KİŞİSEL VERİLERİ KORUMA VE İŞLEME POLİTİKASI

1. GİRİŞ

Biton İş Teknoloji Yazılım Anonim Şirketi (“bitonis”) olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“KVKK”) uygun olarak kişisel verilerin işlenmesine, korunmasına önem vermekteyiz. “bitoniş” veri sorumlusu olarak, ulusal ve uluslararası yasal düzenlemeler, alınan kararlar uyarınca, veri güvenliğinin sağlanması için gerekli hukuki, idari ve teknik tedbirleri almaktadır.

Avrupa Konseyi’nin, 28 Ocak 1981 tarihinde Strazburg’da imzaya açılan ve 1 Ekim 1985 tarihinde yürürlüğe giren 108 sayılı Kişisel Verilerin Otomatik İşleme Tabi Tutulması Karşısında Bireylerin Korunması Sözleşmesi, ülkemiz tarafından 28 Ocak 1981 yılında imzalanmıştır. Sözleşmenin temel amacı; her üye ülkede, uyruğu veya ikametgâhı ne olursa olsun gerçek kişilerin, temel hak ve özgürlüklerini ve özellikle kendilerini ilgilendiren kişisel nitelikteki verilerin otomatik yollarla işleme tabi tutulması karşısında özel yaşam haklarını güvence altına almaktır. Bu sözleşme, onaylanarak iç hukukumuza dahil edilmiştir. Buna bağlı olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu 07.04.2016 tarihli Resmî Gazetede yayımlanarak yürürlüğe girmiştir. Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları bu kanun ile düzenlenmiştir.

Avrupa Birliğinde (AB) kişisel verilerin korunmasına ilişkin mevzuat kapsamında Genel Veri Koruma Tüzüğü/ Regülasyonu (GDPR) ile kişisel verilerin korunması ayrıca düzenlenmiştir. KVKK ve ilgili mevzuat kapsamında hazırlanan işbu politika, veri sorumlusu sıfatıyla “bitoniş”tarafından ilgili kişileri bilgilendirmek amacıyla hazırlanmıştır.

2. AMAÇ

“bitoniş” tarafından hazırlanmış olan bu politika metni ile KVKK ve ilgili mevzuata uyum sürecinin tamamlanması bakımından aşağıda yazılı temel ilkeler doğrultusunda; ilgili kişilere ait kişisel verilerin; Kişisel Verileri Koruma Kurumu’nun yayımladığı kararlar, belirlediği ilkeler ile T.C. Anayasası, Uluslararası Sözleşmeler, KVKK ve ilgili mevzuata uygun olarak işlenmesi ve ilgili kişilerin haklarını etkin bir şekilde kullanması amaçlanmıştır. Kişisel verilerin korunması ve işlenmesi faaliyetleri işbu politikaya uygun olarak gerçekleştirilmektedir.

Kişisel Verileri Koruma ve İşleme Politikası (politika), “bitoniş” yetkili birimleri tarafından gerçekleştirilmekte olan kişisel veri işleme faaliyetleri sırasında, Kanunun 12.maddesi uyarınca alınması gereken idari ve teknik tedbirlerin uygulanmasını sağlamak amacıyla hazırlanmıştır.

3. KAPSAM

Bu politika; tabi olduğumuz mevzuat gereği, “bitoniş” internet sayfası ve mobil uygulamaları üzerinden ilgili kişilere sunulan hizmetler kapsamında; faaliyet alanı ile sınırlı olmak üzere, iş arayan çalışan adayları, personel istihdam etmek isteyen işverenler olmak üzere ürün veya hizmet alan kişiler, potansiyel ürün veya hizmet alan kişiler, ürün veya hizmet sağlayan tedarikçiler, şirket ortakları, şirket çalışanları, stajyerler, şirkete iş başvurusu yapan çalışan adayları, ziyaretçiler, yetkili kamu kurum ve kuruluşları ile özel hukuk tüzel kişilerinin temsilcileri ve çalışanları, ilgili üçüncü kişiler olmak üzere ilgili kişilere ait kişisel verileri kapsamaktadır.

İşbu politikamızda belirttiğimiz hususların kapsamı, işleme faaliyetinin türüne göre sayılan bu kişi gruplarının tamamını kapsayabileceği gibi, çalışan adayları, personel istihdam etmek isteyen işverenler olmak üzere ürün veya hizmet alan kişiler, potansiyel ürün veya hizmet alan kişiler, ziyaretçiler gibi bir kısım kişi gruplarını tamamen ya da kısmen de kapsayabilmektedir. “bitoniş”nın tüm birimlerinde olmak üzere kişisel veri işleme faaliyetleri; KVKK ve ilgili mevzuat ile bu politika esaslarına göre yürütülmektedir.

4. TANIMLAR

İşbu politikada kullanılan terimler aşağıdaki anlamları ifade edecek şekilde kullanılmış olup mevzuatta veya düzenleyici kurum kararlarında tanımlanan terimlerde, ilgili mevzuatta ya da kararlarda yapılacak bir değişiklik ile ilgili terim yerine farklı bir terim kullanılması yahut ilgili terime farklı bir anlam verilmesi halinde “bitoniş” tarafından ayrıca bir değişiklik yapılmasına gerek olmaksızın, söz konusu terimler, değişikliğin yürürlüğe girdiği tarihten itibaren işbu politikanın uygulanmasında değiştirilmiş hali ile dikkate alınacaktır:

Açık Rıza:

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza

Alıcı Grubu:

Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi

Anonim Hale Getirme:

Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi

Çalışan Adayı

“bitoniş” internet sayfası veya mobil uygulamaları üzeriden CV göndererek veya başka yöntemlerle iş arayan gerçek kişileri ifade etmektedir.

Elektronik Ortam:

Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar

Elektronik Olmayan Ortam:

Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar

Tedarikçi/Hizmet Sağlayıcısı:

“bitoniş” ile belirli bir sözleşme çerçevesinde tedarik veya hizmet sağlayan gerçek veya tüzel kişiler,

İlgili Kullanıcı:

Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir

İlgili Kişi/Kişisel Veri Sahibi:

Kişisel verisi işlenen gerçek kişiyi ifade etmektedir

İmha:

Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi

Kayıt Ortamı:

Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam

Kişisel Veri:

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi

Kişisel Verilerin İşlenmesi:

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem

Kişisel Verilerin Anonim Hale Getirilmesi:

Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi

Kişisel Verilerin Silinmesi:

Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi

Kişisel Verilerin Yok Edilmesi:

Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi

Kanun:

6698 sayılı Kişisel Verilerin Korunması Kanunu

Kurul:

Kişisel Verileri Koruma Kurulu

Kurum:

Kişisel Verileri Koruma Kurumu

Kişisel Veri İrtibat Kişisi:

Türkiye’de yerleşik olan gerçek ve tüzel kişiler için veri sorumlusu tarafından, Türkiye’de yerleşik olmayan gerçek ve tüzel kişiler için de veri sorumlusu temsilcisi tarafından, Kanun ve bu Kanuna dayalı olarak çıkarılacak ikincil düzenlemeler kapsamındaki yükümlülükleriyle ilgili olarak, Kurum ile iletişimi sağlamak amacıyla Sicile kayıt esnasında bildirilen gerçek kişiyi

Şirket:

Biton İş Teknoloji Yazılım Anonim Şirketi (“bitonis”),

Özel Nitelikli Kişisel Veri:

Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri

Periyodik İmha:

Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi

Politika:

Kişisel Verileri Koruma ve İşleme Politikasını

Ürün veya Hizmet Alan:

“bitoniş” internet sayfası ve mobil uygulamaları üzerinden ilgili kişilere sunulan hizmetler kapsamında; iş arayan çalışan adayları, personel istihdam etmek isteyen işverenler olmak üzere ürün veya hizmet alan kişiler,

Veri İşleyen:

Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi

Veri Kayıt Sistemi:

Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi

Veri Sorumlusu:

Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi

Veri Sorumluları Sicil Bilgi Sistemi:

Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi.

VERBİS:

Veri Sorumluları Sicil Bilgi Sistemi

Yönetmelik:

28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik

Ziyaretçi:

“bitoniş”un sahip olduğu fiziksel mekanlara çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden gerçek kişileri ifade eder.

5. SORUMLULUK VE GÖREV DAĞILIMI

KVKK ve ilgili mevzuat uyarınca, kişisel verilerin korunması mevzuatına uygunluğun sağlanması, muhafazası ve sürdürülmesi kapsamında, “bitoniş” bünyesinde gerekli koordinasyonu sağlamak amacıyla “bitoniş” tarafından gerekli kararlar alınmış, Veri İrtibat Kişisi atanmış olup, görev ve sorumlulukları ile yetki tanımı belirlenerek ilgili kişilere tebliğ edilmiştir.

İşbu politika kapsamında alınan teknik ve idari tedbirlerin gerektiği şekilde uygulanması, ilgili birim çalışanlarının eğitimi ve farkındalığının arttırılması, denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin, erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla, kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirler veri irtibat kişisi ve sorumlu birimlerce yerine getirilmektedir.

6. KİŞİSEL VERİLERİN KAYDEDİLDİĞİ ORTAMLAR

“bitoniş” tarafından KVKK mevzuatı kağsamında veri sorumlusu sıfatıyla işlenen, tutulan kişisel veriler;

Kullanılan Yazılımlar (ofis yazılımları, “bitoniş” mobil uygulama sistemi, VERBİS gibi), Sunucular (Etki alanı, yedekleme, e-posta, veri tabanı, web, mobil uygulama, dosya paylaşım vb.), Kurumsal Bilgisayarlar (Masaüstü, dizüstü), Mobil Cihazlar (Telefon, tablet vb.), Optik Diskler (CD, DVD vb.), Çıkarılabilir Bellekler (USB, hafıza kartları vb.), Bilgi Güvenliği Cihazları (Kullanılan güvenlik programları, günlük kayıt dosyası, Antivirüs programları vb.) olmak üzere elektronik ortamlarda ve fiziki dosya, belge olarak tutulan kişisel veri içeren basılı formlar, üçüncü kişiler ile yapılan sözleşmeler, manuel veri kayıt sistemleri (tutulan defterler, anket formları, talep formları ve dilekçeler, yazılı, basılı, görsel ortamlarda tutulan kişisel veriler, birim dolapları, arşiv odaları) gibi elektronik olmayan fiziksel ortamlarda kaydedilmektedir.

Kişisel verileriniz; ilgili mevzuata, uluslararası veri güvenliği prensiplerine uygun olarak güvenli bir şekilde saklanmaktadır. Kişisel verileriniz, tamamen veya kısmen, otomatik olarak veyahut herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilerek, kaydedilerek, depolanarak, değiştirilerek, yeniden düzenlenerek, kişisel verileriniz üzerinde gerçekleştirilen her türlü işleme konu olarak “bitoniş” tarafından mevzuat gereği sunulan hizmetlerle sınırlı olmak üzere işlenmektedir.

7. KİŞİSEL VERİLERİN İŞLENMESİ VE GENEL İLKELER

7.1. Gizlilik İlkesi

İşbu politikada açıklandığı üzere, gerek çalışanlar ve gerekse “bitoniş” ile irtibatlı kişisel veri sahibi olan ilgili tüm kişilerin verileri gizlidir. Bu politika ve alınan tedbirler kapsamında ve kanunda belirtilen haller dışında, hiç kimse başkaca bir amaç için kişilerin verilerini kullanamaz, çoğaltamaz, kopyalayamaz, başkalarına aktaramaz ve politikalarla belirlenen amaçlar dışında kullanamaz.

7.2. Temel İlkeler

“bitoniş” tarafından işlenmekte olan kişisel veriler, Kanunun 4. maddesinde belirtilen ilkelere uygun olarak işlenmektedir. Kişisel verilerin korunması, işlenmesi süreçlerinde aşağıda yazılı ilkeler esas alınmaktadır.

7.2.1. Hukuka ve Dürüstlük Kuralına Uygun Olma

Dürüstlük kuralı ilkesi, Türk Medeni Kanunu’nun 2. maddesinde yer almak ile birlikte, kişisel verilerin işlenmesi sırasında kanun ve diğer hukuksal düzenlemelere uygun ve şeffaflığa dikkat edilmesi anlamına gelmektedir. Bu kapsamda “bitoniş”, kişisel verilerin işlenmesinde orantılılık ve gereklilik ilkelerini dikkate almakta, kişisel verileri ilgili amacın gerektirdiği ölçünün ötesinde kullanmamaktadır.

7.2.2. Doğru Olma ve Güncellik

İlgili kişinin menfaatleri açısından, belli bir amaç için tutulan kişisel verilerin doğru tutulması önemli olmak ile birlikte yanlış verilerin tutulması, hem veri sorumlusunun menfaatlerini hem de veri sahibinin temel hak ve özgürlüklerini, manevi bütünlüğünü ve ekonomik menfaatlerini zarara sokacak sonuçlar ortaya çıkarabilir. Bu kapsamda “bitoniş”, kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin, doğru olması ve güncel tutulması için gerekli tüm tedbirleri almaktadır.

7.2.3. Belirli, Açık ve Meşru Amaçlar İçin İşlenme

Kişisel verilerin belirli, açık ve meşru amaçlar için işlenmesi ilkesi, veri sorumlusunun, kişisel verileri işleme amacını açık ve kesin olarak belirlemesini ve bu amacın meşru olmasını zorunlu kılmaktadır. Veri sorumluları, kişisel verileri belirttikleri amaçlar dışında başka amaçlar için işlerlerse, bundan sorumlu olacaklardır. Gerekçede belirtildiği gibi, amacın meşru olması, veri sorumlusunun işlediği verilerin, yapmış olduğu iş veya sunmuş olduğu hizmetle bağlantılı ve bunlar için gerekli olması anlamına gelmektedir. Bu kapsamda “bitoniş”, kişisel verilerin hangi amaçla işleneceğini henüz kişisel veri işleme faaliyeti başlamadan ortaya koymaktadır.

7.2.4. Verilerin, İşlendikleri Amaç ile Bağlantılı, Sınırlı ve Ölçülü Olması

Veri sorumlusu, bu ilkeye göre önce amacına ulaşmak için, hangi verileri gerekli ve yeterli miktarda kullanıp kullanmaması gerektiğini belirlemektedir. Yeterli verilerin toplanması, fazla verilerin toplanmaması gerekmektedir. Bu kapsamda “bitoniş”, kişisel verileri işlenme amaçları ile bağlantılı ve sınırlı olarak ve bu amacın gerçekleşmesi için gerektiği ölçüde işlemektedir.

7.2.5. Yürürlükte Olan Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre ile Sınırlı Olarak Muhafaza Edilme

Kişisel veriler, ilgili mevzuatta belirlenen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilecektir. Mevzuatta bir süre belirlenmişse bu süre baz alınır. Bir süre belirlenmemişse, belirli bir amaç için gerekli olan süre kadar veriler muhafaza edilir. Süre bitiminde “bitoniş” tarafından, saklanmaksızın, veriler silinir, yok edilir veya anonimleştirilir.

8. KİŞİSEL VERİLERİ İŞLENEN İLGİLİ KİŞİ KATEGORİLERİ

Veri sorumlusu olarak tabi olduğumuz mevzuat ve sunduğumuz hizmet faaliyetleri kapsamında; faaliyet alanı ile sınırlı olmak üzere, iş arayan çalışan adayları, personel istihdam etmek isteyen işverenler olmak üzere ürün veya hizmet alan kişiler, potansiyel ürün veya hizmet alan kişiler, ürün veya hizmet sağlayan tedarikçiler, şirket ortakları, şirket çalışanları, stajyerler, şirketimize iş başvurusu yapan çalışan adayları, ziyaretçiler, yetkili kamu kurum ve kuruluşları ile özel hukuk tüzel kişilerinin temsilcileri ve çalışanları, ilgili üçüncü kişiler olmak üzere ilgili kişilere ait kişisel veriler işlenmektedir. İlgili kişi grubuna göre ayrı ayrı politika oluşturulmuş uygulanmaya başlanmıştır.

8.1. İşlenen Kişisel Veriler

İşlenen kişisel veriler, aramızdaki iş ilişkisinin türüne (Örnek: Ürün veya Hizmet Alan çalışan adayı, çalışan, tedarikçi, temsilci vb.) ve iletişime geçme yönteminize (Örnek: telefon, e-posta, web sitesi üzerinden, basılı evrak vb.) göre değişmektedir.

Genel olarak kişisel veri işleme yöntemlerimiz, web sitemiz ve “bitoniş” mobil uygulaması üzerinden kullanılan sistemler, telefon, faks veya e-posta aracılığıyla, iş arayan çalışan adayları, işverenler olmak üzere ürün veya hizmet alan kişiler ile “bitoniş” mobil uygulaması olmak üzere özel elektronik uygulamalar vasıtasıyla, etkinlikler, tanıtımlar ve düzenlenen faaliyetlere katılmanız, şirketimizin tabi olduğu mevzuat kapsamındaki yükümlülüklerimizden kaynaklanan formların ve belgelerin doldurulması, kayıt işlemlerinin yapılması veya ““bitoniş”” ile herhangi bir şekilde etkileşimde bulunduğunuz durumlardır. İşlenen kişisel verileri kategorileri aşağıda yazılı olduğu şekilde açıklanmıştır. İlgili kişi gruplarına göre ayrı ayrı olmak üzere aydınlatma ve bilgilendirme metinleri oluşturulmuş olup, ilgili kişilere iletilmiş olup, gerekli durumlarda açık rızaları alınmaktadır.

8.2. İşlenen Kişisel Veri Kategorisi

1-Kimlik Bilgisi: Ad, soyad, doğum yeri/doğum tarihi, cinsiyeti, medeni hali, uyruğu, T.C. Kimlik Numarası, gerektiğinde alınan yabancı kimlik numarası, pasaport bilgileri, baba adı, anne adı, paylaşılan nüfus kayıt bilgileri.

2-İletişim Bilgisi: Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon bilgisi

3-Lokasyon Bilgisi: Paylaşılan adres, bulunduğu yerin konum bilgileri

4-Özlük Bilgisi: Bordro bilgileri, Disiplin soruşturması, İşe giriş belgesi kayıtları, Mal bildirimi bilgileri, Özgeçmiş bilgileri, Performans değerlendirme raporları, çalışan özlük bilgileri.

5-Hukuki İşlem Bilgisi: Adli makamlarla yapılan yazışmalardaki bilgiler, dava, icra, soruşturma dosyalarındaki bilgiler.

6-Fiziksel Mekan Güvenliği Bilgisi: Çalışan ve ziyaretçilerin giriş çıkış kayıt bilgileri.

7-İşlem Güvenliği Bilgisi: IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, kullanılan elektronik uygulamalara ait kullanıcı bilgileri, güvenlik kodu bilgisi, şifre ve parola bilgileri.

8-Finans Bilgisi: Banka hesap bilgileri, IBAN numarası, sigorta police bilgileri, fatura, muhasabe kayıtları, vergi kayıt bilgileri, ödeme bilgileri, malvarlığı bilgileri.

9-Risk Yönetimi Bilgisi: Risk yönetimi, iş sağlığı ve güvenliği, görevlendirmeler için işlenen bilgiler, ticari, teknik, idari risklerin yönetilmesi için işlenen bilgiler

10-Mesleki Deneyim Bilgisi: Mesleki bilgiler, eğitim, diploma bilgileri, gidilen kurslar, mesleki eğitim bilgileri, sertifika, kurs bilgileri.

11-Görsel Ve İşitsel Kayıtlar: “bitoniş” tarafından organize edilen etkinliklere katıldığınızda işlenen fotoğraf, video görüntüleri ve işitsel veriler, paylaştığınız görsel ve işitsel kayıtlar, video CV şeklindeki görsel ve işitsel kayıtlar, resmi işlemler için alınan fotoğraf bilgisi.

12-Pazarlama Bilgisi: Şirketimiz tarafından tanıtım, kampanya faaliyetlerinde kullanılacak veriler, internet sayfasında ve mobil uygulamalarımız üzerinden kullanılan çerez kayıtları

13-Sağlık Bilgileri: Engellilik durumuna ait bilgiler, Kan grubu bilgisi, Kişisel sağlık bilgileri, Kullanılan cihaz ve protez bilgileri, sağlık raporları ve sağlık durum bilgileri.

14-Ceza Mahkûmiyeti Ve Güvenlik Tedbirleri: Adli sicil kaydı, adli durum bilgileri, ceza mahkumiyetine ilişkin bilgiler, Güvenlik tedbirlerine ilişkin bilgiler.

15-”bitoniş” ile internet sayfası, mobil uygulama, sosyal medya, online platformlar ya da diğer mecralar üzerinden paylaştığınız üyelik bilgileri, ilettiğiniz geri bildirim, talep ve şikayetler, değerlendirmeler, yorumlar ve bunlara ilişkin değerlendirmeler, iletilen dosyalar, inceleme sürecine dair kişisel bilgiler.

16-Faaliyetlerimiz kapsamında birimlerimizin yürüttüğü operasyonlar neticesinde veri sahibi ürün veya hizmet alan kişiler ile ürün veya hizmet sağlayan tedarikçi ya da tedarikçi bünyesinde yer alan çalışan, imza yetkilisi gibi veri sahipleri hakkında elde edilen kişisel veriler.

17-”bitoniş” çalışanları, yöneticileri ile ilgili toplanan bilgiler ve değerlendirmeler, araç plaka ve araç bilgisi, ulaşım ve seyahat bilgileri.

18-Faaliyetlerimiz kapsamında tabi olduğumuz kanun ve düzenlemelerin izin verdiği ölçüde kamuya açık veri tabanları, mobil uygulamalar, sosyal medya platformları, üzerinden elde edilen kişisel verileriniz. Örneğin sizinle hukuki iş ilişkisi kurulmadan önce kamuya açık kaynaklardan elde edilebilen faaliyetlerinizin ve işlemlerimizin teknik, idari ve hukuki güvenliğini sağlamak için sizinle ilgili gerekli araştırma yapılabilecektir. Ayrıca tarafınızdan üçüncü kişilere ait bazı kişisel verilerin “bitoniş” e iletilmesi de söz konusu olabilir. (Örneğin: Referans, çalıştığınız işyeri bilgisi, aile yakınlık bilgileri, sosyal ve ekonomik bilgiler, ürün veya hizmet alan kişilere ait bilgiler) Teknik ve idari risklerimizi yönetebilmemiz için hukuki, ticari teamül ve dürüstlük kuralına uygun olarak kullanılan yöntemler vasıtasıyla elde edilen kişisel verileriniz.

19-Talep/Şikâyet Yönetimi Bilgisi: Şirketimize yöneltilmiş olan her türlü talep veya şikâyetin alınması ve değerlendirilmesine ilişkin olarak işlenen kişisel veriler

8.3. Ürün veya Hizmet Alanların Kişisel Verilerinin İşlenmesi

Ürün veya Hizmet Alan Kişiler; yukarıda tanımlar kısmında belirtildiği şekilde “bitoniş” internet sayfası ve mobil uygulamaları üzerinden ilgili kişilere sunulan hizmetler kapsamında; faaliyet alanı ile sınırlı olmak üzere, iş arayan çalışan adayları, personel istihdam etmek isteyen işverenler olmak üzere ürün veya hizmet alan kişiler olarak tanımlanmıştır.

Ürün veya Hizmet Alan kişilere ait kişisel veriler, “bitoniş” tarafından web sayfası ve mobil uygulamaları üzerinden sunulan hizmetlerden ilgili kişileri faydalandırmak için üyelik ve gerekli kayıt işlemlerinin iş birimleri tarafından yapılması ve ilgili iş süreçlerinin yürütülmesi, “bitoniş” ile iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari iş güvenliğinin temini için gerekli olan aktivitelerin planlanması ve icrası da dâhil olmak üzere Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde işlenerek, şirketimizin tabi olduğu mevzuat başta olmak üzere ilgili mevzuata dayalı olarak iş arayan çalışan adaylarına ait kişisel verilerin işverenlere aktarılması, işverenlere ait kişisel verilerin de iş arayan kişi ve kuruluşlara, İŞKUR olmak üzere yetkili kamu kurum ve kuruluşları ile gerçek kişiler veya özel hukuk tüzel kişilerine, gerektiğinde tedarikçilerimize, web sayfası ve mobil uygulamamız üzerinden paylaşılan kişisel veriler bakımından üye olan kişilere ve herkese açık veriler bakımından web sayfası üzerinden herkese aktarılabilecektir. Kişisel verileriniz, tabi olduğumuz mevzuat ve diğer otoritelerce öngörülen diğer bilgi saklama, raporlama, bilgilendirme yükümlülüklerine uymak, yasal yükümlülüklerimizi yerine getirmek için işlenmekte ve saklanmaktadır.

Ürün veya hizmet alan kişilerin aile yakınlık bilgisi, sosyal ve ekonomik durum bilgileri, talep şikayet bilgisi olmak üzere; Kimlik, iletişim, lokasyon bilgisi, hukuki işlem bilgisi, işlem güvenliği bilgisi, finans bilgisi, mesleki bilgiler, eğitim-öğrenim, cv bilgileri, özlük bilgileri, görsel ve işitsel kayıt bilgileri, pazarlama bilgisi, özel nitelikli kişisel verilerden sağlık bilgileri ve ceza mahkumiyet, adli durum bilgileri olmak üzere kişisel verileri işlenmektedir.

Toplanan ve işlenen tüm kişisel veriler, Saklama ve İmha Politikasında belirtildiği şekilde yasal mevzuat gereği belirtilen süre kadar saklanacaktır. Bu kapsamda açık rızanıza dayalı olarak işlenen kişisel veriler açık rızanızı geri almadığınız sürece belirtilen amaç ve yöntemlerle belirtilen sürelerde işlenecektir ve KVKK’ ya uygun olarak muhafaza edilecektir. Ayrıca “bitoniş” ile diğer taraflar arasında doğabilecek herhangi bir hukuki uyuşmazlık durumunda, uyuşmazlık kapsamında gerekli savunmaların gerçekleştirilebilmesi amacıyla sınırlı olmak üzere, mevzuat uyarınca belirlenen zamanaşımı süreleri boyunca kişisel verileriniz saklanabilecektir.

Ürün veya hizmet alan kişilere yönelik olarak; web saymazı ve mobil uygulamamız üzerinden elektronik ortamda, üyelik formunu doldurmak suretiyle; ilgili kişiler ile yapılan üyelik ve hizmet sözleşmesinden kaynaklanan yükümlülüklerin yerine getirilmesi ve iş süreçlerinin yerine getirilmesi amacıyla ürün veya hizmet alan ilgili kişilerin kişisel verileri işlenmektedir.

8.4. Çalışanların Kişisel Verilerinin İşlenmesi

İnsan kaynakları süreçlerinin planlanması, iş sözleşmesinin ifasını sağlamak, kanunlar ve mevzuat kapsamında gereklilikleri yerine getirmek, “bitoniş” içerisinde güvenliğin sağlanması, yönetilmesi, işin yürütülmesi, politikaların uygulanması, “bitoniş” çalışanları için yan haklar ve menfaatleri sağlanması, hukuki yükümlülüklerimizi yerine getirilmesi “bitoniş” politikalarının uygulanması amacıyla tabi olduğumuz mevzuata dayalı olarak; Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde işlenerek, şirketimizin tabi olduğu ilgili mevzuata dayalı olarak İŞKUR olmak üzere yetkili kamu kurum ve kuruluşları ile gerçek kişiler veya özel hukuk tüzel kişilerine, gerektiğinde tedarikçilerimize, web sayfasında paylaşılan kişisel veriler bakımından herkese açık olarak kamuoyuna aktarılabilecektir. Kişisel verileriniz tabi olduğumuz mevzuat ve diğer otoritelerce öngörülen diğer bilgi saklama, raporlama, bilgilendirme yükümlülüklerine uymak için işlenmekte ve saklanmaktadır.

Şirketimiz çalışanlarının aile yaınlık bilgisi, sosyal ve ekonomik durum bilgileri, talep, şikayet bilgisi olmak üzere, kimlik, iletişim, lokasyon bilgisi, özlük, hukuki işlem bilgisi, işlem güvenliği bilgisi, finans bilgisi, mesleki bilgiler ile eğitim bilgileri, görsel ve işitsel kayıtlar, risk yönetimi bilgisi, özel nitelikli kişisel verilerden sağlık bilgileri, ceza mahkûmiyeti ve güvenlik tedbirleri olmak üzere kişisel verileri işlenmektedir.

Toplanan ve işlenen tüm kişisel veriler, Saklama ve İmha Politikasında belirtildiği şekilde yasal mevzuat gereği belirtilen süre kadar saklanacaktır. Bu kapsamda açık rızanıza dayalı olarak işlenen kişisel veriler açık rızanızı geri almadığınız sürece belirtilen amaç ve yöntemlerle belirtilen sürelerde işlenecektir ve Kanun’a uygun olarak muhafaza edilecektir. Ayrıca “bitoniş” ile diğer taraflar arasında doğabilecek herhangi bir hukuki uyuşmazlık durumunda, uyuşmazlık kapsamında gerekli savunmaların gerçekleştirilebilmesi amacıyla sınırlı olmak üzere, mevzuat uyarınca belirlenen zamanaşımı süreleri boyunca kişisel verileriniz saklanabilecektir.

8.5. Tedarikçi, Hizmet Sağlayan, İş Ortaklarının Kişisel Verilerinin İşlenmesi

Şirketimiz ile olan faaliyetler kapsamında, şirketin kurumsal gelişim faaliyetlerini sürdürmek, ticari faaliyet, ürün/hizmet alımı, tedarik süreçlerini, iş sürekliliğini, iletişimi sağlamak, ortak süreçlerini yerine getirmek, sözleşmenin kurulması ve ifasını sağlamak, işlem güvenliğinizi sağlamak, ilgili kurum ve kuruluşlara gerekli yasal bildirimlerde bulunmak, finans, muhasebe, ödeme, tahsilat, faturalandırma, işlemlerini gerçekleştirmek, mali ve hukuki gerekleri yerine getirmek, hukuki uyuşmazlıklarda delil olarak ispat yükümlülüğü amaçlarıyla tedarikçiler, hizmet sağlayanlar, iş ortakları ve temsilcileri ile çalışanlarının bazı kişisel verileri işlenmektedir.

Bu kapsamda, şirketimizle doğrudan veya dolaylı olarak paylaştığınız, kimlik numarası, adı, soyadı, imza bilgisi, iletişim, elektronik posta, telefon, fax numarası, adres, konum bilgisi, hukuki işlem bilgisi, şirketimize ait bina ve eklentilerini ziyaret etmeniz sebebiyle alınan giriş çıkış kayıt bilgileri, fiziksel mekan güvenliği bilgisi, internet giriş çıkış kayıt bilgileri, işlem güvenliği bilgisi, beyanname, finans bilgileri, şirket faaliyetleri kapsamında düzenlenen sözleşmeler, formlarda ve eklerindeki belgeler üzerinde yazılı kişisel verileriniz, unvan, sicil, mesleki bilgiler, risk yönetimi bilgisi, tedarikçi, hizmet sağlayan, iş ortaklarının çalışanlarına ait gerektiğinde alınan özlük bilgileri, talep/şikayet yönetim bilgisi ve şirketimizle paylaştığınız diğer kişisel veriler olmak üzere işlenmektedir.

8.6. Ziyaretçilerin Kişisel Verilerinin İşlenmesi

“bitoniş”; bina ve eklentilerimizi ziyaret eden ziyaretçilerin kişisel verilerini işlememektedir. Bunun yanında güvenliğin sağlanması ve bu Politikada belirtilen amaçlarla; şirketimiz içerisinde kaldığınız süre boyunca talep eden ziyaretçilerimize internet erişimi sağlanabilmektedir. Bu durumda internet erişimlerinize ilişkin log kayıtları 5651 Sayılı Kanun ve bu kanuna göre düzenlenmiş olan mevzuatın emredici hükümlerine göre kayıt altına alınmakta; bu kayıtlar ancak yetkili kamu kurum ve kuruluşlar tarafından talep edilmesi veya “bitoniş” içinde gerçekleştirilecek denetim süreçlerinde ilgili hukuki yükümlülüğümüzü yerine getirmek amacıyla işlenmektedir.

Bu çerçevede elde edilen log kayıtlarına yalnızca “bitoniş” tarafından yetkilendirilen kişiler erişilebilmektedir. Bahsi geçen kayıtlara erişimi olan “bitoniş” çalışanları bu kayıtları yalnızca yetkili kamu kurum ve kuruluşundan gelen talep veya denetim süreçlerinde kullanmak üzere erişmekte ve hukuken yetkili olan kişilerle paylaşmaktadır.

Ziyaretçi tarafından paylaşılan adı, soyadı, araç plaka bilgisi gibi kimlik bilgileri, telefon, elektronik posta iletişim bilgisi, şirket giriş çıkış kayıt bilgileri, fiziksel mekan güvenliği bilgisi, internet sitesi giriş çıkış kayıt bilgisi, işlem güvenliği bilgisi olmak üzere kişisel verileriniz işlenmektedir.

9. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

“bitoniş” tarafından işlenen kişisel veriler, Kanunun 5. maddesine uygun olarak ve 5/2. maddesinde belirtilen şartlardan bir veya birkaçına dayalı olarak işlenmektedir.

  • İlgili kişiden açık rıza alınması
  • Kanunlarda açıkça öngörülmesi (Örneğin, çalışana ait özlük bilgilerinin kanun gereği tutulması).
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması (Örneğin, bilinci kapalı kişinin iletişim bilgisinin ya da kan grubunun “bitoniş” tarafından yetkililere verilmesi).
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması (Örneğin, teslimat yapılması için kurumların, ilgili kişinin adres bilgilerini kaydetmesi).
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (Örneğin, bankacılık vb. alanlara özel denetimlerde bilgi paylaşımı yapılması).
  • Kişisel verilerin ilgili kişinin kendisi tarafından alenileştirilmiş olması (Örneğin, kişinin acil durumlarda kendisine ulaşılması için iletişim bilgisini alenileştirmesi).
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması (Örneğin, dava açılması, tescil işlemleri, işten ayrılan bir çalışana ait gerekli bilgilerin dava zaman aşımı boyunca saklanması).
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (Örneğin, çalışan bağlılığını artıran ödül ve prim uygulanması amacıyla veri işlenmesi).

10. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ ŞARTLARI

“bitoniş” tarafından işlenen Özel Nitelikli Kişisel Veriler, Kanunun 6. maddesine uygun olarak işlenmektedir. Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir.

Özel nitelikli kişisel verilerin, ilgilinin açık rızası olmaksızın işlenmesinin yasak olduğu kanun maddesi ile düzenlenmiştir. Buna göre, ilgili kişinin açık rızası olmaksızın Özel Nitelikli Kişisel Veriler işlenemez. Ancak, kanun maddesinde yazılı olduğu üzere; Kanunun 6/1. fıkrasında sayılan sağlık ve cinsel hayat dışındaki kişisel veriler, kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın işlenebilir.

Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak;

  • Kamu sağlığının korunması,
  • Koruyucu hekimlik,
  • Tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi,
  • Sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla,
  • Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından,
  • İlgilinin açık rızası aranmaksızın işlenebilir.

“bitoniş”, özel nitelikli kişisel verilerin işlenmesinde, KVKK ve ilgili mevzuata uygun olarak ve ayrıca Kurul tarafından belirlenen yeterli önlemler alınarak işlenmektedir. Bu kapsamda, “bitoniş” tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve gerekli denetimler sağlanmaktadır.

11.WEB SİTESİNİN, MOBİL UYGULAMASININ VE SOSYAL MEDYA HESAPLARININ ZİYARET EDİLMESİ

“bitoniş” kullanımında olan birimlerde ve diğer tesisler içinde internet erişimi sağlanmaktadır. İnternet erişimlerine ilişkin olarak yasal yükümlülük gereği log kayıtları 5651 sayılı Kanun ve bu Kanuna göre düzenlenmiş olan mevzuatın amir hükümlerine göre tutulmaktadır. Bu kayıtlar ancak yetkili kamu kurum ve kuruluşları tarafından talep edilmesi veya Şirketimiz içinde gerçekleştirilecek denetim süreçlerinde ilgili hukuki yükümlülüğü yerine getirmek amacıyla işlenmektedir. Bu çerçevede elde edilen log kayıtlarına yalnızca “bitoniş” yetkili birimleri ve çalışanının erişimi bulunmaktadır. Bahsi geçen kayıtlara erişimi olan yetkili şirket temsilcileri bu kayıtları yalnızca yetkili kamu kurum ve kuruluşundan gelen talep veya denetim süreçlerinde kullanmak üzere erişmekte ve hukuken yetkili olan kişilerle paylaşmaktadır.

“bitoniş” nın web sitesini, mobil uygulamasını ve sosyal medya hesaplarını ziyaret eden kişilerin, internet ortamındaki ziyaretlerini sağlamak, ziyaret amaçlarına uygun bir şekilde sayfa içeriklerini sunmak, kullanılan uygulamaların oturumlarını açmalarını sağlamak, üyelik işlemlerini gerçekleştirmek, kendilerine özelleştirilmiş içerikler sunulmasını sağlamak, çevrimiçi tanıtım faaliyetlerinde bulunabilmek maksadıyla elektronik ortamdaki teknik data dosyaları, site içerisindeki ilgili kişilerin işlem güvenliği ve paylaşılan bazı kişisel verileri birtakım vasıtalarla (Örn. çerezler-cookie gibi), işlenmektedir. Ayrıntılı bilgiler gizlilik ve çerez politikaları ile belirlenmiş olup web sitesinde bilgilendirme amaçlı olarak yayımlanmıştır.

12. KİŞİSEL VERİLERİN İŞLENMESİ, TOPLANMASI VE HUKUKİ SEBEBİ

Kişisel verileriniz; her türlü sözlü, yazılı ya da elektronik ortamda, üyelik kayıt işlemlerinin yapılması, iletişim ve başvuru formlarının doldurulması, özlük dosyalarının oluşturulması, sözleşmelerin düzenlenmesi, ifası, mali ve sosyal haklara ilişkin finans, muhasebe bilgilerinin işlenmesi, faturalandırma işlemlerinin yapılması, satın alma, planlama, kalite ve kurumsal gelişimin sağlanması, talep, şikayet yönetiminin sağlanması amacıyla alınan kişisel verilerin işlenmesi, Şirketimiz bina ve eklentilerinin kullanılması, web sitesinin, sosyal medya hesaplarının ziyaret edilmesi, mobil uygulamaların kullanılması, iletişim kanallarının aranması, organizasyon ve etkinliklerin tanıtılması, ilgili kişileri bilgilendirmek amacıyla video görüntü kayıtları alınması suretiyle, tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenmektedir.

Kişisel verileriniz, kural olarak ilgili kişinin açık rızasına dayalı olarak işlenmektedir. Ancak, aşağıda belirtmiş olduğumuz kişisel veri işleme şartlarından birinin varlığı hâlinde, Kanunun 5.maddesinin 2.fıkrası uyarınca ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür:

  • “bitoniş” ile iş arayan çalışan adayları, personel arayan işverenler olmak üzere hizmet alan kişiler ile gerçek ve tüzel kişiler arasındaki sözleşmelerin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
  • “bitoniş”nın hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  • Kişisel verinin, ilgili kişinin kendisi tarafından alenileştirilmiş olması,
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
  • Kanunlarda açıkça öngörülmesi sebebiyle,

Kanunun 5. ve 6. maddelerine, Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğin 5/1-h. maddesine uygun olarak belirtilen amaçlarla sınırlı olarak işlenmekte, toplanmakta ve aktarılmaktadır.

13. KİŞİSEL VERİLERİN AKTARILMASI

Kişisel verileriniz; KVKK’ nın 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde işlenerek, İŞKUR olmak üzere yetkili kamu kurum ve kuruluşları ile gerçek kişiler veya özel hukuk tüzel kişilerine, gerektiğinde danışmanlarımıza, tedarikçilerimize, web sayfasında paylaşılan kişisel veriler bakımından herkese açık olarak kamuoyuna aktarılabilecektir. “bitoniş” nezdindeki bağlı birimlerde veya Şirketimiz dışındaki kuruluşlarda ürün veya hizmet alan çalışan adayları, işverenler olmak üzere ilgili kişilerin hak ve yükümlülüklerinin korunması ve yerine getirilmesinin sağlanması amacıyla iş birliği yapılan yetkili kişi ve kuruluşlar ile paylaşılabilmektedir. İlgili kişi grubuna göre ayrı ayrı hazırlanmış olan aydınlatma, açık rıza ve bilgilendirme metinlerinde kişisel verilerin aktarıldığı kişiler, kurum ve kuruluşlar belirtilmiştir.

“bitoniş” tarafından kişisel verilerin yurtdışına aktarılmasında, KVK Kurulu tarafından yeterli korumaya sahip olan yabancı ülkeler henüz açıklanmamış olmakla beraber veri sahibinin açık rızasının alınması ya da yeterli korumanın bulunmaması durumunda, Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak beyan ettiği taahhütnameyi KVK Kurulunun onaylaması halinde, mevzuatta aktarım için belirtilen yöntemlerden uygun olanı kullanılmaktadır.

KVK Kurulu tarafından mezkur güvenli ülke listesinin açıklanması halinde, bu seçenek de bir yöntem olarak tercih edilebilecek olup, mümkün olduğu ölçüde verinin toplanması aşamasında hangi yöntemin tercih edildiği hususunda, veri sahibine bilgi verilmektedir.

Şirket faaliyetlerinin uzaktan bağlantı yapmak suretiyle sürdürülmesi amacıyla, internet üzerinden bağlantı yaparak, sunucuları yurtdışında bulunan görsel ve işitsel konferans hizmetleri sunan Microsoft Teams, Zoom Meetings veya şirketimize özgü olarak hazırlanmış olan benzer yazılım ve uygulama sistemlerinin (“Sistem”) kullanılması halinde görsel ve işitsel kayıtlar ile kimlik ve iletişim bilgilerinin dolaylı olarak yurtdışında bulunan sistemin sunucularına aktarılmasında Kanunun 9.maddesinde öngörülen düzenlemelere uygun hareket edilmekte olup, ilgili kişilerden açık rıza alınmak suretiyle belirtilen kişisel veriler yurtdışına aktarılmaktadır.

14. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR

KVKK’ nın 12. maddesi, kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amaçlarına uygun güvenlik düzeyini temin etmeye yönelik her türlü teknik ve idari tedbirin alınması hususunda veri sorumlusuna yükümlülükler yüklemektedir.

İşbu maddede belirtilen yükümlülüğe uygun olarak “bitoniş”, işleme faaliyetlerine konu olan kişisel verilerin güvenliğini sağlayabilmek adına gerekli hukuki, teknik ve idari tedbirleri almakta olup, belirtilenlerle sınırlı olmamak ve güncel gelişmelere bağlı olarak daha ileri seviyeye taşınacak olmakla birlikte alınan tedbirlerin aşağıdaki gibi özetlenmesi mümkündür:

14.1.”bitoniş”, kişisel verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır. Çalışanlar, öğrendikleri kişisel verileri KVKK hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı, kişisel verileri başkalarının erişimine açık şekilde bulundurmamaları gerektiği ve bu yükümlülüklerin görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte, bu hususta farkındalık eğitimleri düzenlemekte ve gerekli görülmesi halinde bu doğrultuda kendilerinden taahhütnameler alınmaktadır.

14.2.”bitoniş” tarafından, KVKK ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında gerekli hassasiyet gösterilmektedir. Bu kapsamda “bitoniş” tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından uygulanmakta ve gerekli denetimler sağlanmaktadır.

14.3.”bitoniş”, kişisel verilerin tedbirsizlikle veya yetkisiz olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerdeki tüm hukuka aykırı erişimi önlemek için korunacak verinin niteliği, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır. “bitoniş” kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı olarak erişilmesinin önlenmesi ve verilerin hukuka uygun muhafazasının sağlanması konusunda, kişisel verileri aktarmış olduğu hizmet sağlayan tedarikçiler gibi veri işleyen kurumlar nezdinde farkındalıkları arttırılmakta ve gerçekleştirdikleri faaliyetin niteliğiyle uyumlu sözleşmeler imzalayarak sorumluluk yüklenmektedir.

14.4.”bitoniş” gerçekleşen kişisel veri işleme faaliyetlerinin denetlenmesi ve ilgili mevzuat ile düzenleyici kurum kararlarına uyum sağlanabilmesi ve bu uyumun devamlılığının sağlanabilmesi ile gerekli güncellemelerin yapılabilmesi adına “bitoniş” bünyesinde Kişisel Verilerin Korunması Birimi/Veri İrtibat Kişisi tarafından yürütülmektedir.

14.5.”bitoniş”, kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkânlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır.

14.6.”bitoniş”, Kanunun 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirketimiz iç işleyişi kapsamında konu ile ilgili birim amirlerine ve Kişisel Verileri Koruma Birimi/Veri İrtibat Kişisine raporlanmakta ve Kişisel Verileri Koruma Birimi/Veri İrtibat Kişisinin öneri ve talimatları çerçevesinde yeni tedbirler alınmasını sağlamakta veya alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.

14.7.”bitoniş”, veri sahiplerinin Kanunun 11. maddesindeki haklarını en etkili şekilde kullanabileceği ve cevaplandırılabileceği sistemi yürütmektedir.

14.8.”bitoniş”, Kanunun 7.maddesi ile 28.10.2017 tarih ve 30224 sayılı Resmi Gazete’de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’e uygun olarak “Kişisel Verileri Saklama ve İmha Politikası” oluşturmuştur.

15. VERİ SORUMLUSUNUN AYDINLATMA YÜKÜMLÜLÜĞÜ

KVKK’nın 10. maddesi uyarınca, veri sorumlusu olarak; kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla gerekli her türlü teknik ve idari tedbirler alınmıştır.

Bu amaçla “bitoniş” tarafından, faaliyet alanı ile sınırlı olmak üzere, iş arayan çalışan adayları, personel istihdam etmek isteyen işverenler olmak üzere ürün veya hizmet alan kişiler, potansiyel ürün veya hizmet alan kişiler, ürün veya hizmet sağlayan tedarikçiler, şirket ortakları, şirket çalışanları, stajyerler, şirkete iş başvurusu yapan çalışan adayları, ziyaretçiler, yetkili kamu kurum ve kuruluşları ile özel hukuk tüzel kişilerinin temsilcileri ve çalışanları, ilgili üçüncü kişiler olmak üzere ilgili kişileri kapsayacak şekilde gerekli politikalar ve aydınlatma metinleri hazırlanmıştır. Söz konusu aydınlatma yükümlülüğü gereğince kişisel veri sahiplerine bildirilmesi gereken bilgiler kanunda sayıldığı şekilde şunlardır:

  • Veri sorumlusunun ve varsa temsilcisinin kimliği,
  • Kişisel verilerin hangi amaçla işleneceği,
  • İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği,
  • Kişisel veri toplamanın yöntemi ve hukuki sebebi,
  • Kanunun 11. maddesinde sayılan başvuru ve diğer haklar.

Kanunun 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ hükümleri uyarınca, ilgili kişi grubuna göre ayrı ayrı aydınlatma metinleri hazırlanmış olup, veri sorumlusu sıfatıyla ““bitoniş” tarafından hazırlanan KVKK’ ya ilişkin politikalarımızı web sitemizden inceleyebilirsiniz.

16. KİŞİSEL VERİ SAHİBİNİN HAKLARI (BAŞVURU HAKKI)

Kanunun “ilgili kişinin hakları”nı düzenleyen 11. maddesi kapsamında, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e göre veri sorumlusu olan “bitoniş”” tarafından “BAŞVURU FORMU” düzenlenmiştir. Başvuru formunu “bitoniş”nın www.bitonis.com web sayfasından inceleyebilirsiniz.

İşbu politikanın ilgili kişiler tarafından kolayca erişilebilecek şekilde kurumsal web sitesinde yayımlanmasının amacı da “bitoniş” nın kişisel veri işleme faaliyetlerinin şeffaflığını ve dolayısıyla kişisel verinin korunması hakkının, hakkın özüne uygun bir şekilde korunmasına katkıda bulunmaktadır.

16.1. Kişisel Veri Sahibinin Başvuru Hakkı

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • Kanunun 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Kişisel verilerin düzeltilmesi, silinmesi, yok edilmesi halinde bu işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere de bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.

16.2. Veri Sorumlusunun Başvurulara Cevap Vermesi Usûlü, Süresi ve Esasları

Kanunun 13/1. maddesi uyarınca, yukarıda belirtilen haklarınızı kullanmak amacıyla yapacağınız başvurularınızı yazılı olarak veya Kişisel Verileri Koruma Kurumu’nun belirlediği yukarıda yazılı yöntemlerle “bitoniş” na iletmeniz gerekmektedir.

“bitoniş”, başvuruda yer alan taleplerinizi, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret talep edilecektir. Başvurunun veri sorumlusunun hatasından kaynaklanması hâlinde alınan ücret ilgiliye iade edilir.

16.3. Kişisel Veri Sahibinin Kurula Şikâyette Bulunma Hakkı

Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; ilgili kişi, veri sorumlusunun cevabını öğrendiği tarihten itibaren otuz gün ve başvuru tarihinden itibaren altmış gün içinde Kurul’a şikâyette bulunabilir. Kanunun 13. maddesi uyarınca başvuru yolu tüketilmeden şikâyet yoluna başvurulamaz.

17. KİŞİSEL VERİ SAHİBİNİN HAKLARINI İLERİ SÜREMEYECEĞİ HALLER

Kanunun 28/1. maddesi gereğince, aşağıda yazılı hususlar kanunun uygulama kapsamı dışında (istisnalar) tutulmuş olup, kişisel veri sahipleri yukarıda 16. maddede sayılan haklarını ileri süremezler.

  • Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi.
  • Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
  • Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.

Kanunun 28/2. maddesi gereğince, bu kanunun amacına ve temel ilkelerine uygun ve orantılı olmak kaydıyla, veri sorumlusunun aydınlatma yükümlülüğünü düzenleyen 10. maddesi, zararın giderilmesini talep etme hakkı hariç, ilgili kişinin haklarını düzenleyen 11. maddesi ve Veri Sorumluları Siciline kayıt yükümlülüğünü düzenleyen 16. maddesinde belirtilen haklar bakımından aşağıdaki hâllerde uygulanmaz:

  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
  • İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
  • Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
  • Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.

18. BU POLİTİKANIN DİĞER POLİTİKALAR VE İÇ YÖNERGELERLE OLAN İLİŞKİSİ

“bitoniş”, işbu politika ile ortaya koymuş olduğu esasların icrasına yönelik ortaya koyduğu politika ile Şirketimiz içerisinde uygulanmasını temin etmektedir. Kişisel verilerin korunması konusunda ortaya konulan politika ile “bitoniş” nın yürüttüğü diğer politika, prosedür ve iç yönergeleriyle de bağı kurularak, şirketimizin benzer amaçlarla farklı politika, prosedür ve iç yönerge esaslarıyla işlettiği süreçler arasında uyumluluk da sağlanmakta olup herhangi bir şekilde uyumsuzluk olduğu anlaşılır ise kişisel verilerle ilgili olarak uygulanacak hususlarda işbu politika öncelikli olarak dikkate alınır.

19. POLİTİKANIN VE MEVZUATIN UYGULANMASI

“bitoniş” tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinde öncelikli olarak yürürlükte bulunan mevzuat hükümleri ile niteliğine uygun düştüğü ölçüde düzenleyici kurum kararları uygulanır. İşbu politikada öngörülen herhangi bir husus ile belirtilen hüküm ya da kararların uyumsuz olması halinde kişisel veri sahiplerinin lehine olan kurallar dikkate alınır.

20. POLİTİKANIN YAYIMLANMASI, SAKLANMASI VE GÜNCELLENMESİ

“bitoniş” tarafından hazırlanan işbu politika, elektronik ortamda www.bitonis.com web sayfasında ve şirket dokümanları arasında yayımlanır ve politikanın web sayfasında yayımlanması ile kamuya açıklanmış sayılır. İşbu politikanın ıslak imzalı olan basılı kâğıt nüshası Veri İrtibat Kişisi ve yetkili birimler tarafından Kişisel Verileri Koruma dosyasında saklanır. Oluşturulan bu politika, yetkili birimlerimiz tarafından yayımlandığı tarihten itibaren, yılda en az bir kez olmak üzere ve gerekli görüldükçe gözden geçirilir ve gerekli olduğu şekilde ilgili güncellemeler yapılır.

21. POLİTİKANIN YÜRÜRLÜK TARİHİ

İşbu politika, Kişisel Verileri Koruma Birimi/Veri İrtibat Kişisi tarafından hazırlanıp “bitoniş” tarafından onayladığı tarihte yürürlüğe girer. Politika maddelerindeki değişiklikler Kişisel Verileri Koruma Birimi/Veri İrtibat Kişisi tarafından yapılır ve ilgili değişiklikler “bitoniş” tarafından onaylandığı tarihte yürürlüğe girer.

22. POLİTİKANIN YÜRÜRLÜKTEN KALDIRILMASI

“bitoniş” nın kararı ve onayı ile politikanın yürürlükten kaldırılmasına karar verilmesi halinde, politikanın ıslak imzalı eski nüshaları iptal edilerek (iptal kaşesi vurularak veya iptal yazılarak) imzalanır ve en az 5 yıl süre ile ilgili birimde saklanır.

BİTON İŞ TEKNOLOJİ YAZILIM ANONİM ŞİRKETİ (“bitonis”)

Adres: 2. Organize Sanayi Bölgesi 83235 Nolu Cadde No:8/28 Şehitkamil Gaziantep

E-Mail: [email protected], [email protected]

Web Sayfası: www.bitonis.com

Mersis No: 0178156581500001