HNC İNŞAAT A.Ş.
Geçmişin geleceğe bağlandığı noktada, teknoloji ile yaşam ve huzuru inşa ediyoruz.
HNC İNŞAAT A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE GİZLİLİK POLİTİKASI
3.5. KİŞİSEL VERİLERİN AKTARILMASI ………………………………………………………………………………………………….. 6
EK1: HNC KİŞİSEL VERİ SAHİBİ BAŞVURU
FORMU…………………..……………………………….…………………………………………10
07.04.2016 tarihinde 6698 sayılı Kişisel Verilerin Korunması Kanunu (kısaca “KVKK” olarak anılacaktır) yayınlanarak yürürlüğe girmiştir.
Söz konusu kanun kapsamında, Şirketimiz HNC İNŞAAT A.Ş (kısaca “HNC” olarak anılacaktır) KVKK 10. Madde kapsamındaki “Veri Sorumlusu” sıfatına sahiptir.
İşbu HNC Kişisel Verilerin Korunması ve Gizlilik Politikası (kısaca “Politika” olarak anılacaktır), kişisel verilerin HNC tarafından işlemesi süreçleri ve ilkeleri hakkında ilgili taraf ve kişileri bilgilendirmek amacıyla hazırlanmıştır. ,
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. | |
Özel Nitelikli Kişisel Veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler. | |
Veri Sahibi / İlgili Kişi | Kişisel verisi işlenen gerçek kişi | |
Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi | |
Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi | |
Açık Rıza | Belirli bir konuya ilişkin bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza | |
Kişisel Verilerin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. | |
Kişisel Verilerin Anonim Hale Getirilmesi | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale gelmesi | |
Kişisel Verilerin Silinmesi | Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi | |
Kişisel Verilerin Yok Edilmesi | Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi | |
Kurum | Kişisel Verileri Koruma Kurumu | |
Kurul | Kişisel Verileri Koruma Kurulu |
Kişisel verilerin işlenmesi faaliyetleri, hukuki gerekçeler, kişisel verilerin işlenmesine ilişkin temel ilkeler, kişisel verilerin işlenme şartları, işlenme amaçları, saklama süreleri ve aktarım ilkeleri kapsamında KVKK ve ilgili mevzuata uygun şekilde yürütülmektedir.
HNC işletme faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler;
Çerçevesinde işlenmekte ve ilgili yasalar kapsamında öngörülen saklama süreleri kadar saklanmaktadır.
Kişisel veriler HNC tarafından işlenirken KVKK’da tanımlanan aşağıdaki ilkeler uygulanmaktadır.
KVKK’da tanımlanan istisnalar dışında, HNC ilgili kişilerin açık rızasınıalarak kişisel veri işlemektedir. KVKK 5. Maddede yer alan hükümler çerçevesinde veri sahibinin açık rızası olmadan verilerin işlenebildiği durumlar:
KVKK 6(2). Madde hükmü gereği, özel nitelikli kişisel verilerin işlenmesinde ilgili kişilerin açık rızasının alınmış olması gerekmektedir. Sağlık ve cinsel hayat ile ilgili veriler dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde veri sahibinin açık rızası olmaksızında işlenebilmektedir.
Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir.
HNC tarafından elde edilen kişisel verileriniz, aşağıda açıklanan amaçlar çerçevesinde işlenmektedir.
Acil Durum Yönetimi Süreçlerinin Yürütülmesi |
Bilgi Güvenliği Süreçlerinin Yürütülmesi |
Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi |
Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi |
Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi |
Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi |
Denetim / Etik Faaliyetlerinin Yürütülmesi |
Eğitim Faaliyetlerinin Yürütülmesi |
Erişim Yetkilerinin Yürütülmesi |
Faaliyetlerin Mevzuata Uygun Yürütülmesi |
Finans Ve Muhasebe İşlerinin Yürütülmesi |
Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi |
Fiziksel Mekan Güvenliğinin Temini |
Görevlendirme Süreçlerinin Yürütülmesi |
Hukuk İşlerinin Takibi Ve Yürütülmesi |
İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi |
İletişim Faaliyetlerinin Yürütülmesi |
İnsan Kaynakları Süreçlerinin Planlanması |
İş Faaliyetlerinin Yürütülmesi / Denetimi |
İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi |
İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi |
Lojistik Faaliyetlerinin Yürütülmesi |
Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi |
Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi |
Mal / Hizmet Satış Süreçlerinin Yürütülmesi |
Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi |
Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi |
Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi |
Pazarlama Analiz Çalışmalarının Yürütülmesi |
Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi |
Risk Yönetimi Süreçlerinin Yürütülmesi |
Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi |
Sosyal Sorumluluk Ve Sivil Toplum Aktivitelerinin Yürütülmesi |
Sözleşme Süreçlerinin Yürütülmesi |
Sponsorluk Faaliyetlerinin Yürütülmesi |
Stratejik Planlama Faaliyetlerinin Yürütülmesi |
Talep / Şikayetlerin Takibi |
Taşınır Mal Ve Kaynakların Güvenliğinin Temini |
Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi |
Ücret Politikasının Yürütülmesi |
Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi |
Veri Sorumlusu Operasyonlarının Güvenliğinin Temini |
Yabancı Personel Çalışma Ve Oturma İzni İşlemleri |
Yatırım Süreçlerinin Yürütülmesi |
Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi |
Yönetim Faaliyetlerinin Yürütülmesi |
Ziyaretçi Kayıtlarının Oluşturulması Ve Takibi |
HNC tarafından elde edilen kişisel veriler, aşağıdaki tabloda belirtilen yasal süreler çerçevesinde saklanmakta ve muhafaza edilmektedir.
KİMLİK (Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b.) | 10 YIL |
İLETİŞİM (Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b.) | 10 YIL |
LOKASYON (Bulunduğu yerin konum bilgileri v.b.) | 10 YIL |
ÖZLÜK (Bordro bilgileri, Disiplin soruşturması, İşe giriş belgesi kayıtları, Mal bildirimi bilgileri, Özgeçmiş bilgileri, Performans değerlendirme raporları v.b.) | 10 YIL |
HUKUKİ İŞLEM (Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler v.b.) | 10 YIL |
MÜŞTERİ İŞLEM (Çağrı merkezi kayıtları, Fatura, senet, çek bilgileri, Gişe dekontlarındaki bilgiler, Sipariş bilgisi, Talep bilgisi v.b.) | 10 YIL |
FİZİKSEL MEKAN GÜVENLİĞİ (Çalışan ve ziyaretçilerin giriş çıkış kayıt bilgileri, Kamera kayıtları v.b.) | 60 GÜN |
İŞLEM GÜVENLİĞİ (IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Şifre ve parola bilgileri v.b.) | 10 YIL |
RİSK YÖNETİMİ (Ticari, teknik, idari risklerin yönetilmesi için işlenen bilgiler v.b.) | 10 YIL |
FİNANS (Bilanço bilgileri, Finansal performans bilgileri, Kredi ve risk bilgileri, Malvarlığı bilgileri v.b.) | 10 YIL |
MESLEKİ DENEYİM (Diploma bilgileri, Gidilen kurslar, Meslek içi eğitim bilgileri, Sertifikalar, Transkript bilgileri v.b.) | 10 YIL |
GÖRSEL VE İŞİTSEL KAYITLAR (Görsel ve İşitsel kayıtlar v.b.) | 2 YIL |
IRK VE ETNİK KÖKEN (Irk ve etnik kökeni bilgileri v.b.) | 10 YIL |
SAĞLIK BİLGİLERİ (Engellilik durumuna ait bilgiler, Kan grubu bilgisi, Kişisel sağlık bilgileri, Kullanılan cihaz ve protez bilgileri v.b.) | 10 YIL |
CEZA MAHKUMİYETİ VE GÜVENLİK TEDBİRLERİ (Ceza mahkumiyetine ilişkin bilgiler, Güvenlik tedbirlerine ilişkin bilgiler v.b.) | 10 YIL |
HNC kişisel verilerin üçüncü taraflarla paylaşılması hususunda KVKK ve ilgili mevzuata uymaktadır. Bu çerçevede kişisel veriler HNC tarafından veri sahibinin açık rızası olmadan üçüncü kişi ve taraflara aktarılmamaktadır. Ancak KVKK tarafından düzenlenen aşağıdaki şartlardan birinin varlığı halinde kişisel veriler HNC tarafından veri sahibinin açık rızası olmaksızın da üçüncü kişi ve taraflara aktarılabilir.
Kişisel verileriniz (yeterli önlemler alınmak kaydıyla) sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler bakımından; kanunlarda öngörülmesi, sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler bakımından ise kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi gibi amaçlarla açık rıza alınmaksınız aktarılabilecektir.
Özel nitelikli kişisel verilerin aktarılmasında da, bu verilerin işlenme şartlarında belirtilen koşullara uyulmaktadır.
KVKK’nın 10. maddesi kapsamındaki aydınlatma yükümlülüğü çerçevesinde veri sahiplerine iletilmesi gereken bilgiler şunlardır:
KVKK’nın 28(1). Maddesi çerçevesinde, aşağıda sayılan durumlarda HNC ’Nin aydınlatma yükümlülüğü bulunmamaktadır
KVKK’nın 28(2). Maddesi çerçevesince, aydınlatma yükümlülüğü olmayan durumlar:
KVKK kapsamında, kişisel verilerinize ilişkin olarak aşağıdaki haklara sahipsiniz.
HNC, KVKK’dan doğan taleplerinizi “HNC Kişisel Veri Sahibi Başvuru Formu” aracılığıyla işleme alacaktır. HNC, KVKK 13. maddesine uygun olarak, başvuru taleplerinizi, talebin niteliğine göre ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandıracaktır. Talebin reddedilmesi halinde, ret nedeni tarafınıza yazılı olarak veya elektronik ortamda gerekçeleriyle bildirilir.
KVKK’nın 28(1). maddesi çerçevesinde, veri sahipleri, aşağıda sayılan hallerde KVKK’nın 11. maddesinde tanımlanan hakları kullanamazlar.
KVKK’nın 11. maddesinde tanımlanan haklar aşağıdaki durumlarda kullanılamaz.
HNC kişisel verilerin korunması için aşağıda belirtilen teknik ve idari önlemleri almaktadır.
Kişisel veri güvenliğini temin etmek için ATC tarafından alınan idari önlemler:
Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur. |
Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır. |
Çalışanlar için yetki matrisi oluşturulmuştur. |
Gizlilik taahhütnameleri yapılmaktadır. |
Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır. |
İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir. |
Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir. |
Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir. |
Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır. |
Kişisel veri güvenliğinin takibi yapılmaktadır. |
Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır. |
Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır. |
Kişisel veri içeren ortamların güvenliği sağlanmaktadır. |
Kişisel veriler mümkün olduğunca azaltılmaktadır. |
Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır. |
Mevcut risk ve tehditler belirlenmiştir. |
Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır. |
Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır. |
Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır. |
Kişisel veri güvenliğini temin etmek için HNC tarafından alınan teknik önlemler:
Ağ güvenliği ve uygulama güvenliği sağlanmaktadır. |
Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır. |
Gizlilik taahhütnameleri yapılmaktadır. |
Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır. |
Güncel anti-virüs sistemleri kullanılmaktadır. |
Kişisel veri içeren ortamların güvenliği sağlanmaktadır. |
Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır. |
Mevcut risk ve tehditler belirlenmiştir. |
Özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir. |
Saldırı tespit ve önleme sistemleri kullanılmaktadır. |
Sızma testi uygulanmaktadır. |
Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir. |
Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır. |
Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır. |
Veri kaybı önleme yazılımları kullanılmaktadır. |
HNC tarafından işlenen verilerin yasal süreler sonunda imha edilmesine ilişkin ilke ve prosedürler, HNC Veri Saklama ve İmha Politikası belgesinde düzenlenmiş, yayınlanmış ve yürürlüğe girmiştir.
BAŞVURU SAHİBİNİN
Adı Soyadı | |
TC Kimlik / Pasaport No | |
E-posta Adresi | |
Telefon Numarası |
Sayfa
TALEP DETAYLARI
İşbu başvuru formunda belirttiğim talepler doğrultusunda, şirketinize yapmış olduğum başvurunun 6698 sayılı Kişisel Verilerin Koruması Kanunu 13. maddesi uyarınca değerlendirilerek tarafıma yukarıda belirttiğim elektronik posta adresi kanalı ile bilgi verilmesini talep ederim.
Ad Soyad :
Tarih : İmza :
Posta Adresi |
Talebinizin değerlendirilmesi kapsamında ek bilgiye ihtiyaç duyulması halinde sizinle iletişim kurabilecektir. Başvurunuz ücretsiz olarak sonuçlandırılacak olup, ayrıca bir maliyet gerektirmesi durumunda ilgili mevzuat kapsamında belirlenen tutarlarda ücret talep edilebilecektir.
Başvuru formunu doldurup imzaladıktan sonra HNC İNŞAAT A.Ş Beştepe Mahallesi, Mucize Caddesi 12/2, 06560 Yenimahalle/ANKARA adresine şahsen / noter kanalıyla veya tarafınızca şirketimize daha önce bildirilen ve sisteminde kayıtlı bulunan E-posta adresiniz ile info@hnc.com.tr adresine “KVKK Başvuru” konu başlığı ile gönderebilirsiniz.