Alp Pompa Teknolojileri Ticaret ve Sanayi Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası
Revizyon Tarihi: 23.12.2025
Türkiye Cumhuriyeti Anayasası'nın 20. maddesi uyarınca, herkes kendisi ile ilgili kişisel verilerin korunmasını talep etme hakkına sahiptir. Bu hak, kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar.
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVK Kanunu") ile kişisel verilerin işlenmesinde kişilerin temel hak ve özgürlüklerini korunması ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esaslar düzenlenmiştir. Bu doğrultuda hazırlanan bu Politika'nın amacı KVK Kanunu düzenlemelerine ilişkin yükümlülüklere uyumun sağlanmasıdır.
Politikanın kapsamını; https://etnaselect.com/ web sitesinin ("İnternet Sitesi") Ziyaretçileri, Üyeleri, Müşterileri ve Üçüncü Kişilerin kişisel verilerinin korunması oluşturmaktadır.
KVK Kanunu ve ilgili diğer mevzuat ile Şirket Kişisel Verilerin Korunması ve İşlenmesi Politikası arasında çelişki bulunması halinde, yürürlükte bulunan mevzuat uygulama alanı bulacaktır.
Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere, kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemek amacıyla Alp Pompa Teknolojileri Ticaret Ve Sanayi Anonim Şirketi ("Şirket") tarafından, işbu Kişisel Verilerin Korunması Ve İşlenmesi Politikası ("Politika") hazırlanmıştır.
Politika ile Şirket tarafından yürütülen faaliyetlerin KVK Kanunu'nda yer alan ilkelere uyumlu olarak sürdürülmesi ve geliştirilmesi ve kişisel veri sahiplerinin bilgilendirilmesi amaçlanmıştır.
İşbu Politika'nın kapsamı dahilinde kişisel verileri işlenen veri sahipleri aşağıdaki şekilde kategorize edilmiştir:
3.1. İnternet Sitesi Kapsamındaki Veri Sahipleri
|
Veri Sahibi Kategorisi |
Tanım |
|
İnternet Sitesi Ziyaretçileri |
İnternet sitesine herhangi bir yolla erişmek suretiyle İnternet Sitesi'ni ziyaret eden gerçek kişiler |
|
İnternet Sitesi Üyeleri |
İnternet Sitesi'ne üye kaydı gerçekleştirerek üyelik kapsamında işlem yapan gerçek kişiler |
|
Üçüncü Kişiler |
Politika'da tanımlanmamış olmasına rağmen işbu Politika çerçevesinde kişisel verileri işlenen veri sahipleri dahil fakat bunlarla sınırlı olmamak üzere diğer gerçek kişiler |
3.2. Şirket Faaliyetleri Kapsamındaki Veri Sahipleri
|
Veri Sahibi Kategorisi |
Tanım |
|
Çalışan Adayı |
Şirket'e iş başvurusunda bulunarak veya herhangi bir yolla özgeçmişini ve ilgili bilgilerini Şirket'e erişilebilir kılan gerçek kişiler |
|
Çalışan |
Şirket ile iş ilişkisi devam eden kişiler |
|
Eski Çalışan |
Şirket ile iş ilişkisi sona eren eski çalışanlar |
|
Ziyaretçiler |
Şirket'in fiziksel tesislerine çeşitli amaçlarla girmiş olan veya internet sitelerini ziyaret eden gerçek kişiler |
|
Bayi Yetkilisi / Ortağı |
Şirket'in ürün/hizmet satışını bayilik usulü gerçekleştirdiği gerçek kişi şahıs işletmeleri ya da tüzel kişilerin imza yetkilisi olan, hissedarı olan kişiler ya da gerçek kişi müşteriler |
|
Bayi Çalışanı |
Şirket'in ürün/hizmet satışını bayilik usulü gerçekleştirdiği müşterilerinde çalışan kişiler |
|
Tedarikçi Yetkilisi |
Şirket'in ürün/hizmet tedarik ettiği gerçek kişi şahıs işletmeleri ya da tüzel kişilerin imza yetkilisi olan kişiler ya da gerçek kişi tedarikçiler |
|
Tedarikçi Çalışanı |
Şirket'in ürün/hizmet tedarik ettiği tedarikçilerinde çalışan kişiler |
|
Hissedar/Ortak |
Şirket hissedarları |
|
Müşteri Yetkilisi |
Şirket'in ürün/hizmet satışı gerçekleştirdiği gerçek kişi şahıs işletmeleri ya da tüzel kişilerin imza yetkilisi / ortağı olan kişiler ya da gerçek kişi müşteriler |
|
Müşteri Çalışanı |
Şirket'in ürün/hizmet satışı gerçekleştirdiği müşterilerinde çalışan kişiler |
|
Yetkili Servis Yetkilisi |
Şirket'in satışını gerçekleştirdiği ürünler için yetkili servis hizmeti veren gerçek kişi şahıs işletmeleri ya da tüzel kişilerin imza yetkilisi / ortağı olan kişiler |
|
Taşeron Çalışanı |
Şirket'in alt işverenleri olan firmalarda çalışan kişiler |
|
Potansiyel Ürün veya Hizmet Alıcısı |
Şirket'ten ürün veya hizmet alma ihtimali olan ve çeşitli yollarla Şirket ile iletişime geçen gerçek kişiler |
|
Keşideci-Ciranta |
Şirket ile ticari ilişki kapsamında keşideci veya ciranta sıfatıyla yer alan gerçek kişiler |
İşbu Politika'da kullanılan tanımlar aşağıda yer almaktadır:
|
Terim |
Tanım |
|
Açık rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza |
|
Anonim hale getirme |
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi |
|
Kişisel sağlık verileri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü sağlık bilgisi |
|
Kişisel veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi |
|
Kişisel verilerin işlenmesi |
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem |
|
KVK Kanunu |
6698 sayılı Kişisel Verilerin Korunması Kanunu |
|
KVK Kurulu |
Kişisel Verileri Koruma Kurulu |
|
KVK Kurumu |
Kişisel Verileri Koruma Kurumu |
|
Özel nitelikli kişisel veri |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri |
|
TCK |
5237 sayılı Türk Ceza Kanunu |
|
Veri işleyen |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi |
|
Kişisel veri sahibi |
KVK Kanunu'nda "ilgili kişi" olarak addedilen, kişisel verisi işlenen gerçek kişi |
|
Veri Sahibi Başvuru Formu |
Şirket bünyesinde kişisel verileri işlenen kişisel veri sahiplerinin KVK Kanunu'nun 11. maddesinde açıklanan haklarına ilişkin başvurularını kullanırken yararlanacakları başvuru formu |
|
Veri sorumlusu |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
|
Veri Sorumluları Sicili (VERBİS) |
Kişisel Verileri Koruma Kurulu Başkanlığı tarafından tutulan veri sorumluları sicili |
|
Veri Envanteri |
Şirket'in iş süreçlerine bağlı olarak gerçekleştirmekte olduğu kişisel veri işleme faaliyetlerini; kişisel verileri, kişisel veri işleme amaçları, kişisel verilerin aktarıldığı alıcı grubu, saklama süreleri, yabancı ülkelere gerçekleştirilen aktarımlar ve kişisel verilerin güvenliğine ilişkin alınan güvenlik önlemlerinin ilgili kişisel veri sahibi grubuyla ilişkilendirerek oluşturduğu ve detaylandırdığı envanter |
KVK Kanunu'nun 3. maddesi uyarınca, kişisel verilerinin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem kişisel verilerin işlenmesi kapsamına girmektedir.
Kişisel verilerin işlenmesinde aşağıdaki ilkelere uyulması zorunludur:
|
İlke |
Açıklama |
|
a. Hukuka ve dürüstlük kurallarına uygun olma |
Şirketimiz, Anayasa başta olmak üzere, KVK Kanunu ve ilgili mevzuata uygun olarak, kişisel verileri işleme faaliyetlerini hukuka ve dürüstlük kurallarına uygun olarak yürütür. |
|
b. Doğru ve gerektiğinde güncel olma |
Şirketimiz tarafından kişisel verilerin işlenmesi faaliyeti yürütülürken kişisel verilerin doğruluğunu ve güncelliğini sağlamaya yönelik her türlü idari ve teknik tedbirler alınmaktadır. |
|
c. Belirli, açık ve meşru amaçlar için işlenme |
Şirketimiz, kişisel verilerin işlenmesi faaliyetine başlamadan önce kişisel veri işlemeye yönelik meşru amacını aydınlatma metinleri çerçevesinde açık ve kesin olarak belirlemektedir. |
|
d. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma |
Şirketimiz tarafından kişisel veriler belirlenen amaçların gerçekleştirilebilmesi için gerektiği kadar işlenmektedir. Sonradan kullanılabileceği varsayımı ile veri işleme faaliyeti yürütülmemektedir. |
|
e. İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme |
Şirketimiz, kişisel verileri, KVK Kanunu ve ilgili mevzuatta öngörülen veya veri işleme faaliyetine ilişkin amaçların gerektirdiği süre ile sınırlı olarak saklamaktadır. |
Şirketimiz, kişisel veri sahibinin açık rızası ile veya KVK Kanunu'nun 5. ve 6. maddelerinde öngörülen hallerde açık rıza olmaksızın kişisel verileri ve özel nitelikli kişisel verileri işleyebilmektedir.
6.1. Kişisel Verilerin İşlenmesi
Şirketimiz kural olarak kişisel verilerinizi açık rızanıza dayanarak işlemektedir. Buna karşın kişisel veri işleme faaliyetlerini KVK Kanunu'nun 5. maddesinde ortaya konulan veri işleme şartlarına uygun olarak açık rızanız aranmaksızın yürütmektedir:
6.2. Özel Nitelikli Kişisel Verilerin İşlenmesi
Şirketimiz, hukuka aykırı olarak işlendiklerinde ayrımcılık yaratma riski taşıyan özel nitelikli olarak belirtilen kişisel verilerin işlenmesinde KVK Kanunu'nun 6. maddesinde ortaya konulan veri işleme şartlarına uygun olarak yürütmektedir. Ayrıca, özel nitelikli kişisel verilerin işlenmesinde ayrıca KVK Kurulu tarafından belirlenen yeterli önlemlerin alınması da şarttır.
Özel nitelikli kişisel verilerin kişisel veri sahibinin açık rızası olmaksızın işlenmesi yasaktır. Ancak, aşağıdaki hallerde kişisel veri sahibinin açık rızası olmamasına rağmen özel nitelikli kişisel veriler işlenebilecektir:
6.2.1. Kişisel Sağlık Verilerinin İşlenmesi
Kişisel sağlık verileri; (i) Sağlık Bakanlığı tarafından öngörülecek yeterli önlemleri almak, (ii) genel ilkelere uygun davranmak, (iii) sır saklama yükümlülüğü altında bulunmak kaydıyla aşağıda sıralanan şartlardan birinin varlığı halinde işlenebilecektir:
6.2.2. Sağlık ve Cinsel Hayat Dışındaki Özel Nitelikli Kişisel Verilerin İşlenmesi
Bu kapsamdaki veriler, kişisel veri sahibinin açık rızasının bulunması veya kanunlarda öngörülen hallerde mümkün olacaktır.
Şirketimiz, KVK Kanunu'nun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak için uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır.
7.1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak ve Hukuka Aykırı Erişimi Engellemek İçin Alınan Teknik Tedbirler
Şirket kişisel verilerinizi korumak amacıyla her türlü teknik, teknolojik güvenlik önlemlerini almış olup olası risklere karşı kişisel verilerinizi koruma altına almıştır.
Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmekte ve yenilenmektedir. Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar bulunmaktadır. Kişisel verilerin güvenli ortamlarda saklanması için teknolojik gelişmelere uygun sistemler kullanılmaktadır.
Çalışanlar, öğrendikleri kişisel verileri Kanun hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda çalışanlardan gerekli taahhütler alınmaktadır.
7.2. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak ve Hukuka Aykırı Erişimi Engellemek İçin Alınan İdari ve Teknik Tedbirler
|
Alınan Tedbirler |
|
Ağ güvenliği ve uygulama güvenliği sağlanmaktadır. |
|
Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır. |
|
Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır. |
|
Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur. |
|
Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır. |
|
Çalışanlar için yetki matrisi oluşturulmuştur. |
|
Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır. |
|
Gizlilik taahhütnameleri yapılmaktadır. |
|
Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır. |
|
Güncel anti-virüs sistemleri kullanılmaktadır. |
|
Güvenlik duvarları kullanılmaktadır. |
|
İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir. |
|
Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir. |
|
Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır. |
|
Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır. |
|
Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır. |
|
Kişisel veri içeren ortamların güvenliği sağlanmaktadır. |
|
Kişisel veriler mümkün olduğunca azaltılmaktadır. |
|
Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır. |
|
Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır. |
|
Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır. |
|
Mevcut risk ve tehditler belirlenmiştir. |
|
Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır. |
|
Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir. |
|
Şifreleme yapılmaktadır. |
|
Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır. |
|
Veri kaybı önleme yazılımları kullanılmaktadır. |
|
KVK Kanunu'na ilişkin şirket çalışanlarının eğitilmesi ve bilinçlendirilmesi sağlanmaktadır. |
|
Kişisel veri aktarımının söz konusu olduğu durumlarda kişisel verilerin aktarıldığı kişiler ile akdedilmiş sözleşmelere kişisel verilerin aktarıldığı tarafın veri güvenliğini yerine getireceğine ilişkin kayıt eklenmesinin sağlanması. |
|
KVK Kanunu'na uyum için yerine getirilmesi gerekenlerin tespit edilmesi ve uygulamaları için iç politikaların hazırlanması. |
|
Yetkisiz erişimlerin önlenmesi adına virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kullanılması. |
7.3. Kişisel Verilerin Kanuni Olmayan Yollarla İfşası Durumunda Alınacak Tedbirler
İşlenen kişisel verilerin alınan gerekli güvenlik önlemlerine karşın kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, Şirketimiz bu durumu öğrendiği tarihten itibaren 72 saat içerisinde ilgili veri sahibine ve KVK Kurulu'na bildirecektir.
Bu doğrultuda Şirketimiz tarafından Kişisel Veri Açığı ve Bildirim Prosedürü, görev tanımları oluşturulmuştur ve paylaşılmıştır.
8.1. Kişisel Verilerin İşlenme Amaçları
Şirketimiz nezdinde kişisel veriler aşağıda sayılan amaçlar çerçevesinde işlenmektedir:
|
Kişisel Veri İşleme Amaçları |
|
|
Ticari faaliyetlerin planlanması ve icrası |
Ürün teslimatının sağlanması kapsamında işlemlerin icrası |
|
Tarafımızca doğrudan sağlanmayan ve uzmanlık alanımıza girmeyen konularda hizmet alınması |
İş ortaklarımız ve/veya üçüncü kişilerle ürün ve hizmetlerimize ilişkin finansal mutabakat sağlanması |
|
Hukuki iş ve işlemlerin icrası/takibi |
Faaliyetlerin Şirketimiz prosedürleri ve ilgili mevzuata uygun olarak yürütülmesinin sağlanması için gerekli denetim faaliyetlerinin planlanması ve icrası |
|
Şirketimizin itibarının korunmasına yönelik çalışmaların gerçekleştirilmesi |
Talep ve şikayet süreçlerinin yönetimi |
|
Kurumsal yönetim ve iletişim faaliyetlerinin planlanması ve icrası |
Ziyaretçi kayıtlarının oluşturulması ve takibi |
|
Yönetim faaliyetlerinin yürütülmesi |
Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi |
|
Taşınır mal ve kaynakların güvenliğinin temini |
Sözleşme süreçlerinin yürütülmesi |
|
Saklama ve arşiv faaliyetlerinin yürütülmesi |
Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi |
|
Mal / hizmet üretim ve operasyon süreçlerinin yürütülmesi |
Mal / hizmet satış süreçlerinin yürütülmesi |
|
Mal / hizmet satın alım süreçlerinin yürütülmesi |
Lojistik faaliyetlerinin yürütülmesi |
|
İş sağlığı / güvenliği faaliyetlerinin yürütülmesi |
İş faaliyetlerinin yürütülmesi / denetimi |
|
Hukuk işlerinin takibi ve yürütülmesi |
Görevlendirme süreçlerinin yürütülmesi |
|
Fiziksel mekan güvenliğinin temini |
Finans ve muhasebe işlerinin yürütülmesi |
|
Faaliyetlerin mevzuata uygun yürütülmesi |
Eğitim faaliyetlerinin yürütülmesi |
|
Çalışanlar için yan haklar ve menfaatleri süreçlerinin yürütülmesi |
Çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi |
|
Çalışan adaylarının başvuru süreçlerinin yürütülmesi |
Acil durum yönetimi süreçlerinin yürütülmesi |
8.2. Kişisel Verilerin Saklama Süreleri
Şirketimiz kişisel verilerin saklanması için ilgili mevzuatta bir süre öngörülüp öngörülmediğini tespit eder. İlgili mevzuatta bir süre öngörülmüşse bu süreye riayet eder; bir sürenin öngörülmemiş olması takdirde kişisel verileri işlendikleri amaç için gerekli olan süre kadar muhafaza eder.
Kişisel verilerin işlenme amacı sona ermiş ve ilgili mevzuat ve/veya Şirketimizin belirlediği saklama sürelerinin sonuna gelinmişse yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi, kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilecektir.
İleride kullanılabilme ihtimaline dayanılarak Şirketimiz tarafından kişisel veriler saklanmamaktadır.
KVK Kanunu'nun 7. maddesi uyarınca, kişisel verilerin ilgili mevzuata uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler re'sen veya kişisel veri sahibinin talebi üzerine Şirketimiz tarafından silinir, yok edilir veya anonim hale getirilir.
Bu hususa ilişkin usul ve esaslar KVK Kanunu ve 28.10.2017 tarihli ve 30224 sayılı Resmi Gazete'de yayınlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik'e göre yerine getirilecektir.
Kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğümüzün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.
Kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğümüzün ortaya çıktığı tarihi takip eden 3 (üç) ay içerisinde, kişisel veriler silinir, yok edilir veya anonim hale getirilecektir.
Periyodik imhanın gerçekleştirileceği zaman aralığı altı aydır.
Şirketimize başvurarak kişisel verilerinizin silinmesini veya yok edilmesini talep ettiğinizde;
9.1. Kişisel Verilerin Silinmesi ve Yok Edilmesi Teknikleri
Kişisel verilerin silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Kişisel verilerin yok edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Örnek: fiziksel olarak yok etme, yazılımdan güvenli olarak silme, uzman tarafından güvenli olarak silme, veri tabanından silme, güvenli olarak maskeleme.
9.2. Kişisel Verilerin Anonim Hale Getirilmesi Teknikleri
Kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek bir hale getirilmesini ifade eder.
Örnek: maskeleme, veri türetme, takma ad kullanma, toplulaştırma, veri karma.
Kişisel veri aktarımlarında uygulanacak usul ve esaslar KVK Kanunu'nun 8. ve 9. maddelerinde düzenlenmiş olup kişisel veri sahibinin kişisel verileri ve özel nitelikli kişisel verileri yurt içi ve yurt dışındaki üçüncü kişilere aktarılabilmektedir.
Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere (üçüncü kişi şirketlere, grup şirketlerine, üçüncü gerçek kişilere) aktarabilmektedir.
Hizmetlerinin yerine getirilmesi için, kişisel verileriniz Kanun ve sair mevzuat (1774 sayılı Kimlik Bildirme Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve bu sayılan kanunlara ilişkin sair yönetmelikler, denetleyici ve düzenleyici kurum ve kuruluşların düzenlemeleri ile kamu otoritelerinin zorunlu kıldığı haller dahil olmak fakat bunlarla sınırlı olmamak üzere), Şirket tarafından işlenebilecektir.
Kişisel veri sahibinin açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve KVK Kurulu tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir:
Şirketimiz tarafından kişisel verileriniz aşağıda belirtilen taraflarla paylaşılabilecektir:
Ancak, her halükârda KVK Kanunu'nda sayılan istisna haller hariç olmak üzere kişisel veriler kişisel veri sahibinin açık rızası olmaksızın aktarılamaz. Bu nedenle Şirketimiz tarafından kişisel veri sahibinin açık rızasına tabi bir veri aktarımı mevcut olduğu durumlarda kişisel veri sahibinin açık rızası olmaksızın kişisel veriler üçüncü kişilere aktarılmamakta, herhangi bir şekilde paylaşılmamaktadır.
10.1. Kişisel Verilerin Yurt İçinde Aktarımı
KVK Kanunu'nun 8. maddesine uygun olarak, kişisel verilerin yurt içinde aktarımı işbu Politika'nın "Kişisel Verilerin İşlenme Şartları" başlıklı 6. bölümünde belirtilen koşullardan birinin sağlanmış olması kaydıyla mümkün olacaktır.
10.2. Kişisel Verilerin Yurt Dışına Aktarımı
KVK Kanunu'nun 9. maddesine uygun olarak, kişisel verilerin yurt dışına aktarılması halinde, yurt içi aktarımlarına ilişkin koşulların sağlanmış olmasının yanı sıra aşağıdaki hususlardan birinin varlığı aranmaktadır:
Şirketimiz tarafından yurtdışına aktarılan veri türleri: Kimlik, İletişim, Görsel ve işitsel kayıtlar.
10.3. Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Kişi Grupları
Şirketimiz, KVK Kanunu'nun 8. ve 9. maddelerine uygun olarak ve işbu Politika kapsamı dahilinde olan kişisel veri sahiplerinin kişisel veriler aşağıda belirtilen kişi gruplarına belirtilen amaçlar çerçevesinde aktarabilir:
|
Kişi Grupları |
Tanım |
Aktarım Amacı |
|
Yetkili Kamu Kurum ve Kuruluşları |
İlgili mevzuat hükümlerine uygun olarak Şirketimizin bilgi ve belgelerini almaya yetkili kamu kurum ve kuruluşları (SGK, Vergi Daireleri, Bakanlıklar, Emniyet, Mahkemeler vs) |
İlgili kamu kurum ve kuruluşlarının hukuki yetkisi çerçevesinde talep ettiği amaçla sınırlı olarak kanunlarda açıkça öngörülmesi ve hukuki yükümlülüklerin yerine getirilmesi |
|
Hukuken Yetkili Özel Hukuk Gerçek ve Tüzel Kişiler |
İlgili mevzuat hükümlerine uygun olarak Şirketimizden bilgi ve belge almaya yetkili özel hukuk kişileri (Denetim Firmaları, Hukuk Bürosu, Hizmet alınan kuruluşlar) |
İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak hukuki yükümlülüklerin yerine getirilmesi ve bir hakkın tesisi, kullanılması ve korunması için aktarımın gerekli olması |
|
Herkese Açık |
İlgili kişisel verilerin kamuya / herkesin erişimine açık hale getirilmesi |
İlgili kişinin açık rızasına istinaden Şirket web sitesi www.etna.com.tr ve diğer sosyal medya sitelerine Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi ve Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi amacıyla Bayi Yetkilisi ve Yetkili Servis Yetkilisi kişi gruplarına ait kişisel verilerin paylaşılması |
Şirketimiz, KVK Kanunu'nun 10. maddesine uygun olarak, kişisel verilerin toplanması sırasında kişisel veri sahipleri aydınlatılmalıdır. Bu kapsamda, Şirketimiz aşağıdaki konularda aydınlatma yükümlülüğünü yerine getirmektedir:
12. Kişisel Veri Sahiplerinin Hakları ve Bu Hakların Kullanılması
KVK Kanunu'nun 13. maddesine uygun olarak, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken bilgilendirme işbu Politika'nın yanı sıra Şirket Veri Sahibi Başvuru Formu aracılığıyla gerçekleştirilmektedir. Kişisel veri sahipleri, kişisel verilerinin işlenmesi faaliyetlerine ilişkin şikâyet veya taleplerini ilgili formda belirtilen esaslar çerçevesinde tarafımıza ulaştırabilir.
12.1. Başvuru Hakkı
KVK Kanunu'nun 11. maddesi uyarınca, kişisel verileri işlenen herkes Şirketimize başvurarak kendisi ile ilgili aşağıda yer alan konularla ilgili taleplerde bulunabilir:
12.2. Başvuru Hakkının Kapsamı Dışında Kalan Durumlar
KVK Kanunu'nun 28. maddesi gereğince, aşağıdaki hallerde kişisel veri sahiplerinin haklarını ileri sürmeleri mümkün olmayacaktır:
KVK Kanunu'nun 28. maddesinin 2. fıkrası gereğince veri sahipleri, zararın giderilmesini talep etme hakkı hariç olmak üzere, aşağıdaki hallerde kişisel veri sahiplerinin haklarını ileri sürmeleri mümkün olmayacaktır:
12.3. Cevap Verme Usulü
KVK Kanunu'nun 13. maddesine ve Veri Sorumlusuna Başvuru Usul Ve Esasları Hakkında Tebliğ'e uygun olarak Şirketimiz, kişisel veri sahibinin yapmış olduğu başvuru taleplerine, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandıracaktır. KVK Kanunu'nun 13. maddesi uyarınca, başvurunuzun yazılı olarak veya KVK Kurulu tarafından belirleyeceği diğer yöntemlerle Şirketimize iletilmesi gerekmektedir.
Kişisel veri sahibinin başvurusu aşağıda belirtilen durumlarda reddedilebilecektir:
13.1. Şirket İçerisinde Kamera ile İzleme
Şirketimizin ve diğer kişilerin güvenliğini sağlamaya ilişkin menfaatlerini korumak için Şirketimiz ve fabrikamız içerisinde kamera ile izleme gerçekleştirilmektedir.
KVK Kanunu'nda yer alan düzenlemeler doğrultusunda, Şirketimiz tarafından kamera ile izleme faaliyetine ilişkin olarak internet sitemizde işbu Politika yayımlanmakta ve izlemenin yapıldığı alanların girişlerine izleme yapıldığına ilişkin bildirim yazısı asılmaktadır.
Kişinin mahremiyetine müdahale sonucu doğurabilecek alanlarda izleme söz konusu olmamaktadır. Güvenlik kamerası kayıtlarına yalnızca sınırlı sayıda Şirket çalışanımız erişebilmektedir. Kayıtlara erişimi olan söz konusu kişiler imzaladıkları gizlilik taahhütnamesi ile eriştiği verilerin gizliliğini koruyacağını beyan etmektedir.
13.2. İnternet Sitesi Ziyaretçileri
Şirketimize ait www.etna.com.tr adresinde yer alan iletişim formunun doldurarak şirketimize talep, şikayet, görüş ve önerilerini ileten kişilerin kimlik, iletişim, müşteri işlem verileri Talep / Şikayetlerin Takibi süreçlerinin yürütülmesi amacıyla işlenmektedir.
Şirketimize ait internet sitesini ziyaret eden kişilerin ziyaret amaçlarıyla uygun bir şekilde gerçekleştirebilmeleri için kendilerine özelleştirilmiş içerikler gösterilebilmesi ve çevrimiçi reklamcılık faaliyetlerinde bulunulabilmesi için (teknik vasıtalar ile örneğin cookie) site içerisindeki internet hareketleri kaydedilmektedir.
Şirketimizin bu faaliyetleri ile ilgili detaylı açıklamalar internet sitemizde Gizlilik Politikaları metinleri içerisinde yer almaktadır.
Şirket, KVK Kanunu'nda yer alan yükümlülükleri yerine getirmek amacıyla işbu Politika'da belirtilen hususların uygulanmasına yönelik olarak şirket içerisinde gerekli görevlendirmeleri yapmakta ve buna uygun olarak prosedürleri oluşturmaktadır.
Şirket tarafından, KVK Kanunu kapsamında işbu Politika ve bu Politika'ya bağlı prosedürleri yönetmek üzere, Kişisel Verileri Koruma Birimi oluşturulmuştur.
Birimin görevleri:
İşbu Politika, gerekli görüldüğü hallerde Şirket tarafından revize edilebilir. Revizyonun söz konusu olduğu hallerde, Politikanın en güncel haline Şirket'in internet sitesinde yer verilecektir.
|
Son Revizyon Tarihi: |
23.12.2025 |