasıyla |
Mustafa Kemal Mh. 2079. Sk. Via Green İş Merkezi ‘/A-B-C Çankaya Ankara
|
Zarfın/tebligatın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
2. Sistemimizde Bulunan Elektronik Posta Adresi ile Başvuru | Yönetimimizin sisteminde kayıtlı bulunan elektronik posta adresiniz kullanılmak suretiyle |
resepsiyonsefi@via-green.com |
E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır. |
- Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır ve sonuç yazılı olarak ya da elektronik ortamda tarafınıza bildirilecektir. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, tarafınızdan Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilerek alınacaktır.
- Yönetim tarafından, yapılan başvuru ve talep haklı görülmesi halinde gereği gecikmeksizin yerine getirilecektir. Yapılan başvuru ve talebin reddi halinde ise, red gerekçesi ilgili kişiye başvuru ve talep dilekçesinde belirtildiği şekilde yazılı olarak veya elektronik ortamda bildirilecektir.
- Yönetim tarafından başvuru ve talebin red edilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde, ilgili kişinin başvuru ve talep cevabını öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içinde KVK Kurulu’na şikâyette bulunma hakkı vardır.
17.İSTİSNALAR
Aşağıda sayılan KVK Kanunu kapsamı dışında tutulan haller için Kişisel Veri Sahibi bukonularda yukarıda sayılan haklarını ileri süremezler ve bu nedenle yönetimimiz kapsamda iletilen talepleri yerine getirme yükümlülüğü altında değildir:
- Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
- Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
- Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
- Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
KVK Kanunu gereğince aşağıdaki hallerde Kişisel Veri Sahibi zararın giderilmesini talepetme hakkı hariç diğer haklarını aşağıda belirtilen durumlarda ileri süremezler:
- Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması içingerekli olması.
- Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
- Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
- Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
Paylaşılan verilerin doğru olması ve güncel bir şekilde muhafaza edilmesi, KVK Kanunu anlamında veri üzerinde sahip olunan hakların kullanabilmesi ve ilgili diğer mevzuat açısından önemli olup, yanlış bilgi verilmesinden doğacak sorumluluklar tamamen Kişisel Veri Sahibi’ne aittir.
17. VERİ SORUMLUSU KİMLİK VE İLETİŞİM BİLGİLERİ
İşbu aydınlatma metni, Türkiye’de kurulu ve aşağıda bilgileri verilen Via Green İş Merkezi Toplu Yapı Üst Yönetimi tarafından “Veri Sorumlusu” sıfatıyla ilgili veri sahibi kişilere hitaben düzenlenmiştir.
Unvan : Via Green İş Merkezi Toplu Yapı Üst Yönetimi
Adres : Mustafa Kemal Mh. 2079. Sk. Via Green İş Merkezi ‘/A-B-C Çankaya Ankara
Telefon No : +90 (545) 6776812
Mail Adresi : resepsiyonsefi@via-green.com