Bimeks Endüstriyel Bant Sanayi A.Ş.
Kişisel Verilerin İşlenmesi ve Korunması Politikası
KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI
- GİRİŞ
İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”) çerçevesinde Bimeks Endüstriyel Bant Sanayi A.Ş. tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Bimeks Endüstriyel Bant Sanayi A.Ş. veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmakta ve böylelikle Şirketimizin, benimsediği kanun hükümleri ve genel esaslar hakkında kişisel veri sahiplerini bilgilendirmektedir.
Bu kapsamdaki sorumluluğumuzun tam bilinci ile kişisel verileriniz işbu Politika kapsamında işlenmekte ve makul düzeyde korunmaktadır.
- POLİTİKANIN AMACI
Bu Politikanın temel amacı, Bimeks Endüstriyel Bant Sanayi A.Ş. tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik esasları ortaya koymak, bu kapsamda kişisel verileri şirketimiz tarafından işlenen kişileri aydınlatarak ve bilgilendirilerek şeffaflığı sağlamaktır.
- POLİTİKANIN KAPSAMI
Bu Politika; Bimeks Endüstriyel Bant Sanayi A.Ş. nezdinde işlenen kişisel verileriniz ile ilgili; kişisel verilerin ve kişisel sağlık verilerinin işlenmesi ilkeleri, işbu verilerin işleme amaç ve şartları ile yurt içinde ve yurt dışına aktarımı, imhası ve işlenen veriler üzerindeki haklarınıza dair uygulama ve esaslar aşağıda sizlere bildirilmektedir.
- ERİŞİM VE GÜNCELLEME
Politika Şirketimizin internet sitesinde yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur ve gerektiğinde güncellenir. (Topladığımız ve işlediğimiz kişisel verilerinizin 6698 sayılı Kişisel Verilerin İşlenmesi Kanunu 4. Maddesi gereğince doğru ve gerektiğinde güncel olması gerekmektedir. Bu nedenle, kişisel verilerinizde herhangi bir değişiklik meydana gelmesi halinde, güncel ve doğru kişisel bilgilerinizi internet sitemizde yer alan Aydınlatma Metninde açıklanan yöntemler ile bildirebilirsiniz.)
Şirketimiz, yasal düzenlemelere paralel olarak Politika’da değişiklik yapma hakkını saklı tutar.
Başta Kanun olmak üzere yürürlükteki mevzuat ile bu Politika’da yer verilen düzenlemelerin çelişmesi halinde mevzuat hükümleri uygulanır.
- TANIMLAR
İşbu Politika'da kullanılan tanımlar aşağıda yer almaktadır:
Açık rıza
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
Anonim hale getirme
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi
Kişisel veri
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Kişisel verilerin işlenmesi
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem
KVK Kanunu
6698 sayılı Kişisel Verilerin Korunması Kanunu
KVK Kurulu
Kişisel Verileri Koruma Kurulu
KVK Kurumu
Kişisel Verileri Koruma Kurumu
Özel nitelikli kişisel veri
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri
Veri sahibi
KVK Kanunu'nda "ilgili kişi" olarak addedilen, kişisel verisi işlenen gerçek kişi
Veri sorumlusu
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi
Veri işleyen
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi
Veri Sorumluları Sicili
Kişisel Verileri Koruma Kurulu gözetiminde Başkanlık tarafından tutulan veri sorumluları sicili (VERBİS)
Veri Envanteri
Bimeks Endüstriyel Bant Sanayi A.Ş.'nin iş süreçlerine bağlı olarak gerçekleştirmekte olduğu kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları, kişisel verilerin aktarıldığı alıcı grubu ve ilgili kişisel veri sahibi grubuyla ilişkilendirerek oluşturduğu ve detaylandırdığı envanter.
- KİŞİSEL VERİ ENVANTERİ VE KİŞİSEL VERİLERİN SINIFLANDIRILMASI
Bimeks Endüstriyel Bant Sanayi A.Ş. nezdinde; Bimeks Endüstriyel Bant Sanayi A.Ş. ’nin meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, KVK Kanunu’nun 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve bunlarla sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere, KVK Kanunu’nda belirtilen genel ilkelere ve KVK Kanunu’nda düzenlenen tüm yükümlülüklere uyularak ve işbu Politika kapsamındaki kişisel veri sahipleri (Ürün ve Hizmet Alan Kişi, Potansiyel Ürün ve Hizmet Alıcısı, Çalışanlar, Çalışan Adayları, Ziyaretçiler, Tedarikçi Çalışanları, Tedarikçi Yetkilileri, Referans, Hissedar/Ortak, Çalışan Yakını, Çalışan Adayının Yakını, Bakmakla Yükümlü Olunan Kişiler, Acil Durumda Aranacak Kişiler, Referans Kişisi) ile sınırlı olmaksızın ;
Kişisel verileriniz, Bimeks Endüstriyel Bant Sanayi A.Ş. olarak sunduğumuz hizmetlerden yararlanabilmeniz amacıyla; siparişlerinizi almak, ürün ve hizmetlerimizi sunmak, ödemelerinizi gerçekleştirmek, siparişleriniz, ürünler ve hizmetler hakkında pazarlama amacıyla sizinle irtibata geçmek, bilgilerinizi güncellemek, üyeliğinizi yönetmek ve sürdürmek, ilginizi çekebilecek ürün ve hizmetleri önermek, 3. şahısların teknik, lojistik ve benzeri diğer işlevlerini bizim adımıza yerine getirmelerini sağlamak, , elektronik posta ile bülten göndermek ya da bildirimler de bulunmak, sorularınızı cevaplamak, talep ve şikayetlerinizi değerlendirmek ve etkin bir müşteri hizmeti sunmak, yeni içerikler hakkında bilgi vermek vb. hizmetler için Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme koşulları çerçevesinde işlenebilecektir.
Ayrıca, https://bimeksshop.com/ internet sitesi üzerinden üyelik sürecinizi tamamlamanızı takiben, adınız soyadınız, telefonunuz, adresiniz, tercihleriniz, yorumlarınız, internet sitesi üyelik sistemi ile ilgili konularda sizinle iletişim kurulmasının gerekmesi halinde size ulaşılabilmesi, gerçekleştirilen üyeliğe yönelik doğrulamanın yapılabilmesi, sunulan hizmet ve ürünlerle ilgili olarak bilgilendirmenin sağlanabilmesi, ticari elektronik ileri izni vermeniz halinde tercihlerinize göre hizmet sunulabilmesi, yorumlarınıza göre iyileştirme yapılabilmesi, tarafınıza ticari elektronik ileti gönderilmesine onay vermeniz halinde elektronik posta kanalıyla reklam ve tanıtıcı içeriklerinin gönderilebilmesi, ilgi ve beğenilerinize uygun olan ürünlere ait indirim ve kampanyaların tarafınıza iletilebilmesi vb. amaçlarla da kişisel verileriniz işlenebilecektir.
Bimeks Endüstriyel Bant Sanayi A.Ş. , Kişisel Verileri Koruma Kurumu tarafından çıkarılan Veri Sorumluları Sicili Yönetmeliği uyarınca kişisel veri envanteri oluşturmuştur. Bu veri envanterinde veri kategorileri, verinin kaynağı, veri işleme amaçları, veri işleme süreci, verilerin aktarıldığı alıcı grupları ve saklama süreleri yer almaktadır.
Bu kapsamda Bimeks Endüstriyel Bant Sanayi A.Ş. içerisinde aşağıdaki türlerde veri kategorileri bu türlerle sınırlı olmamakla beraber bulunmaktadır ;
Kimlik Bilgisi
Nüfus cüzdanınızda yazılı bulunan; isim, soyadı, anne adı, baba adı, doğum yeri, doğum tarihi, medeni hal, din, kan grubu, kayıtlı olunan il, ilçe ve mahalle ve bunlarla sınırlı olmaksızın nüfus cüzdanınızda yazılı bulunan bilgiler.
İletişim Bilgisi
Tarafınızla iletişim kurulabilmesi için sizden istenen ya da sizin verdiğiniz; ev telefonu numarası, cep telefonu numarası, ikametgah adresi ya da diğer adres bilgisi, e-posta adresi gibi iletişim verileriniz. Müşteri temsilcileri ya da çağrı merkezi standartları gereği tutulan sesli görüşme kayıtlarınız .
Özlük Bilgisi
- Nüfus cüzdanı fotokopisi,
- Nüfus kayıt örneği,
- İkametgâh Belgesi,
- Sağlık raporu,
- Diploma fotokopisi,
- Adli sicil kaydı,
- Vesikalık fotoğraf,
- Aile durumunu bildirir belge,
- Askerlik durum belgesi,
- İş Sözleşmesi / Hizmet Sözleşmesi,
- SGK işe giriş bildirgesi ,
- Adli sicil kaydınız (sabıka kaydınız),
- Sağlık durumunuza ilişkin bilgi ve belgeler.
Mesleki Deneyim
- Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, gibi.
Banka Hesap Bilgisi (Finans)
- Banka hesap numarası, IBAN numarası, banka kartına ilişkin sair bilgiler.
Öz Geçmiş Bilgisi
- Özgeçmiş belgenizde yazan ya da Bimeks Endüstriyel Bant Sanayi A.Ş. tarafından talep edilen ya da tarafınızdan verilen eğitim bilgileriniz, eğitiminize ilişkin okul bilgileri, sertifika bilgileri, eğitim durumu ve eğitimleriniz hakkındaki bilgileriniz,
- Özgeçmiş belgenizde yazan ya da Bimeks Endüstriyel Bant Sanayi A.Ş. tarafından talep edilen ya da tarafınızdan verilen iş deneyimlerinize ilişkin yer, tarih ve süre bilgileri, daha önce çalıştığınız iş ve göreve ilişkin bilgiler, çalışma deneyimlerinize ilişkin her türlü bilgiler,
- Özgeçmiş belgenizde yazan ya da Bimeks Endüstriyel Bant Sanayi A.Ş. tarafından talep edilen ya da tarafınızdan verilen fotoğrafınız,
- Özgeçmiş belgenizde yazan ya da Bimeks Endüstriyel Bant Sanayi A.Ş. tarafından talep edilen ya da tarafınızdan verilen sürücü belgeniz ve sürücü belgenizde yazılı bulunan bilgiler,
- Özgeçmiş belgenizde yazan ya da Bimeks Endüstriyel Bant Sanayi A.Ş. tarafından talep edilen ya da tarafınızdan verilen referanslarınız ve referanslarınıza ilişkin bilgiler.
- Özgeçmişinizde yer alan hobiler ve ilgi alanları
Fiziksel Mekan Güvenliği (Ziyaretçi Bilgisi)
- Şirkete gelen ziyaretçilerin adı, soyadı, ziyaret saatleri, kamera kaydı, internet erişim bilgileri, covid kontrol bilgileri, ziyaret edilen kişi ve sair bilgiler.
Sağlık Verileri
- Özlük dosyası oluşturulurken alınan her türlü sağlık bilgileri ve verileriniz (engellilik durumuna ait bilgiler, kan grubu bilgisi, kişisel sağlık bilgileri,)
Ceza Mahkumiyeti Verisi
- Özlük dosyası oluşturulurken alınan sabıka kaydı belgesi ile
İşlem Güvenliği
- IP adresi bilgileri, internet sitesi giriş çıkış bilgileri, şifre ve parola bilgileri gibi
Müşteri İşlem
- Fatura, senet, çek bilgileri, gişe dekontlarındaki bilgiler, sipariş bilgisi, talep bilgisi gibi,
Hukuki İşlem
- Adli makamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler gibi,
Görsel ve İşitsel Kayıtlar
- Görsel ve İşitsel Kayıtlar
Pazarlama
- Geçmiş hizmet bilgileri, anket, çerez kayıtları, kampanya çalışmasıyla elde edilen bilgiler.
Lokasyon Verisi
- Şirket araçlarında bulunan GPS konum bilgisi
Diğer
- Çalışan yakınına ilişkin bilgiler, özgeçmişinizde yer alan hobiler ve ilgi alanları ve imza sirkülerinde yer alan imza gibi bilgiler.
- KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN GENEL İLKELER
7.1. Hukuka Uygunluk
Şirketimiz, Anayasa başta olmak üzere, KVK Kanunu ve ilgili mevzuata uygun olarak, kişisel verileri işleme faaliyetlerini hukuka ve dürüstlük kurallarına uygun olarak yürütür. Bu kapsamda Şirketimiz, kişisel verilerin işlenmesini gerektirecek hukuksal dayanakları tespit ederek işlem yapmakta, ölçülülük gerekliliklerini dikkate almakta, kişisel verileri amacın gerektirdiği dışında kullanmamakta, kişilerin bilgisi dışında işleme faaliyeti yapmamaktadır.
7.2. Verilerin Doğru ve Gerektiğinde Güncel Olması
Şirketimiz; kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlamakta, bu doğrultuda gerekli tedbirleri almaktadır. Bu kapsamda tüm kişi kategorilerine ilişkin veriler güncel tutulmaya çalışılmakta, doğruluğu ve güncelliğini sağlamaya yönelik her türlü idari ve teknik tedbirler alınmaktadır.
7.3. Belirli, Meşru ve Açık Amaç
Şirketimiz; yalnızca açık ve kesin olarak belirlenen meşru amaçlarla kişisel veri işlemekte olup, bu amaçlar dışında veri işleme faaliyetinde bulunmamaktadır. Şirketimiz tarafından kişisel verilerin işleneceği amaç işleme faaliyeti öncesi belirlenmekte ve “Kişisel Veri Envanteri” ne de işlenmektedir.
7.4. Verilerin İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olması
Şirketimiz tarafından kişisel veriler, belirlenen amaçların gerçekleştirilebilmesi için gerektiği ölçüde işlenmektedir. Sonradan kullanılabileceği varsayımı ile veri işleme faaliyeti yürütülmemektedir. Bu kapsamda süreçler sürekli gözden geçirilmekte, kişisel verilerin azaltılması ilkesi hayata geçirilmeye çalışılmaktadır.
7.5. Kişisel Verilerin Gerektiği Kadar Muhafaza Edilmesi ve Sonrasında Silinmesi
Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bu kapsamda hukuk ve ceza zamanaşımı sürelerini dikkate almakta ve kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler Şirketimizin “Veri İmha Politikası”na göre silinmekte, yok edilmekte veya anonim hale getirilmektedir.
- KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
Kişisel veriler yalnızca aşağıda belirtilen yasal dayanaklar kapsamında toplanabilir, işlenebilir veya kullanılabilir.
8.1. Açık Rıza
Kanun’un 3. maddesinde açık rıza; “belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza” şeklinde tanımlanmıştır. Ayrıca Anayasa’nın 20. maddesinin 3. fıkrasında, kişisel verilerin, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebileceği hüküm altına alınmıştır. Açık rıza, 6698 sayılı Kanun’da hem özel nitelikli kişisel veriler, hem de özel nitelikli olmayan kişisel veriler bakımından temel hukuka uygunluk sebebi olarak öngörülmüştür.
Kişisel veri işleyen süreç yöneticileri, işledikleri kişisel veriler toplanırken ilgili veri sahibinin açık rızasının varlığının ve geçerliliğinin kontrolünü sağlamakla yükümlüdür. Açık rıza olmadığının tespit edilmesi durumunda (aşağıdaki istisnalar hariç) veri işleme faaliyeti yapılmayacaktır.
8.2. Kişisel Verilerin Açık Rıza Alınmaksızın İşlenmesi
Aşağıdaki şartlardan birinin varlığı hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür:
8.2.1 Kanunlarda açıkça öngörülmesi,
8.2.2 Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
8.2.3 Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
8.2.4 Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
8.2.5 Veri sahibinin kendisi tarafından alenileştirilmiş olması,
8.2.6 Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
8.2.7 Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
gibi durumlarda açık rıza olmaksızın işlenebilmektedir.
- KİŞİSEL VERİLERİN AKTARILMASI
Kişisel verileriniz, şirketimiz tarafından hukuka ve dürüstlük kurallarına uygun olarak, doğru ve gerektiğinde güncel, belirli, net ve meşru amaçlar için, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkelerine uygun bir şekilde işlenir.
Kişisel verileriniz; şirketimiz faaliyetlerini ve iş süreçlerini devam ettirmek için yurtiçi ve/veya yurtdışında bulunan ve işbirliği yaptığımız iş ortaklarımıza, şirketimizin danışmanları, ya da çözüm ortaklarına, kart ödemelerini doğrulamak ve geri ödemeleri işlemek amacıyla kredi kartı şirketleri, bankalar ve diğer ödeme sağlayıcıları tedarikçilerimize, teslimat ve kurye şirketlerine, hukuk, mali müşavirlik, vergi vb. benzeri alanlarda destek aldığımız danışmanlık firmalarımıza, kanunen yetkili kamu kurumlarına ve özel kişilere, şirketimiz adına kişisel veri işleyen yurt içi ve/veya yurt dışında depolama, arşivleme, bilişim teknolojileri desteği (sunucu, hosting, yazılım, bulut bilişim vb.) vs. alanlarında destek aldığımız hizmet sağlayıcılarımıza, 6698 sayılı Kanun’un 8. ve 9. Maddelerinde belirtilen kişisel veri işleme şartları ve yukarda belirtilen amaçlar çerçevesinde aktarılabilecektir.
- İLGİLİ KİŞİLERİN HAKLARI
10.1. Bimeks Endüstriyel Bant Sanayi A.Ş. kişisel verisini işlediği ilgili kişilerin aşağıda belirtilen haklar kapsamındaki taleplerine 30 gün içinde cevap verecektir:
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
10.2. Veri sahipleri, kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya Kişisel Verileri Koruma Kurulu’nun belirlediği diğer yöntemlerle internet sitesinde yer alan KVKK başvuru formu ile yukarda belirtilen haklar kapsamında başvuruda bulunabilirler.
- 1 GİZLİLİK ve VERİ GÜVENLİĞİ TEDBİRLERİ ;
Bimeks Endüstriyel Bant Sanayi A.Ş. içerisinde işlenen kişisel verilerin tamamı gizli olup, Kanunun 12. Maddesinde belirtilen ;
a) Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,
b) Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
c) Kişisel verilerin muhafazasını sağlamak,
amacına uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır.
11.1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak ve Kişisel Verilere Hukuka Aykırı Erişimi Engellemek İçin Alınan Teknik Tedbirler
Bimeks Endüstriyel Bant Sanayi A.Ş. kişisel verilerinizi korumak amacıyla her türlü teknik, teknolojik güvenlik önlemlerini almış ve olası risklere karşı kişisel verilerinizi korumaktadır. Örneğin;
i. Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
ii. Güncel anti-virüs sistemleri kullanılmaktadır.
iii. Güvenlik duvarları kullanılmaktadır.
iv. Erişim logları düzenli olarak tutulmaktadır.
v. Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
vi. Kişisel veri içeren ortamların güvenliği sağlanmaktadır.
vii. Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
viii. Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
ix. Saldırı tespit ve önleme sistemleri kullanılmaktadır.
x. Sızma testi yapılmaktadır.
xi. Şifreleme yapılmaktadır. Kişisel veri içeren sistemlere kullanıcı adı ve şifre kullanılmak suretiyle erişim sağlanmaktadır.
11.2. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak ve Kişisel Verilere Hukuka Aykırı Erişimi Engellemek İçin Alınan İdari Tedbirler
xii. Kuruluş içerisinde bilgi güvenliği operasyonu ve uygulamasının başlatılması ve kontrol edilmesi amacıyla bir yönetim çerçevesi kurulmuştur.
- KVKK Komitesi ve İrtibat kişisi atanmış ve görev tanımları belirlenmiştir.
- KVKK Başvuru kanalları belirlenmiştir.
- İhlal, talep/şikayet yönetim iş akışları belirlenmiştir.
xiii. Kişisel verilerin işlenmesi ve korunmasına ilişkin Ana Esaslar, politika ve prosedürler belirlenmiştir.
- Veri İşleme ve Saklama Politikası Oluşturulmuştur.
- Kişisel Verilerin İşlenmesi ve Korunması Politikası Oluşturulmuştur.
- Özel Nitelikli Kişisel Veri Güvenliğine Yönelik Politika Oluşturulmuştur.
xiv. İşlenen kişisel veriler kapsamında mevcut risk ve tehditler belirlenmiştir.
xv. Çalışanlar için kişisel veri güvenliği konusunda eğitim ve farkındalık çalışmaları yapılmaktadır.
xvi. Çalışanların ve yüklenicilerin bilgi güvenliği sorumluluklarının farkında olmaları ve yerine getirmelerini temin etmek üzere veri güvenliğine ilişkin rol ve sorumluluklar ile görev tanımları belirlenmiştir.
xvii. Çalışanlar için güvenlik politika, ana esaslar ve prosedürlerine uymaması durumunda devreye girecek bir disiplin süreci mevcuttur.
xviii. Gizlilik taahhütnameleri yapılmaktadır.
xix. Çalışan, müşteri, tedarikçi vs. için aydınlatma metni yayımlanmıştır.
xx. Açık rıza alınması gereken süreçler belirlenmiş ve uygulanmaktadır.
xxi. Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini gidermektedir.
xxii. İşleme amacı bakımından anılan kişisel verilere ihtiyaç olup olmadığı değerlendirilmekte, kişisel veriler mümkün olduğunca azaltılmaktadır.
xxiii. Verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi halinde, durumu en kısa sürede ilgili kişiye ve Kurul’a bildirmek üzere çalışanlar tarafında gerekli önlemler alınmaktadır.
11.3. Kişisel Verilerin Kanuni Olmayan Yollarla İfşası Durumunda Alınacak Tedbirler
İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, Şirketimiz bu durumu en kısa sürede (Maksimum 72 saatte) ilgili veri sahibine ve Kurul'a bildirecektir.
- MİSAFİRLERİMİZE YÖNELİK YÜRÜTÜLEN VERİ İŞLEME FAALİYETLERİ ;
- Bimeks Endüstriyel Bant Sanayi A.Ş. tarafından güvenliğin sağlanması amacı ve bu Politika’da belirtilen diğer amaçlarla; Bimeks Endüstriyel Bant Sanayi A.Ş. tarafından ofis, bina ve tesislerimiz içerisinde kaldığınız süre boyunca talep eden Ziyaretçilerimize internet erişimi sağlanabilmekte olup, log kayıtları saklanmaktadır.
- Bimeks Endüstriyel Bant Sanayi A.Ş. tarafından güvenliğin sağlanması amacıyla, Bimeks Endüstriyel Bant Sanayi A.Ş. binalarında güvenlik kamerasıyla izleme faaliyeti ile misafir giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır. Mahremiyetin yüksek olduğu yerlerde görüntüleme yapılmamaktadır.
- Misafir olarak Bimeks Endüstriyel Bant Sanayi A.Ş. binalarına gelen kişilerin kimlik verileri elde edilirken ya da Bimeks Endüstriyel Bant Sanayi A.Ş. nezdinde asılan ya da diğer şekillerde misafirlerin erişimine sunulan metinler aracılığıyla söz konusu kişisel veri sahipleri bu kapsamda aydınlatılmaktadırlar.
- Misafir giriş-çıkış takibi yapılması amacıyla elde edilen veriler yalnızca bu amaçla işlenmekte ve meşru menfaat çerçevesinde ilgili kişisel veriler fiziki ve elektronik ortamda veri kayıt sistemine kaydedilmektedir.
- KİŞİSEL VERİLERİN İMHASI (SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ) ŞARTLARI
Türk Ceza Kanunu’nun 138. Maddesinde, KVK Kanunu’nun 7. Maddesinde ve Kurum tarafından çıkarılan “Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi hakkında yönetmelik” uyarınca; ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Bimeks Endüstriyel Bant Sanayi A.Ş.’nin kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir. Bimeks Endüstriyel Bant Sanayi A.Ş. bu konuda yönetmelik hükümlerine göre bir Politika oluşturmuş ve bu Politika uyarınca verinin niteliğine göre imha yapılmaktadır. Bu yönetmelik uyarınca Bimeks Endüstriyel Bant Sanayi A.Ş. tarafından periyodik imha tarihleri belirlenmiş olup, yükümlülüğün başlaması ile beraber çeşitli aralıklarla periyodik imhanın yapılacağına göre takvim oluşturulmuştur.
- YÜRÜTME
İşbu Politika’nın yürütülmesinden Bimeks Endüstriyel Bant Sanayi A.Ş. tarafından KVK Kanunu düzenlemelerine uygun hareket edilmesini sağlamak için yönetim yapısı kurulmuştur.
- POLİTİKA’NIN YÜRÜRLÜK TARİHİ
İşbu Politika 24.02.2022 tarihinde yürürlüğe girmiştir.