Kişisel Verilerin Korunması Hakkında Aydınlatma Metni
OCC MÜHENDİSLİK SANAYİ VE TİCARET LİMİTED ŞİRKETİ (“Şirket”)
Web sitesi:www.occmarket.com.tr
Adres: Kurtköy Mh. Kuzuluk Sok. No:11B, Pendik, İstanbul – Türkiye
Giriş
Şirketimiz, kişisel verilerin korunmasına ve özel hayatın gizliliğine azami önem verir. 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ikincil mevzuata uygun olarak kişisel verileri işler; hukuka, dürüstlük kurallarına ve şeffaflık ilkesine bağlı kalır.
Amaç
Bu politika; KVKK, Kurul kararları ve ikincil düzenlemelere uyum sağlamak; veri sahiplerini şeffaf biçimde bilgilendirmek ve Şirket içinde veri işleme faaliyetlerini standartlara bağlamak amacıyla hazırlanmıştır.
Kapsam
Politika; müşteriler, ziyaretçiler, üye/aboneler, tedarikçiler ve iş ortakları dâhil olmak üzere kişisel verileri Şirket tarafından işlenen gerçek kişileri kapsar.
Tanımlar
KVKK’daki karşılıkları esas alınır: Açık rıza, kişisel veri, özel nitelikli kişisel veri, veri sorumlusu, veri işleyen, veri kayıt sistemi, imha (silme, yok etme, anonimleştirme) vb.
Kişisel Verilerin İşlenmesine İlişkin Genel İlkeler
Hukuka ve dürüstlük kurallarına uygunluk
Doğruluk ve güncellik (gerekli hallerde güncellenir)
Belirli, açık ve meşru amaçlar için işleme
Amaçla bağlantılı, sınırlı ve ölçülü olma
Mevzuatta öngörülen veya amaç için gerekli süre kadar muhafaza
Kişisel Verilerin İşlenme Şartları
Kişisel veriler; KVKK m.5 ve m.6’da sayılan şartlara dayanılarak işlenir. Temel şartlar:
Açık rıza (gerekli hallerde)
Kanunlarda açıkça öngörülmesi
Fiili imkânsızlık hâlinde hayat/beden bütünlüğünün korunması
Sözleşmenin kurulması/ifası için zorunluluk
Hukuki yükümlülüğün yerine getirilmesi
İlgili kişinin alenileştirmesi
Bir hakkın tesisi/kullanılması/korunması
Meşru menfaat (temel hak ve özgürlüklere zarar vermemek kaydıyla)
Özel Nitelikli Kişisel Veriler
Sağlık, biyometrik/veriler vb. özel nitelikli veriler KVKK m.6 ve Kurulca belirlenen yeterli güvenlik tedbirleri alınarak ve kanuni şartlar mevcutsa işlenir.
Aydınlatma Yükümlülüğü
Kişisel verilerin elde edilmesi sırasında; veri sorumlusunun kimliği, işleme amaçları ve hukuki sebepleri, aktarım alıcı grupları, yöntem ve haklar hakkında aydınlatma yapılır.
Açık Rıza Alınması
İşleme, KVKK’daki istisnalara dayanmıyorsa açık rıza alınır. Aydınlatma ve açık rıza süreçleri birbirinden bağımsız yürütülür; yanıltıcı uygulamalardan kaçınılır.
Kişisel Verilerin Korunmasına İlişkin Tedbirler
Şirket; uygun idari ve teknik tedbirler alır (erişim yetkileri, kayıt ve loglama, eğitim, gizlilik taahhütleri, sözleşmesel hükümler, şifreleme vb.). Hukuka aykırı erişim/ifşa tespitinde Kurul ve ilgili kişilere mevzuattaki sürelerde bildirim yapılır.
İlgili Kişinin Hakları (KVKK m.11)
İlgili kişiler;
İşlenip işlenmediğini öğrenme,
Bilgi talep etme,
Amacı ve uygun kullanımını öğrenme,
Yurt içi/yurt dışı aktarım yapılan üçüncü kişileri bilme,
Eksik/yanlışsa düzeltilmesini isteme,
Silme/yok etme/anonimleştirme isteme,
Otomatik işleme ile aleyhe sonuca itiraz,
Zarara uğraması hâlinde tazmin talep etme
haklarına sahiptir.
Hakların Kullanılması ve Başvuru
Talepler;
Adres: Kurtköy Mh. Kuzuluk Sok. No:11B, Pendik, İstanbul – Türkiye
E-posta:info@occmarket.com.tr (Şirket sisteminde kayıtlı e-posta üzerinden yapılması önerilir)
Web:www.occmarket.com.tr (başvuru formu/iletişim)
kanalları ile iletilebilir. Başvurular en geç 30 gün içinde sonuçlandırılır. Ayrıca KEP, güvenli e-imza veya noter aracılığıyla da başvuru yapılabilir. Ret/cevap verilmemesi durumunda Kurul’a şikâyet hakkı saklıdır.
Hakların Kısmen/Tamamen Kullanılamayacağı Haller
KVKK m.28 ve m.28/2’de belirtilen istisnalar (resmî istatistik, millî güvenlik, suç soruşturması vb.) kapsamında aydınlatma ve bazı haklar uygulanmayabilir.
Kişisel Verilerin Aktarılması
Türkiye içinde aktarım: KVKK m.5/2 ve m.6/3 istisnalarında açık rıza aranmaksızın; diğer hallerde açık rıza ile, sözleşmesel ve teknik tedbirler eşliğinde üçüncü kişilere aktarılabilir.
Yurt dışına aktarım: KVKK m.9 uyarınca; açık rıza ile veya yeterli koruma bulunan ülke ya da taahhüt + Kurul izni şartları sağlanıyorsa açık rıza olmaksızın aktarım yapılabilir.
Aktarımlarda alıcı taraflarla gizlilik/veri koruma hükümleri düzenlenir.
Saklama Süreleri
Mevzuatta öngörülen süre kadar; yoksa işleme amacının gerektirdiği süre boyunca saklanır. Süre bitiminde silme, yok etme veya anonimleştirme işlemleri Kişisel Veri Saklama ve İmha Politikası’na göre yapılır. Periyodik imha süreçleri uygulanır.
Denetim
Veri güvenliği ve mevzuata uyum için periyodik/tesadüfi denetimler yapılır; gerekli iyileştirmeler hayata geçirilir.
Yürürlük ve Güncellemeler
İşbu Politika, OCC Mühendislik Sanayi ve Ticaret Limited Şirketi tarafından hazırlanmış olup yayımlandığı tarihte yürürlüğe girer. Gerektiğinde Yönetim onayı ile güncellenir; önceki sürümler Şirket nezdinde muhafaza edilir.