Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni
1. Veri Sorumlusu Hakkında
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, kişisel verilerinizin işlenmesi, saklanması, aktarılması ve imhası süreçlerinden ASHK KOZMETİK İÇ VE DIŞ TİC. SAN. LTD. ŞTİ. (“Şirket”) veri sorumlusu sıfatıyla sorumludur. Şirketimiz, kişisel verilerin korunması hususunu yalnızca yasal bir yükümlülük olarak değil, aynı zamanda faaliyetlerinin asli ve vazgeçilmez bir unsuru olarak görmekte olup; bu doğrultuda, KVKK ve ilgili ikincil mevzuatta yer alan düzenlemeler çerçevesinde, kişisel verilerinizi hukuka, dürüstlük kurallarına, uluslararası veri koruma standartlarına ve şirketimizin iç düzenlemelerine uygun şekilde işlemekte, gerekli idari ve teknik tedbirleri almak suretiyle kişisel verilerin güvenliğini sağlamayı taahhüt etmektedir.
2. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebep
Kişisel verileriniz; Şirketimizin internet sitesi ve mobil uygulamaları, e-posta yazışmaları, telefon görüşmeleri, sosyal medya hesapları, elektronik formlar, ziyaretçi giriş kayıtları, güvenlik kameraları, iş başvuruları, insan kaynakları süreçleri, tedarikçi ve müşteri sözleşmeleri ile satış kanalları da dâhil olmak üzere farklı iletişim yolları aracılığıyla sözlü, yazılı ya da elektronik ortamda, otomatik ya da otomatik olmayan yöntemlerle elde edilmekte; KVKK’nın 5. ve 6. maddelerinde düzenlenen hukuki sebepler çerçevesinde işlenmektedir.
Bu kapsamda kişisel verileriniz, kanunlarda açıkça öngörülmesi, sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması, bir hakkın tesisi, kullanılması veya korunması için zorunlu olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için işlenmesinin zorunlu olması ya da veri sorumlusunun meşru menfaatleri kapsamında işlenmesi hukuki sebeplerine dayanılarak işlenebileceği gibi, özel nitelikli kişisel verileriniz ise ancak açık rızanızın bulunması veya kanunda öngörülen sınırlı hâllerde işlenebilmektedir.
3. İşlenen Kişisel Veri Kategorileri
Şirketimiz tarafından, faaliyetlerimizin yürütülmesi ve mevzuattan kaynaklanan yükümlülüklerimizin yerine getirilmesi amacıyla;
· Kimlik verileri (ad, soyad, T.C. kimlik numarası, doğum tarihi,pasaport bilgileri, imza vb.),
· İletişim verileri (adres, telefon numarası, e-posta, faks vb.),
· Müşteri işlem verileri (sipariş, fatura, ödeme bilgileri, talep ve şikâyet kayıtları vb.),
· Finansal veriler (banka hesap bilgileri, kredi kartı bilgileri, IBAN vb.),
· Özlük ve insan kaynakları verileri (özgeçmiş, bordro, performans değerlendirme bilgileri, işe giriş-çıkış kayıtları vb.),
· Fiziksel mekân güvenliği verileri (kamera kayıtları, ziyaretçi defteri, giriş-çıkış kayıtları vb.),
· İnternet ve çerez verileri (IP adresi, oturum bilgileri, kullanıcı tercihleri vb.),
· Görsel ve işitsel veriler (fotoğraf, video kaydı, ses kaydı vb.),
· Özel nitelikli kişisel veriler (sağlık bilgileri, biyometrik veriler, sendika üyelikleri, yalnızca hukuki gereklilik hâllerinde)
işlenmektedir.
4. Kişisel Verilerin İşlenme Amaçları
Şirketimiz tarafından işlenen kişisel veriler;
· Yasal ve düzenleyici yükümlülüklerin ifası,
· Sözleşmelerin kurulması, ifası ve denetlenmesi,
· Mal ve hizmet satış, pazarlama ve satış sonrası destek faaliyetlerinin yürütülmesi,
· Müşteri memnuniyetinin sağlanması ve artırılması,
· Finans ve muhasebe kayıtlarının tutulması, raporlanması ve denetlenmesi,
· İnsan kaynakları süreçlerinin yönetilmesi, işe alım ve çalışan haklarının tesisi,
· İş sağlığı ve güvenliği yükümlülüklerinin yerine getirilmesi,
· Şirketimizin fiziki mekân güvenliğinin sağlanması ve ziyaretçi giriş-çıkışlarının kayıt altına alınması,
· Bilgi güvenliği süreçlerinin yürütülmesi, risk yönetimi ve acil durum planlarının uygulanması,
· Resmî kurum ve kuruluşlara karşı yükümlülüklerin yerine getirilmesi,
· Hukuki uyuşmazlıkların önlenmesi, doğması halinde ise yargı mercileri nezdinde hak ve alacakların korunması,
amaçlarıyla, KVKK’nın öngördüğü genel ilkeler çerçevesinde işlenmektedir.
5. Kişisel Verilerin Aktarılması
Şirketimiz, elde ettiği kişisel verileri yalnızca KVKK’nın öngördüğü sınırlar ve amaçlar çerçevesinde, gerekli güvenlik önlemleri alınarak;
· Yetkili kamu kurum ve kuruluşlarına,
· Yargı mercilerine,
· Vergisel yükümlülükler ve denetim faaliyetleri kapsamında bağımsız denetçilere,
· İş ortaklarına, tedarikçilere, hizmet sağlayıcılarına,
· Bulut sistemleri ve bilişim teknolojisi altyapısı hizmeti veren yurtiçi veya yurtdışı teknoloji firmalarına,
aktarabilmektedir. Yurt dışına veri aktarımı, ancak KVKK m.9 hükümlerine uygun şekilde, Kişisel Verileri Koruma Kurulu tarafından belirlenen güvenlik önlemleri çerçevesinde ve gerekli izinler alınarak yapılmaktadır.
6. Kişisel Verilerin Saklanma Süresi ve İmhası
Kişisel verileriniz, ilgili mevzuatta öngörülen süreler boyunca veya işlenme amacının gerektirdiği süre kadar saklanmakta; bu sürelerin sona ermesi veya işleme sebeplerinin ortadan kalkması halinde, Şirketimiz tarafından resen veya ilgili kişinin talebi üzerine silme, yok etme veya anonim hâle getirme yöntemleriyle imha edilmektedir. İmha süreçleri, “Kişisel Veri Saklama ve İmha Politikası” çerçevesinde yürütülmektedir.
7. Veri Sahibinin Hakları
KVKK’nın 11. maddesi uyarınca, kişisel veri sahibi olarak;
· Kişisel verilerinizin işlenip işlenmediğini öğrenme,
· İşlenmişse buna ilişkin bilgi talep etme,
· Kişisel verilerinizin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
· Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
· Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme,
· KVKK ve ilgili diğer mevzuat hükümlerine uygun olarak silinmesini, yok edilmesini veya anonim hâle getirilmesini talep etme,
· Bu işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
· İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
· Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde bu zararın giderilmesini talep etme
haklarına sahipsiniz.
8. Başvuru Yöntemleri
KVKK’nın 13. maddesi uyarınca, kişisel verilerinize ilişkin taleplerinizi, Şirketimize yazılı olarak, güvenli elektronik imza ile, kayıtlı elektronik posta (KEP) adresinizden ya da KVKK Kurulu’nun belirlediği diğer yöntemlerle iletebilirsiniz.
Başvuru Kanalları:
· Yazılı başvuru: Balmumcu Mah. Hacı Arif Bey Sk. No:1 Beşiktaş / İstanbul
· E-posta: info@theashk.com
· KEP: ashkkozmetik@hs02.kep.tr
Başvurularınız, niteliğine göre en kısa sürede ve en geç 30 gün içerisinde sonuçlandırılacaktır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu’nca belirlenen tarifedeki ücret tarafınızdan talep edilebilecektir.
9. Politikanın Yürürlüğü
İşbu Aydınlatma Metni, yayımlandığı tarih itibarıyla yürürlüğe girmiş olup; mevzuat değişiklikleri veya Şirketimizin kişisel veri işleme süreçlerindeki değişikliklere paralel olarak güncellenebilecek ve güncel versiyonu her zaman www.theashk.com adresinde yayımlanacaktır.