1- AMAÇ VE KAPSAM
Veri Sorumlusu sıfatıyla, T&P Kitap Evi olarak ürün ve hizmetlerimizden yararlanan müşterilerimiz dahil ve fakat bunlarla sınırlı olmamak üzere potansiyel müşterilerimiz, çalışanlarımız, çalışanlarımızın aile üyeleri, çalışanlarımızın bağlı olduğu sendika, temsilcileri ve çalışanları, stajyerlerimiz, çalışan adaylarımız, hissedarlarımız, yetkililerimiz, tedarikçilerimiz, danışmanlarımız, yetkili satıcılarımız, yetkili servislerimiz, işbirliği yaptığımız şirketler ve bunların çalışanları, hissedarları, yetkilileri, ziyaretçilerimiz, internet sitemizi ve mobil uygulamalarımızı ziyaret eden kullanıcılarımız, kısacası faaliyetlerimiz sırasında şirketimizle irtibat halinde olan kişilerin verilerinin Türkiye Cumhuriyeti Anayasası , ülkemizin tarafı olduğu Uluslararası Sözleşmeler ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) başta olmak üzere ilgili mevzuata uygun olarak işlenmesi ile verisi işlenen ilgili kişilerin haklarını etkin şekilde kullanılmasının sağlanması, edindiğimiz tüm kişisel verilerin, işlenmesi, saklanması ve aktarılması konularında işbu “Politika” esasları çerçevesinde hareket etmekteyiz.
Bu Politika; yukarıda belirtilen veri sahiplerinin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.
2- TANIMLAMALAR
Politikamızda bahsi geçen terim ve deyimler, kavramlar, kısaltmalar vb. aşağıda tanımlanmıştır.
a) T&P Kitap Evi Açık Rıza : Belirli bir konuya ilişkin, bilgilendirilmeye ve özgür iradeye dayanan, tereddüte yer bırakmayacak açıklıkta, sadece o işlemle sınırlı olarak verilen onay. c) Anonim Hale Getirme : Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkilendirilemeyecek hale getirilmesidir. d) Çalışan : T&P Kitap Evi Personeli. e) Kişisel Veri Sahibi (İlgili Kişi) : Kişisel verisi işlenen gerçek kişi. f) Kişisel Veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. g) Özel Nitelikli Kişisel Veri : Kişilerin, ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, sağlık bilgileri, parmak izi, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. h) Kişisel Verilerin İşlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. i) Veri İşleyen : Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi. j) Veri Sorumlusu : Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi. k) Departman Yönetici (leri) : Bir kişisel veri işleme faaliyetini gerekli kılan sürecin veya projenin sahibi ya da sorumlusu olan departmanın yöneticisi anlamına gelmektedir. l) Proje ekibi : Kişisel verilerin korunmasının uygunluğunun sağlanması ve sürdürülmesi kapsamında kontrol ve takiple yükümlü, ilgili departmanın yönetici ve/veya temsilcilerinden oluşan gruptur. m) Kişisel Verileri Koruma Komitesi : T&P Kitap Evi tarafından, kişisel verilerin korunması mevzuatına uygunluğun sağlanması, muhafazası ve sürdürülmesi kapsamında Şirket bünyesinde gerekli koordinasyonu sağlayacak olan birim. n) İrtibat Kişisi: Şirketimiz bünyesindeki kişisel veri işleme faaliyetlerini, KVK Politikalarının uygulanmasını bireysel bazda takip etmekle sorumlu kişidir. İrtibat Kişisi, KVK Komitesi üyesi olup, veri sorumluları sicili nezdinde KVK Mevzuatı kapsamında Şirketimizin irtibat kişisi olarak hareket eder. İrtibat Kişisinin iletişim bilgileri, Şirketimizin web sayfasında yer almaktadır. o) KVK Kurulu : Kişisel Verileri Koruma Kurulu. p) KVK Kurumu : Kişisel Verileri Koruma Kurumu.
Firma: T&P Kitap Evi Adres:Güven mahallesi Marmara Caddesi No 30 dükkan Z115 Haznedar İş Merkezi
Güngören İSTANBUL Tel : (0212) 557 32 40 Web : http://www.tpkitapevi.com/ E-Mail : (0212) 557 32 40 Ticaret Sicil No : / MERSİS No : ;
q) KVKK : 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazetede yayımlanan Kişisel Verilerin Korunması Kanunu. r) Politika : T&P Kitap Evi Kişisel Verilerin Korunması ve İşlenmesi Politikası.
3) GÖREV VE SORUMLULUKLAR
Kişisel verilerin işlenmesi ve korunmasına yönelik tüm faaliyetlerde, KVK Politikası çerçevesinde KVK Komitesi kılavuz olacaktır. Şirketimiz genelindeki tüm çalışanlarımız, paydaşlarımız, yetkili satıcılarımız, yetkili servislerimiz, tedarikçilerimiz, çözüm ortaklarımız, danışmanlarımız ve bunların çalışanları, misafirlerimiz, ziyaretçilerimiz ve bunlarla sınırlı olmamak üzere kişisel verisi işlenen ilgili üçüncü kişiler, (0212) 557 32 40 KVK Politikası’na uyum ile birlikte, hukuki yönden risklerin bertaraf edilmesinde, KVK komitesi ile işbirliği yapmakla yükümlüdürler. KVK Komitesi, Şirketimizin tüm organ ve departmanlarının KVK Politikasına uyulmasını gözetmekle sorumludur. KVK Komitesi bünyesinde bulunan irtibat kişisi, kendisine verilen görev ve sorumlulukları KVK Politikasına uygun şekilde gerçekleştirecektir. Bu kapsamda Veri Sorumlusu sıfatıyla Şirketimiz bünyesindeki KVK Komitesi ve İrtibat Kişisinin görev ve sorumlulukları aşağıdaki gibi tanımlanmıştır.
3.1) Kişisel Verileri Koruma Komitesi KVKK çerçevesinde ve bu kanuna uyum sürecinde Şirketimiz bünyesinde bir KVK Komitesi kurulmuştur. Komite;
a) Şirketimiz genelinde bu Politikaya uyumu ve Politikanın öngördüğü kişisel verilerin korunması ve mevzuata uyum programının etkin bir biçimde uygulanmasını sağlamak, b) KVK Politikasının uygulanmasına yönelik günlük faaliyetler içerisinde gerekli görevlendirmeleri yapmak ve koordinasyonu gerçekleştirmek, c) Kişisel verilerin korunması mevzuatına uyumun sağlanması için yapılması gereken hususları tespit etmek ve yönetime bildirmek, bu kapsamdaki konularda kendiliğinden veya talep üzerine görüş bildirmek veya konuya ilişkin uzman görüşü alınması için gerekli işlemleri gerçekleştirmek, d) Kişisel verilerin korunması kapsamında mevzuat ve bilgi güvenliği konularında Şirketimiz bünyesinde ve Şirketimizin işbirliği içerisinde olduğu kurumlar nezdinde farkındalığı artırmak, kişisel veri işleyen Şirketimiz çalışanları için gerekli eğitimlerin gerçekleştirilmesini sağlamak, e) KVK Kurumu ve KVK Kurulu başta olmak üzere kişisel verilerin korunmasına yönelik kamu kurumları ve özel kuruluşlarla gerekli iletişimi sürdürmek ve takip etmek, f) Kişisel veri sahiplerinin başvurularını yönetmek, bunları nihai olarak karara bağlamak ve başvurulara zamanında yanıt verilmesini sağlamak, g) Şirketimiz kişisel veri işleme envanterinin güncel tutulmasını ve veri sorumluları siciline gerekli bildirimlerin gerçekleştirilmesini sağlamak, h) KVK Politikası kapsamında Şirketimizin kişisel verilerin korunması mevzuatına uyumunu ispata yönelik gerekli kayıtların tutulmasını sağlamak, i) Veri güvenliği bakımından kayda değer vakaları incelemek, kişisel veri sahipleri ve Şirketimiz üzerinde doğabilecek riskleri asgariye indirgemeye yönelik gerekli önlemleri tespit etmek ve uygulamak ya da uygulattırmak, kişisel veri sahiplerine ve KVK Kurulu’na gerekli bildirimlerin yapılmasını sağlamak, j) KVK Politikasının hukuki, teknolojik ve organizasyonel değişikliklerin gereklerini yansıttıklarından emin olmak, Şirketimizin bu tür değişikliklerden zamanında haberdar olmasını sağlamak, k) KVK Politikalarının belirli periyotlarla gözden geçirilmesi ve öngörülen değişikliklerin gerekçeleriyle birlikte yönetim onayına sunulmasını sağlamak, l) KVKK kapsamında Şirketimiz tarafından kendisine verilen diğer görevleri yerine getirmek.
T&P Kitap Evi Güven mahallesi Marmara Caddesi No 30 dükkan Z115 Haznedar İş Merkezi
Güngören İSTANBUL Tel : (0212) 557 32 40 / Faks : (0212) 557 32 40 Web : http://www.tpkitapevi.com/ E-Mail : bilgi@tpkitapevi.com Ticaret Sicil No : / MERSİS No :
3.2 İrtibat Kişisi Şirketimizin kişisel verilerin korunması mevzuatına uyuma yönelik almış olduğu önlemlerin etkinliğini takip etmek üzere İrtibat Kişisi belirlenmiş ve web sayfasında yayımlanmıştır. İrtibat Kişisinin başlıca sorumluluğu, KVK Komitesinin yukarıda sayılan görev ve sorumluluklarını yerine getirmesine yönelik çalışmaktır. İrtibat Kişisi, KVK Komitesi üyesi olup ihtiyaç halinde KVK Komitesini toplantıya çağırır.
İrtibat Kişisi aynı zamanda Şirketimizin veri sorumluları sicili ve KVK Kurumu nezdinde KVK Mevzuatı kapsamında irtibat kişisi olarak hareket eder.
İrtibat Kişisinin izin ve/veya sair nedenlere bağlı olarak Şirketimizde bulunmaması durumunda, farklı bir çalışan KVK Komitesi tarafından geçici olarak görevlendirilir. Bu durumda geçici olarak görevlendirilen kişi, Kişisel Verilerin Korunması Politikası kapsamında İrtibat Kişisi’ne atanan tüm görevlerin yerine getirilmesinden sorumludur.
3.3 Departman Yöneticileri Şirketimiz bünyesinde her bir departman nezdinde ilgili departmanın süreçleri içinde veri işleme faaliyetinin yürütülmesinden o departmanın yöneticisi sorumludur.
Departman Yöneticisi, kendi departmanı içinde, KVK Politikası ile yasal mevzuatın gereklerini yerine getirir, bu bağlamda İrtibat Kişisi ve KVK Komitesi ile işbirliği içerisinde çalışır. Bu konularda, departmanı içerisinde diğer çalışanlardan destek alır, gerektiğinde sorumluluk verebilir.
3.4 Tüm Çalışanlar Şirketimizin tüm çalışanları, KVK Politikalarına hâkim olmakla ve bunların içeriğinde yer alan kuralları uygulamakla yükümlüdür. Bu bağlamda Şirketimizin tüm çalışanları, KVK Komitesi ve İrtibat Kişisi ile uyumlu bir çalışma sürdürür, KVK Politikasını iyileştirmeye yönelik geri bildirimler yapar ve işbirliği içerisinde hareket eder.
KVK Politika ve Prosedürleri’ne aykırılık halinde, İş Kanunu ve ilgili yasalar çerçevesinde gerekli yasal yollara başvurulacaktır.
4) POLİTİKA ESASLARI
Şirketimiz, Anayasa’nın 20. maddesine ve KVK Kanunu’nun 4. maddesine uygun olarak, kişisel verilerin işlenmesi konusunda; hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli, açık ve meşru amaçlar çerçevesinde, amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunmakta, kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri muhafaza etmektedir.
Şirketimiz, ürün ve hizmetlerinden yararlanan müşterilerimiz dahil ve fakat bunlarla sınırlı olmamak üzere potansiyel müşterilerimiz, çalışanlarımız, çalışanlarımızın bağlı olduğu sendika, temsilcileri ve çalışanları, stajyerlerimiz, çalışan adaylarımız, hissedarlarımız, yetkililerimiz, tedarikçilerimiz, danışmanlarımız, yetkili satıcılarımız, yetkili servislerimiz, işbirliği yaptığımız şirketler ve bunların çalışanları, hissedarları, yetkilileri, ziyaretçilerimiz, internet sitemizi ve mobil uygulamalarımızı ziyaret eden kullanıcılarımız, kısacası faaliyetlerimiz sırasında şirketimizle irtibat halinde olan kişilere ait kişisel bilgileri; kimlik, iletişim bilgileri, faaliyet alanı çerçevesindeki her türlü ürüne ilişkin kullanım alışkanlığı, finansal veriler, sağlık verileri, talep ve şikayet yönetim verileri gibi verileri işlemekte ve bu verileri, veri sahiplerinin T&P Kitap Evi ürün ve hizmetlerinden yararlanabilmesi, pazarlama, promosyon ve yeniliklerden haberdar edilebilmelerinin yanı sıra işin ifası, sözleşme gereklerinin yerine getirilmesi, Şirketin mali ve hukuki yükümlülüklerinin yerine getirilebilmesi amaçlarıyla veri sahiplerini aydınlatmak ve yasa gereği açık rıza alınması gereken durumlarda rıza almak koşuluyla aşağıda belirtilen kriterleri esas alarak işlemektedir.
Firma: T&P Kitap Evi Adres:Güven mahallesi Marmara Caddesi No 30 dükkan Z115 Haznedar İş Merkezi
Güngören İSTANBUL Tel : (0212) 557 32 40 Web : http://www.tpkitapevi.com/ E-Mail : (0212) 557 32 40 Ticaret Sicil No : / MERSİS No : ;
5) KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
Kişisel veri işleme faaliyetinin dayanağı, aşağıda belirtilen şartlardan biri veya birkaçı olabilmektedir.
(a) Kişisel Veri Sahibinin Açık Rızasının Bulunması
Kişisel verilerin işlenme şartlarından biri veri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır. Aşağıda yer alan kişisel veri işleme şartlarının varlığı durumunda veri sahibinin açık rızasına gerek kalmaksızın kişisel veriler işlenebilecektir.
(b) Kanunlarda Açıkça Öngörülmesi
Veri sahibinin kişisel verileri, kanunda açıkça öngörülmekte ise diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde, işbu veri işleme şartının varlığından söz edilebilecektir.
(c) Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin, kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
(d) Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması
Veri sahibinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde kişisel veri işlenebilecektir.
(e) Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi
Şirketimizin hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
(f) Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi
Veri sahibinin, kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.
(g) Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
(h) Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
6. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Özel nitelikli kişisel veriler Şirketimiz tarafından, yasal mevzuat ve işbu Politikada belirtilen ilkelere uygun olarak gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:
(a) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi halinde veri sahibinin açık rızası aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
(b) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile bu hizmetlerin planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
Firma: T&P Kitap Evi Adres:Güven mahallesi Marmara Caddesi No 30 dükkan Z115 Haznedar İş Merkezi
Güngören İSTANBUL Tel : (0212) 557 32 40 Web : http://www.tpkitapevi.com/ E-Mail : (0212) 557 32 40 Ticaret Sicil No : / MERSİS No : ;
7. KİŞİSEL VERİLERİ İŞLEME AMAÇLARI
Şirketimiz, KVK Kanunu’nun 5. maddesinin 2. fıkrasında ve 6. maddenin 3. fıkrasında belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak, kişisel verileri aşağıdaki amaç ve koşullarla işlemektedir. Bu amaç ve koşullar şunlardır:
• Araştırma-geliştirme ve üretim faaliyetleri • Ürün ve yedek parça satışı, • Satış sonrası hizmetlerinin ifası, • Sözleşmelerinin gereklerinin yerine getirilmesi, • Fatura tanzimi ve tahsilat işlemlerinin gerçekleştirilmesi, • Müşterilere; ürün-hizmet tanıtımı, bilgilendirme, reklam, kampanya ve diğer faydaların sunulması, ticari elektronik iletilerin gönderilmesi, anket uygulamaları, istatistikî analizler vasıtasıyla çeşitli avantajlar sağlanması, • Hizmet kalitesini geliştirici çalışmalar yapılması ve daha iyi hizmet sunulması, • Dış kaynaklardan hizmet alımı yapılması, • Kendi uzmanlık alanına girmeyen konularda hizmet alınabilmesi , • Kimlik teyidi, • Talep ve şikâyetlerin değerlendirilmesi ve cevap verilmesi, • İlgili iş ortakları ve sair üçüncü kişilerle finansal mutabakat sağlanması, • Resmi mercilerin talep ve denetimleri doğrultusunda gerekli bilgilerin temini, • Müşteri memnuniyetinin ölçülmesi, • Çalışanlar bakımından; özlük dosyasının oluşturulması, işin gereklerini sürekli olarak yerine getirmeye ehil olup olmadığının tespiti, özel sağlık sigortası yapılması, sağlık dosyası oluşturulması, iş güvenliği önlemlerinin alınması, • Faaliyet alanı kapsamında yapılan, yarışma, organizasyon, çalışma ve diğer etkinliklerde elde edilen görsel ve işitsel verilerin, kurumsal hafızanın oluşturulması ve işin geliştirilmesi amacına yönelik olarak yayınlanması • İnternet sitesi veya sosyal medya kanalları ile alınan verilerin 3. kişi ajanslar vasıtası ile pazarlama amacıyla kullanılması, • Yasal yükümlülüklerin yerine getirilmesi, • Raporlama ve risk yönetimi işlemlerinin icrası/takibi, • Hukuk işlerinin icrası/takibi, • Ziyaretçi kayıtlarının oluşturulması ve takibi.
8. ŞİRKETİMİZ YETKİLİ SATICILARI, YETKİLİ SERVİSLERİ, ÇAĞRI MERKEZİ VE ŞİRKETİMİZ ADINA VERİ TOPLAYAN DİĞER ÇÖZÜM ORTAKLARIMIZ TARAFINDAN TOPLANAN VERİLERİN ŞİRKETİMİZ TARAFINDAN İŞLENMESİ
Şirketimiz, faaliyetleri kapsamında Yetkili Satıcı, Yetkili Servisler, Çağrı Merkezi faaliyetini yürüten veya çözüm ortağı olarak şirketimiz ile işbirliği içinde olan bazı şirketlerle sözleşme ilişkisi içine girmekte ve bir kısım faaliyetini bu kişiler aracılığıyla yürütmektedir. Bu kapsamda Şirketimiz müşterilerinin önemli bir kısmının kişisel verileri, bu şirketler aracılığıyla veri sahibi gerçek kişilerden aydınlatma yükümlülüğü yerine getirilerek ve rıza alınarak temin
Firma: T&P Kitap Evi Adres:Güven mahallesi Marmara Caddesi No 30 dükkan Z115 Haznedar İş Merkezi
Güngören İSTANBUL Tel : (0212) 557 32 40 Web : http://www.tpkitapevi.com/ E-Mail : (0212) 557 32 40 Ticaret Sicil No : / MERSİS No : ;
edilmekte ve Şirketimize aktarılmaktadır. İşin yürütülebilmesi amacıyla bu veriler, hem Şirketimiz hem de bu verileri toplayan şirketler tarafından işlenebilmektedir. Şirketimiz ile işbirliği içinde olan bu şirketler ilgili kişinin kişisel verisini toplama aşamasında, kişiyi, bu kişisel verilerin Şirketimize gönderilebileceği konusunda aydınlatır. Şirketimiz, kendi adına kişisel veri toplanması hallerini değerlendirerek bu hususta işbirliği içinde olduğu şirketleri bilgilendirir, ihtiyaç halinde gerekli eğitimlerin verilmesi ve tarafların hak ve yükümlülüklerini düzenleyen KVKK doğrultusunda hazırlanmış sözleşmelerin imzalanmasını sağlar.
9. KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI
Şirketimiz, KVK Kanunu’nun 10. maddesine ve ikincil mevzuata uygun olarak, kişisel veri sahiplerini kişisel verilerinin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda bilgilendirmektedir.
10. KİŞİSEL VERİLERİN AKTARILMASI
Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda, gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere (üçüncü kişi şirketlere, grup şirketlerine, üçüncü gerçek kişilere) aktarabilmektedir. Kişisel veriler, veri sahibinin açık rızası olmasa dahi, aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde, Şirketimiz tarafından yürürlükteki mevzuata ve düzenlemelere uygun olarak hukuki, teknik ve idari tedbirler alınmak kaydıyla üçüncü kişilere aktarılabilecektir.
• Kişisel verilerin aktarılmasına ilişkin ilgili faaliyetlerin kanunlarda açıkça öngörülmesi,
• Kişisel verilerin Şirket tarafından aktarılmasının bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
• Kişisel verilerin aktarılmasının Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
• Kişisel verilerin veri sahibi tarafından alenileştirilmiş olması,
• Kişisel verilerin Şirket tarafından aktarılmasının Şirketin veya veri sahibinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,
• Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket meşru menfaatleri için kişisel veri aktarımı faaliyetinde bulunulmasının zorunlu olması,
• Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.
Yukarıdakilere ek olarak kişisel veriler, Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda, Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı, yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu yabancı ülkelere aktarılabilecektir.
11. ÖZEL NİTELİKLİ KİŞİSEL VERİ AKTARIMI
Özel nitelikli kişisel veriler, Şirketimiz tarafından, işbu Politikada belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
Firma: T&P Kitap Evi Adres:Güven mahallesi Marmara Caddesi No 30 dükkan Z115 Haznedar İş Merkezi
Güngören İSTANBUL Tel : (0212) 557 32 40 Web : http://www.tpkitapevi.com/ E-Mail : (0212) 557 32 40 Ticaret Sicil No : / MERSİS No : ;
(a) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi halinde veri sahibinin açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
(b) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile bu hizmetlerin planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır. Yukarıdakilere ek olarak kişisel veriler, Yeterli Korumaya Sahip Yabancı Ülkelere yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise, mevzuatta öngörülen veri aktarım şartları doğrultusunda, Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelere aktarılabilecektir.
12. KİŞİSEL VERİLERİ SAKLAMA SÜRELERİ
Şirketimiz, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca KVKK kapsamına uygun şekilde gerekli tüm hukuki, teknik ve idari tedbirleri alarak saklamaktadır.
Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, Kişisel veriler Şirketimizin o veriyi işlerken yürüttüğü faaliyet ile bağlı olarak, uygulamalar ve sektörün teamülleri uyarınca saklanmasını gerektiren süre kadar saklanmakta, daha sonra verinin niteliğine göre Şirketimiz tarafından oluşturulmuş ilgili politika uyarınca silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kişisel verilerin işlenme amacı sona ermiş, ilgili mevzuat ve Şirketimizin belirlediği saklama sürelerinin de sonuna gelinmişse, kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce benzer konularda Şirketimize yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir. Kişisel verileri saklamaya yönelik esaslarımız Şirketimizin “Kişisel Verileri Saklama ve İmha Politikası”’nda açıklanmıştır.
13. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
Kişisel veri sahipleri KVKK kapsamında,
(1) Kişisel veri işlenip işlenmediğini öğrenme,
(2) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
(3) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
(4) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
(5) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
Firma: T&P Kitap Evi Adres:Güven mahallesi Marmara Caddesi No 30 dükkan Z115 Haznedar İş Merkezi
Güngören İSTANBUL Tel : (0212) 557 32 40 Web : http://www.tpkitapevi.com/ E-Mail : (0212) 557 32 40 Ticaret Sicil No : / MERSİS No : ;
(6) Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
(7) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
(8) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme hakkına sahiptirler.
Kişisel veri sahipleri, bu haklarına ilişkin taleplerini Kurul’un belirlemiş olduğu yöntemlerle Şirketimize iletebileceklerdir. Bu doğrultuda http://www.tpkitapevi.com adresinden ulaşılabilecek Veri Sahibi Başvuru Formundan yararlanabileceklerdir. Şirketimiz, veri sahibi tarafından yapılan başvuruyu değerlendirecek ve talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücret alınabilecektir.
14. İNCELEME VE DENETİM
Şirketimiz bünyesindeki KVK Komitesi, kişisel verileri koruma kapsamında oluşabilecek hukuki, teknolojik ve organizasyonel değişim ve gelişmeleri takip ederek, Şirketimizin bu gelişmelere uyumlu hale gelmesi için gerekli aksiyonların alınmasını sağlamaktadır.
KVK Komitesi, kişisel veri işleme faaliyetleri ile bu faaliyetlere ilişkin her türlü hususu re’sen veya şikâyet üzerine inceler. İnceleme sonucunda KVK Politikalarında belirlenen kurallara ve/veya mevzuata uygun olmadığı tespit edilen hususlar ve bunlara ilişkin iyileştirme önerileri, KVK Komitesi tarafından yönetime raporlanır. Bu kapsamda gerekli çalışmaların yapılmasını İrtibat Kişisi takip eder.
KVK Komitesi, Şirketimizin kişisel verilerin korunması mevzuatına uyumluluğunun teminine yönelik yılda en az 1 (bir) kez inceleme gerçekleştirir. Söz konusu inceleme bizzat KVK Komitesi tarafından yapılır.
Söz konusu inceleme faaliyetlerinde asgari olarak şu hususlar incelenir:
a) KVK Politikalarının etkin ve doğru uygulanması, görev ve sorumlulukların yönetimce tayin edilmiş, çalışanlarca üstlenilmiş ve yerine getiriliyor olması, b) Çalışanların eğitim ve farkındalık düzeyinin yeterli olması, c) Kişisel veri işleme envanteri, aydınlatma beyanları ve diğer belgelerin doğru, eksiksiz ve güncel olması, d) Kişisel veri güvenliğine yönelik alınan idari ve teknik tedbirlerin etkin ve yeterli olması, e) Hukuki, teknolojik ve organizasyonel gelişmelere karşılık KVK Politikalarının güncel olması.
İncelemeyi takiben tespit edilen iyileştirme noktaları, KVK Komitesi tarafından yönetime raporlanır ve bu kapsamda gerekli çalışmaların yapılması İrtibat Kişisi tarafından takip edilir. KVK Komitesi bu tespitler çerçevesinde yönetim onayıyla gerekli iyileştirmelerin yapılmasını sağlar.
15. POLİTİKA’NIN VE İLGİLİ MEVZUATIN UYGULANMASI
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, yürürlükteki mevzuat çerçevesinde politika güncellenecektir.