KVKK


 

Kişisel Verilerin Korunması ve İşlenmesi Politikası

 

TOKGÖZLER CİVATA SAN. VE TİC. A.Ş. 

KVKK KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI:

BİRİNCİ BÖLÜM

  1. GİRİŞ

    1. Giriş

         Tokgözler Civata ve Pazarlama A.Ş. (“Şirket”) olarak 6698 sayılı Kişisel verilerin korunması Kanunu (“Kanun”) gereğince kişisel verilen yürürlükte bulunan mevzuata ve hukuka uygun olarak işlenmesi ve korunmasına azami derecede önem vermekte ve tüm faaliyet, iş ve planlamalarımızda bu özen ve gayreti göstermekteyiz. Bu bilinçle hareket eden şirketimiz ilgili kanun uyarınca gerek aydınlatma yükümlülüğünü yerine getirmek gerekse kişisel verilerin işlenmesi ve korunması kapsamında aldığımız tüm idari ve teknik tedbirleri bildirmek adına İşbu Tokgözler Civata ve Pazarlama A.Ş. Kişisel Verilerin Korunması ve İşlenmesi Politikası’nı (“Politika”) hazırlayarak sizlerin bilgisine sunmaktadır. 

         Bu kapsamda iş bu politikada, şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmakta ve böylelikle Şirketimiz, kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır. Bu kapsamdaki sorumluluğumuzun tam bilinci ile kişisel verileriniz işbu Politika kapsamında işlenmekte ve korunmaktadır.

  1. Politikanın Amacı

         İşbu Politikanın temel amacı, hukuka ve Kanun’un amacına uygun olarak kişisel verilerin işlenmesi ve korunmasına yönelik sistemler konusunda açıklamalarda bulunmak, bu kapsamda Şirket Paydaşları, Şirket Yetkilileri, Şirket İş Ortakları, Çalışan Adaylarımız, Ziyaretçilerimiz, Şirket ve Grup Şirket Müşterileri, Potansiyel Müşteriler ve Üçüncü Kişiler başta olmak üzere kişisel verileri Şirketimiz tarafından işlenen kişileri bilgilendirmek ve aydınlatmaktır. 

         Bu şekilde Şirketimiz tarafından gerçekleştirilen kişisel verilerin işlenmesi ve korunması faaliyetlerinde mevzuata tam uyumun sağlanması ve kişisel veri sahiplerinin kişisel verilere dair mevzuattan kaynaklanan tüm haklarının korunması hedeflenmektedir.

         Çalışanlarımızın kişisel verilerinin korunmasına ilişkin şirketimizin yürüttüğü faaliyetler ise, bu Politikadaki esaslarla paralel olarak kaleme alınan Tokgözler Civata ve Pazarlama A.Ş. Çalışanları Şirketi Çalışanları Kişisel Verilerin Korunması ve İşlenmesi Politikası altında yönetilmektedir.

1.3- Politikanın ve İlgili Mevzuatın Uygulanması

         Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir. Politika, ilgili mevzuat tarafından ortaya konulan kuralları Şirket uygulamaları kapsamında somutlaştırılarak düzenlemektedir.

  1. Politikanın Yürürlüğü

         Şirket tarafından düzenlenerek ………………. tarihinde yürürlüğe giren işbu Politika Şirket’in internet sitesinde (https://www.tokgozler.com/) yayımlanır ve Kişisel Veri Sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur

  1. Politikanın Kapsamı ve Kişisel Veri Sahipleri

         Bu Politika; otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla, Şirket Paydaşları, Şirket Yetkilileri, Şirket İş Ortakları, Çalışan Adaylarımız, Ziyaretçilerimiz, Şirket ve Grup Şirket Müşterileri, Potansiyel Müşteriler ve Üçüncü Kişiler başta olmak üzere kişisel verileri Şirketimiz tarafından işlenen kişiler için hazırlanmıştır ve bu belirtilen kişiler kapsamında uygulanacaktır. Bu Politika, hiçbir şekilde tüzel kişilere ve tüzel kişi verilerine uygulanmayacaktır.

         Şirketimiz bu Politikayı internet sitesinde yayımlamak suretiyle bahse konu Kişisel Veri Sahiplerini Kanun hakkında bilgilendirmektedir. Şirketimiz çalışanları için, Çalışanlar için Kişisel Verilerin İşlenmesi Politikası uygulanacaktır. Verinin aşağıda belirtilen kapsamda “Kişisel Veri” kapsamında yer almaması veya Şirketimiz tarafından gerçekleştirilen Kişisel Veri işleme faaliyetinin yukarıda belirtilen yollarla olmaması halinde de işbu Politika uygulanmayacaktır.

         Bu kapsamda işbu Politika kapsamındaki kişisel veri sahipleri aşağıdaki gibidir:

Şirket Paydaşı

:

Şirket’in Paydaşı gerçek kişilerdir.

Şirket Gerçek Kişi İş Ortağı

:

Şirket’in kişilerdir.

her

türlü

iş

ilişkisi

içerisinde

bulunduğu

gerçek

Şirket İş Ortaklarının Paydaşı, Yetkilisi, Çalışanı

:

Şirket’in hertürlü iş ilişkisi içerisinde bulunduğu gerçekve tüzel kişilerin (iş ortağı, tedarikçi gibi) çalışanları, Paydaşları ve yetkilileri dâhil olmak üzere, tüm gerçek kişilerdir.

Şirket Yetkilisi

:

Şirket’in yönetim kurulu üyesi ve diğer yetkili gerçek kişilerdir.

Çalışan Adayı

:

Şirket’e herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirket’in incelemesine açmış olan gerçek kişilerdir.

Tokgözler Çalışanı

Şirket tarafından yürütülen etkinlik, çalışan memnuniyeti, insan kaynakları, denetim, bilgi teknolojileri güvenliği ve altyapısının sağlanması, hukuki uyum vb. faaliyetler çerçevesinde kişisel verileri işlenen şirket çalışanları (Şirket çalışanları için hazırlanan Kişisel verilerin korunması Politikası internet sitemizde yayınlanmıştır)

Şirket Müşterisi

:

Şirket ile herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirket’in sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek kişilerdir.

Grup Şirket Müşterisi

:

Şirket’in GrupŞirketleri ile herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirket Grup Şirketleri’nin sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek kişilerdir.

Potansiyel Müşteri

:

Şirket’in ürün ve hizmetlerini kullanma talebinde veya ilgisinde bulunmuş veya bu ilgiye sahip olabileceği ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişilerdir.

Ziyaretçi

:

Şirket’in sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla giren veya internet sitelerini herhangi bir amaç ile ziyaret eden tüm gerçek kişilerdir.

Üçüncü Kişi

:

Şirket Çalışanları için hazırlanan Kişisel Verilerin Korunması ve İşlenmesi Politikası kapsamına ve bu Politikada herhangi bir kişisel veri sahibi kategorisine girmeyen diğer gerçek kişilerdir.

Aile Bireyleri ve Yakınları

Şirket tarafından yürütülen faaliyetler çerçevesinde bu Politika kapsamında kişisel verileri işlenen veri sahiplerinin eş, çocuk ve yakınları

                     

  1. Tanımlar

İşbu Politika’da yer verilen kavramlar aşağıda belirtilen anlamları ifade eder:

Şirket/ Şirketimiz

:

Tokgözler Civata ve Pazarlama A.Ş.’dir.

Kişisel Veri/Veriler

:

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.

Özel Nitelikli Kişisel Veri/Veriler

:

Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

Kişisel Verilerin İşlenmesi

:

Kişisel Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.

Kişisel Veri Sahibi/İlgili Kişi

:

Şirket Paydaşlarını, Şirket İş Ortaklarını, Şirket Yetkililerini, Çalışan Adaylarını, Ziyaretçileri, Şirket ve Grup Şirket Müşterilerini, Potansiyel Müşterileri, Üçüncü Kişileri ve kişisel verisi şirket tarafından işlenen kişileri ifade eder.

Grup Şirket

:

Şirket’in bağlı olduğu gruba bağlı şirket/şirketleri ifade eder.

Veri Kayıt Sistemi

:

Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt istemini ifade eder.

Veri Sorumlusu

:

Kişisel verilerin işleme amaçlarını ve yöntemlerini belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir.

Veri İşleyen

:

Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.

Açık Rıza

:

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır.

Anonim Hale Getirme

:

Daha öncesinde bir kişiyle ilişkilendirilmiş olan verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.

Kanun

:

6698 sayılı Kişisel Verilerin Korunması Kanunu’nu ifade eder.

KVK Kurulu

:

Kişisel Verileri Koruma Kurulu’dur.

İKİNCİ BÖLÜM

  1. KİŞİSEL VERİLERİN İŞLENMESİ VE AKTARILMASI

    1. Kişisel Verilerin İşlenmesindeki İlkeler

         Şirket tarafından Kişisel Veriler, Kanunda ve bu Politikada öngörülen usul ve esaslara uygun olarak işlenir. Şirket, Kişisel Verileri işlerken aşağıdaki ilkelerle hareket eder:

  • Şirket, kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu çerçevede Kişisel Veriler, Şirketimizin iş faaliyetlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak olmak kaydıyla ilgili hukuk kurallarına ve dürüstlük kuralının gereklerine uygun olarak işlenir,

  • Şirket, kişisel verilerin işlendiği süre boyunca doğru ve güncel olması için gerekli önlemleri almakta ve belirli sürelerle kişisel verilerin doğruluğunun ve güncelliğinin sağlanmasına ilişkin gerekli mekanizmaları kurmaktadır. Bu kapsamda verilerin elde edildiği kaynakların belirli olması, doğruluğunun teyit edilmesi, güncellenmesi gerekip gerekmediğinin değerlendirilmesi gibi hususlar şirket tarafından özenle dikkate alınır.

  • Şirket tarafından işlenen kişisel veriler; belirli, açık ve meşru amaçlarla işlenir. Amacın meşru olması, Şirketin işlediği Kişisel Verilerin, yapmış olduğu iş veya sunmuş olduğu hizmetle bağlantılı ve bunlar için gerekli olması anlamına gelir.

  • Kişisel Veriler, Şirket tarafından belirlenen amaçların gerçekleştirilebilmesi için amaçla bağlantılı olup, amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan Kişisel Verilerin işlenmesinden kaçınılır. İşlenen veriyi, sadece amacın gerçekleştirilmesi için gerekli olanla sınırlı tutar. Bu kapsamda işlenen Kişisel Veriler, işlendikleri amaçla bağlantılı, sınırlı ve ölçülüdür.

  • İlgili mevzuatta verilerin saklanması için öngörülen bir süre bulunması halinde bu sürelere uyum gösterir; aksi durumda Kişisel Verileri, ancak işlendikleri amaç için gerekli olan süre kadar muhafaza eder. Kişisel Verinin daha fazla muhafaza edilmesi için geçerli bir sebep kalmaması durumunda, söz konusu veri silinir, yok edilir veya anonim hale getirilir.

    1. Kişisel Verilerin İşlenme Şartları

         Şirket, Kişisel Verileri veri sahibinin açık rızası olmaksızın işlemez. Ancak, aşağıdaki şartlardan birinin varlığı hâlinde, veri sahibinin açık rızası aranmaksızın Kişisel Veriler işlenebilecektir. İşlenen verilerin özel nitelikli kişisel veri olması halinde, işbu Politikanın “Özel Nitelikli Kişisel Verilerin İşlenmesi şartları” başlıklı maddesi içerisinde yer alan şartlar uygulanacaktır.

  • Şirket, Kişisel Veri Sahiplerinin Kişisel Verilerini açık rıza olmasa dahi kanunlarda açıkça öngörülen hallerde, diğer bir ifadeyle ilgili kanunda kişisel verilerin işlenmesine dair hüküm olması durumunda veri sahibinin açık rızası olmasa da şirket kişisel verileri işleyebilir.

  • Fiili imkânsızlık nedeni ile rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişilerin kendisinin ya da başka bir kişinin hayat veya beden bütünlüğünün korunması için Kişisel Veriler açık rıza olmadan işlenebilir. Örnek olarak; kişinin şuurunun yerinde olmadığı veya akıl hastası olması nedeniyle rızasının geçerli olmadığı bir durumlarda hayat veya beden bütünlüğünün korunması amacıyla, tıbbi müdahale yapılması sırasında, Kişisel Veri Sahibinin Kişisel Verileri işlenebilecektir.

  • Şirket tarafından bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait Kişisel Veriler işlenebilecektir. Örnek olarak; yapılan bir sözleşme gereği paranın ödenmesi için alacaklı tarafın hesap numarası bilgisi alınabilecektir.

  • Şirket, veri sorumlusu olarak hukuki yükümlülüklerini yerine getirebilmek için zorunlu ise, Kişisel Veri Sahiplerinin Kişisel Verilerini işleyebilir.

  • Şirket tarafından Kişisel Veri Sahiplerinin kendisi tarafından alenileştirilen bir başka ifadeyle herhangi bir şekilde kamuoyuna açıklanmış olan Kişisel Verileri, korunması gereken hukuki yarar ortadan kalktığından işlenebilir.

  • Şirket, hukuken meşru bir hakkın kullanılması veya korunması için veri işlemenin zorunlu olduğu hallerde Kişisel Veri Sahiplerinin Kişisel Verilerini açık rıza aramaksızın işleyebilir.

  • Şirket, Kişisel Veri Sahiplerinin Kanun ve Politika kapsamında korunan temel hak ve özgürlerine zarar vermemek kaydıyla meşru menfaatlerinin temini için Kişisel Verilerin işlenmesinin zorunlu olduğu durumlarda Kişisel Veri Sahiplerinin Kişisel Verilerini açık rıza aranmaksızın işleyebilir. Şirket, Kişisel Verilerin korunmasına ilişkin temel ilkelere uyulması ve Kişisel Veri Sahiplerinin menfaat dengesinin gözetilmesi konusunda gerekli hassasiyeti göstermektedir.

  1. Özel Nitelikli Kişisel Verilerin İşlenme Şartları

         Şirket, Özel Nitelikli Kişisel Verileri, ilgilinin açık rızası olmaksızın işlemez. Ancak sağlık ve cinsel hayat dışındaki Kişisel Veriler, kanunlarda öngörülen hallerde ilgili kişinin açık rıza aranmaksızın işlenebilecektir. Sağlık ve cinsel hayata ilişkin Kişisel Veriler, Şirket tarafından ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbı teşhis ve tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunduğumuz koşullarda ilgili kişinin açık rızası aranmaksızın işlenir. Şirket Özel Nitelikteki Kişisel Verilerin işlenmesinde Kurul tarafından belirlenen yeterli önlemlerin alınması konusunda gerekli işlemleri yürütmektedir.

  1. Kişisel Verilerin Aktarılma Şartları

         Şirketimiz, Kişisel Verileri işleme amaçları doğrultusunda gerekli gizlilik koşullarını oluşturarak ve güvenlik önlemlerini alarak Kişisel Veri Sahiplerinin Kişisel Verilerini ve Özel Nitelikli Kişisel Verileri üçüncü kişilere Kanuna uygun olarak aktarabilir. Şirketimiz Kişisel Verilerin aktarılması sırasında Kanunda öngörülen düzenlemelere uygun hareket etmektedir. Bu kapsamda Şirketimiz meşru ve hukuka uygun Kişisel Veri işleme amaçları doğrultusunda aşağıda sayılan, Kanunun 5. maddesinde belirtilen Kişisel Veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak

         Kişisel Verileri üçüncü kişilere:

  • Kişisel Veri sahibinin açık rızası var ise;

    • Kanunlarda Kişisel Verinin aktarılacağına ilişkin açık bir düzenleme var ise, Kişisel Veri sahibinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve

      • Kişisel Veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa,

      • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait Kişisel Verinin aktarılması gerekli ise,

      • Şirketimizin hukuki yükümlülüğünü yerine getirmesi için Kişisel Veri aktarımı zorunlu ise,

      • Kişisel Veriler, Kişisel Veri sahibi tarafından alenileştirilmiş ise,

      • Kişisel Veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,

      • Kişisel Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için Kişisel Veri aktarımı zorunlu ise aktarabilir.

2.4.1. Kişisel Verilerin Yurt Dışına Aktarılma Şartları

         Şirketimiz Kişisel Veri işleme amaçları doğrultusunda gerekli güvenlik önlemleri alarak Kişisel Veri Sahiplerinin Kişisel Verilerini ve Özel Nitelikli Kişisel Verilerini yurt dışındaki üçüncü kişilere aktarabilir. Şirketimiz tarafından Kişisel Veriler; KVK Kurulu tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve KVK Kurulu’nun izninin bulunduğu yabancı ülkelere aktarılabilir.

  1. Özel Nitelikli Kişisel Verilerin Aktarılma Şartları

         Şirket, gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun Kişisel Veri işleme amaçları doğrultusunda Kişisel Veri Sahibinin Özel Nitelikli Kişisel Verilerini aşağıdaki durumlarda üçüncü kişilere aktarabilmektedir.

  1. Kişisel Veri Sahibinin açık rızası olması halinde veya aşağıdaki şartların varlığı halinde Kişisel Veri Sahibinin açık rızası aranmaksızın özel nitelikli kişisel veriler üçüncü kişilere aktarılabilir.

  • Kişisel Veri Sahibinin sağlığı ve cinsel hayatı dışındaki Özel Nitelikli Kişisel Verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,

  • Kişisel Veri Sahibinin sağlığına ve cinsel hayatına ilişkin Özel Nitelikli Kişisel Verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından.

  1. Özel Nitelikli Kişisel Verilerin Yurt Dışına Aktarılması

         Şirket, gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun Kişisel Veri işleme amaçları doğrultusunda Kişisel Veri Sahibinin Özel Nitelikli Kişisel Verilerini aşağıdaki durumlarda yeterli korumaya sahip veya yeterli korumayı taahhüt eden veri sorumlusunun bulunduğu yabancı ülkelere aktarabilmektedir.

Kişisel Veri Sahibinin açık rızası olması halinde veya Aşağıdaki şartların varlığı halinde Kişisel Veri Sahibinin açık rızası aranmaksızın özel nitelikli kişisel veriler yurt dışına aktarılabilir.

  • Kişisel Veri Sahibinin sağlığı ve cinsel hayatı dışındaki Özel Nitelikli Kişisel Verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,

    • Kişisel Veri Sahibinin sağlığına ve cinsel hayatına ilişkin Özel Nitelikli Kişisel Verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından.

ÜÇÜNCÜ BÖLÜM

3.1 ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN KATEGORİZASYONU

         Şirketimiz nezdinde, Kanun’un 10. maddesi ve ikincil mevzuat uyarınca ilgili kişiler bilgilendirilerek, Şirketimizin kişisel veri işleme amaçları doğrultusunda, Kanun’un 5. ve 6. maddesinde belirtilen kişisel veri işleme şartlarından en az birine dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin Kanun’un 4. maddesinde belirtilen ilkeler olmak üzere Kanun’da belirtilen genel ilkelere uygun bir şekilde kişisel veriler işlenmektedir. İşbu Politika ’da belirtilen amaçlar ve şartlar çerçevesinde, işlenen kişisel veri kategorilerine ve kategoriler hakkında detaylı bilgilere aşağıda belirtilen “Kişisel Veri Kategorileri” dokümanından ulaşılabilecektir.

Kişisel Veri Kategorileri

Kimlik Bilgisi: Kişinin kimliğine dair bilgilerin bulunduğu verilerdir; ad-soyad, T.C. kimlik numarası, uyruk bilgisi, doğum yeri, doğum tarihi, cinsiyet, işyeri bilgisi, sicil no., vergi numarası, unvan, biyografi vb. bilgiler ile ehliyet, mesleki kimlik, nüfus cüzdanı ve pasaport gibi belgeler

İletişim Bilgisi: Telefon numarası, adres, e-mail adresi, faks numarası vb. bilgiler

İşlem Güvenliği Bilgisi: Faaliyetlerimizin yürütülmesi sırasında teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel verileriniz (örneğin log kayıtları, IP bilgisi, kimlik doğrulama bilgileri)

İşlem Bilgisi: Şirket tarafından yürütülen faaliyetler çerçevesinde, sunulan hizmetlerle ilgili veya Şirketin ve kişisel veri sahibinin hukuki ve diğer menfaatlerini korumak amacıyla işlenen anket bilgisi, beyan bilgisi, alışveriş bilgisi, çağrı merkezi kayıtları, üyelik bilgisi, cookie kayıtları gibi veriler

Aile Bireyleri ve Yakın Bilgisi: Şirket tarafından yürütülen faaliyetler çerçevesinde, sunulan hizmetlerle ilgili veya Şirketin ve kişisel veri sahibinin hukuki ve diğer menfaatlerini korumak amacıyla işlenen kişisel veri sahibinin aile bireyleri (örneğin; eş, anne, baba, çocuk), yakınları ve acil durumlarda ulaşılabilecek diğer kişiler hakkındaki bilgiler

Fiziksel Mekan Güvenlik Bilgisi: Fiziksel mekana girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları, araç bilgisi kayıtları ve güvenlik noktasında alınan kayıtlar vb.

Finansal Bilgi: Şirketin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası, gelir bilgisi, borç/alacak bilgisi gibi veriler

Görsel/İşitsel Bilgi: Fotoğraf ve kamera kayıtları (Fiziksel Mekan Güvenlik Bilgisi kapsamında giren kayıtlar hariç) ve ses kayıtları,

Kurumsal hafıza bilgisi: Şirket tarafından yürütülen faaliyetler kapsamında işlenen anı, röportaj vb. bilgiler

Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler

Hukuki İşlem ve Uyum Bilgisi: Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile kanuni yükümlülüklerimiz ve Şirketimizin politikalarına uyum kapsamında işlenen kişisel veriler

Denetim ve Teftiş Bilgisi: Şirketimizin operasyonel, finansal, suistimal ve uyum denetimi faaliyetlerinin yürütülmesine ilişkin işlenen kişisel veriler

Talep/Şikayet Yönetimi Bilgisi: şirkete yöneltilmiş olan her türlü talep veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler

DÖRDÜNCÜ BÖLÜM

  1. KİŞİSEL VERİLERİN İŞLENME VE AKTARILMA AMAÇLARI, AKTARILACAĞI KİŞİLER

    1. Kişisel Verilerin İşlenme ve Aktarılma Amaçları

         Kişisel Veriler; hukuka ve Kanun’un amacına uygun olarak aşağıda belirtilen amaçlarla işlenir. Buna göre Şirket’in;

  • İnsan kaynakları politikalarının en iyi şekilde planlanması ve uygulanması,

    • Ticari ortaklıklarının ve stratejilerinin doğru olarak planlanması, yürütülmesi ve yönetilmesi,

      • Kendisinin ve iş ortaklarının hukuki, ticari ve fiziki güvenliğinin temini,

      • Kurumsal işleyişinin sağlanması, yönetim ve iletişim faaliyetlerinin planlanması ve icrası,

      • Ürün ve hizmetlerinden Kişisel Veri Sahiplerinin en iyi şekilde faydalandırılması ve onların talep, ihtiyaç ve isteklerine göre özel hale getirilerek önerilmesi,

      • Veri güvenliğinin en üst düzeyde sağlanması,

      • Veri tabanlarının oluşturulması,

      • İnternet sitesinde sunulan hizmetlerin geliştirilmesi ve sitede oluşan hataların giderilmesi,

      • Kendisine talep ve şikâyetlerini ileten Kişisel Veri Sahipleri ile iletişime geçmesi ve talep ve şikâyet yönetiminin sağlanması,

      • Etkinlik yönetimi,

      • İş ortakları veya tedarikçilerle olan ilişkilerin yönetimi,

      • Personel temin süreçlerinin yürütülmesi,

      • Grup Şirketleri’nin personel temin süreçlerine ve ilgili mevzuata uyum konusunda destek olunması,

      • Grup Şirketleri’nin faaliyetlerinin ilgili mevzuata uygun olarak yürütülmesinin temini için denetim faaliyetlerinin planlanması ve icrası,

      • Kendisi ve Grup Şirketleri üst düzey yöneticilerine sağlanacak yan haklar ve menfaatlerin planlanması ve icrası süreçlerine destek olunması,

      • Grup Şirketleri’nin şirketler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi konusunda destek olunması,

      • Finansal raporlama ve risk yönetimi işlemlerinin icrası/takibi,

      • Şirket hukuk işlerinin icrası/takibi,

      • İtibarının korunmasına yönelik çalışmaların gerçekleştirilmesi,

      • Yatırımcı ilişkilerinin yönetilmesi,

      • Yetkili kuruluşlara mevzuattan kaynaklı bilgi verilmesi,

      • Ziyaretçi kayıtlarının oluşturulması ve takibi

         Amaçlarıyla sınırlı olarak Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında veri sahiplerinin kişisel verileri işlenir. Bahsi geçen amaçlarla gerçekleştirilen işleme faaliyetinin, Kanun kapsamında öngörülen şartlardan herhangi birini karşılamıyor olması halinde, ilgili işleme sürecine ilişkin olarak Şirket tarafından açık rızanız temin edilmektedir.

  1. Kişisel Verilerin Aktarılacağı Kişiler

         Kişisel Veriler, tarafınıza sunulan hizmetlerin tam ve kusursuz olmasını temin edebilmek amacıyla ve yalnızca hizmetin niteliğiyle uygun düştüğü ölçüde iş ve çözüm ortaklarımız, bankalar ile teknik, lojistik ve benzeri diğer işlemleri bizim adımıza gerçekleştiren üçüncü kişilerle paylaşılabilmektedir. Bu üçüncü kişiler ilgili hizmetlerin tam ve kusursuz temin edilebilmesi için ilgili bilgilere ulaşması zorunlu olan kişilerden ibarettir.

         Bunların haricinde hizmetin tam ve kusursuz olarak verilebilmesi için başkaca üçüncü kişilerle verilerin paylaşılmak zorunda kalınması, Şirket’in hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması, kanunlarda açıkça öngörülmüş olması yahut yasalara uygun olarak verilmiş olan bir adli/idari emir bulunması gibi hallerde de Kişisel Verileriniz -yalnızca ilgili kişi ya da kurumla sınırlı olmak üzere- aktarılabilecektir..

BEŞİNCİ BÖLÜM

  1. KİŞİSEL VERİLERİN TOPLAMA YÖNTEMİ VE HUKUKİ SEBEBİ, SİLİNMESİ YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ VE SAKLANMA SÜRESİ

    1. Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi

         Kanun’un amacını düzenleyen 1. Madde ile Kanun’un kapsamını düzenleyen 2. Madde’ye uygunluğunun denetimi amacıyla, Kişisel Veriler; her türlü sözlü, yazılı, elektronik ortamda; teknik ve sair yöntemlerle, mağazalar, satış noktaları, çağrı merkezi, Şirket internet sitesi, mobil uygulama gibi muhtelif yollardan, Politika’da yer verilen amaçların gerçekleştirilmesi amacıyla mevzuat, sözleşme, talep ve isteğe dayalı hukuki sebepler çerçevesinde yasadan doğan sorumlulukların eksiksiz ve doğru bir şekilde yerine getirilebilmesi için toplanır ve Şirket veya Şirket tarafından görevlendirilen veri işleyenler tarafından işlenir.

  1. Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi

         Kişisel Veriler’in silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin diğer kanunlarda yer alan hükümler saklı kalmak kaydı ile Şirket, bu Kanun ve diğer kanun hükümlerine uygun olarak işlemiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Kişisel Verileri resen veya veri sahibinin talebi üzerine siler, yok eder veya anonim hale getirir. Kişisel Verilerin silinmesi ile bu veriler tekrar hiçbir şekilde kullanılamayacak ve geri getirilemeyecek şekilde imha edilir. Buna göre Kişisel Veriler, kayıtlı oldukları evrak, dosya, CD, disket, hard disk gibi araçlardan geri dönüştürülemeyecek şekilde silinir. Kişisel Verilerin yok edilmesi ise, bilgilerin tekrar geri getirilemeyecek ve kullanılamayacak şekilde, verilerin kaydedildiği evrak, dosya, CD, disket, hard disk gibi veri saklamaya elverişli materyallerin yok edilmesini ifade etmektedir. Verilerin anonim hale getirilmesiyle, Kişisel Verilerin başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi kastedilmektedir.

  1. Kişisel Verilerin Saklanma Süresi

         Şirket, Kişisel Verileri mevzuatta öngörülmesi durumunda, bu mevzuatta belirtilen süre boyunca saklamaktadır. Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, Kişisel Veriler Şirket’in o veriyi işlerken yürütülen faaliyet ile bağlı olarak Şirket’in uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir.

         Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Şirket’in belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirket’e yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.

         Kişisel Verilerin saklanması, silinmesi, yok edilmesi ve anonim hale getirilmesi ile ilgili Şirket tekniklerine dair detaylı düzenlemeler Şirket’in Kişisel Veri Saklama Ve İmha Politikasında yer almaktadır.

ALTINCI BÖLÜM

  1. KİŞİSEL VERİLERİN KORUNMASI DAİR HUSUSLAR

         Şirket, Kanun’un 12. maddesine uygun olarak, işlemekte olduğu Kişisel Verilerin hukuka aykırı olarak işlenmesini, açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için, korunacak verinin niteliğine göre gerekli tedbirlerini almaktadır. Şirket, kişisel verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmakta veya yaptırmaktadır.

  1. Kişisel Verilerin Güvenliğinin Sağlanması

    1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan Teknik ve İdari Tedbirler

         Şirket, Kişisel Verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.

  1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan Teknik Tedbirler

         Şirket tarafından Kişisel Verilerin hukuka uygun işlenmesini sağlamak için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:

  • Şirket bünyesinde gerçekleştirilen Kişisel Veri işleme faaliyetleri kurulan teknik sistemlerle denetlenmektedir.

  • Alınan  teknik  önlemler periyodik         olarak iç         denetim mekanizması   gereği ilgilisine raporlanmaktadır.

  • Teknik konularda bilgili personel istihdam edilmektedir.

1.  Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan İdari Tedbirler

         Şirket tarafından Kişisel Verilerin hukuka uygun işlenmesini sağlamak için alınan başlıca idari tedbirler aşağıda sıralanmaktadır:

  • Çalışanlar, Kişisel Verilerin korunması hukuku ve Kişisel Verilerin hukuka uygun olarak işlenmesi konusunda bilgilendirilmekte ve eğitilmektedir.

  • Şirket’in yürütmekte olduğu tüm faaliyetler detaylı olarak tüm iş birimleri özelinde analiz edilerek, bu analiz neticesinde ilgili iş birimlerinin gerçekleştirmiş olduğu faaliyetler özelinde Kişisel Veri işleme faaliyetleri ortaya konulmaktadır.

  • Şirket’in iş birimlerinin yürütmekte olduğu Kişisel Veri işleme faaliyetleri; bu faaliyetlerin Kanun’un aradığı Kişisel Veri işleme şartlarına uygunluğun sağlanması için yerine getirilecek olan gereklilikler her bir iş birimi ve yürütmekte olduğu detay faaliyet özelinde belirlenmektedir.

  • İş birimi bazında belirlenen hukuksal uyum gerekliliklerinin sağlanması için ilgili iş birimleri özelinde farkındalık yaratılmakta ve uygulama kuralları belirlenmekte; bu hususların denetimini ve uygulamanın sürekliliğini sağlamak için gerekli idari tedbirler şirket içi politikalar ve eğitimler yoluyla hayata geçirilmektedir.

  • Şirket ile çalışanlar arasındaki hukuki ilişkiyi yöneten sözleşme ve belgelere, Şirket’in talimatları ve kanunla getirilen istisnalar dışında, Kişisel Verileri işlememe, ifşa etmeme ve kullanmama yükümlülüğü getiren kayıtlar konulmakta ve bu konuda çalışanların farkındalığı yaratılmakta ve denetimler yürütülerek Kanun’dan doğan yükümlülükler yerine getirilmektedir.

  1. Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan Teknik ve İdari Tedbirler

         Şirket, Kişisel Verilerin tedbirsizlikle veya yetkisiz olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerdeki tüm hukuka aykırı erişimi önlemek için korunacak verinin niteliği, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.

  1. Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan Teknik Tedbirler

         Şirket tarafından Kişisel Verilerin hukuka aykırı erişimini engellemek için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:

  • Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmekte ve yenilenmektedir.

  • İş birimi bazında belirlenen hukuksal uyum gerekliliklerine uygun olarak erişim ve yetkilendirme teknik çözümleri devreye alınmaktadır.

  • Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir.

  • Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ilgilisine raporlanmakta, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.

  • Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmaktadır.

  • Teknik konularda bilgili personel istihdam edilmektedir.

  • Kişisel Verilerin toplandığı uygulamalardaki güvenlik açıklarını saptamak için düzenli olarak güvenlik taramalarından geçirilmektedir. Bulunan açıkların kapatılması sağlanmaktadır.

1. Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan İdari Tedbirler

         Şirket tarafından Kişisel Verilerin hukuka aykırı erişimini engellemek için alınan başlıca idari tedbirler aşağıda sıralanmaktadır:

  • Çalışanlar, Kişisel Verilere hukuka aykırı erişimi engellemek için alınacak teknik tedbirler konusunda eğitilmektedir.

  • İş birimi bazında Kişisel Veri işlenmesi hukuksal uyum gerekliliklerine uygun olarak Şirket içinde Kişisel Verilere erişim ve yetkilendirme süreçleri tasarlanmakta ve uygulanmaktadır.

  • Çalışanlar, öğrendikleri Kişisel Verileri Kanun hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.

  • Şirket tarafından Kişisel Verilerin hukuka uygun olarak aktarıldığı kişiler ile akdedilen sözleşmelere; Kişisel Verilerin aktarıldığı kişilerin, Kişisel Verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.

  1. Kişisel Verilerin Güvenli Ortamlarda Saklanması

         Şirket, Kişisel Verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkânlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır.

  1. Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan Teknik Tedbirler

         Şirket tarafından Kişisel Verilerin güvenli ortamlarda saklanması için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:

  • Kişisel Verilerin güvenli ortamlarda saklanması için teknolojik gelişmelere uygun sistemler kullanılmaktadır.

  • Teknik konularda uzman personel istihdam edilmektedir.

  • Saklanma alanlarına yönelik teknik güvenlik sistemleri kurulmakta, bilişim sistemleri üzerindeki güvenlik zafiyetlerinin tespitine yönelik güvenlik testleri ve araştırmaları yapılmakta, yapılan test ve araştırmaların sonucunda tespit edilen mevcut ya da muhtemel risk teşkil eden hususlar giderilmektedir. Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ilgilisine raporlanmaktadır.

  • Kişisel Verilerin güvenli bir biçimde saklanmasını sağlamak için hukuka uygun bir biçimde yedekleme programları kullanılmaktadır.

  • Kişisel Verilerin tutulduğu ortamlara veriye erişim kısıtlanarak yalnızca yetkili kişilerin, kişisel verinin saklanma amacı ile sınırlı olarak bu verilere erişmesine izin verilmekte, Kişisel Verilerin bulunduğu veri depolama alanlarına erişimler loglanarak uygunsuz erişimler veya erişim denemeleri ilgililere anlık olarak iletilmektedir.

1. Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan İdari Tedbirler

         Şirket tarafından Kişisel Verilerin güvenli ortamlarda saklanması için alınan başlıca idari tedbirler aşağıda sıralanmaktadır:

  • Çalışanlar, Kişisel Verilerin güvenli bir biçimde saklanmasını sağlamak konusunda eğitilmektedirler.

  • Bilgi güvenliği, özel hayatın gizliliği ve kişisel verilerin korunması alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alınmaktadır.

  • Şirket tarafından Kişisel Verilerin saklanması konusunda teknik gereklilikler sebebiyle dışarıdan bir hizmet alınması durumunda, Kişisel Verilerin hukuka uygun olarak aktarıldığı ilgili firmalar ile akdedilen sözleşmelere; Kişisel Verilerin aktarıldığı kişilerin, Kişisel Verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlanacağına ilişkin hükümlere yer verilmektedir.

  1. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi

         Şirket, Kanun’un 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirket’in iç işleyişi kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.

  1. Kişisel Verilerin Yetkisiz Bir Şekilde İfşası Durumunda Alınacak Tedbirler

         Şirket, Kanun’un 12. maddesine uygun olarak işlenen Kişisel Verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili Kişisel Veri Sahibine ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir. KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.

  1. Kişisel Veri Sahiplerinin Yasal Haklarının Gözetilmesi

         Şirket, Kişisel Veri Sahiplerinin Politika ve Kanun’un uygulanması ile tüm yasal haklarını gözetir ve bu haklarının korunması için gerekli tüm önlemleri alır. Kişisel Veri Sahiplerinin hakları ile ilgili ayrıntılı bilgiye işbu Politikanın altıncı bölümünde yer verilmiştir.

  1. Özel Nitelikli Kişisel Verilerin Korunması

         Kanun birtakım Kişisel Verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine ve/veya ayrımcılığa sebep olma riski nedeniyle özel önem atfetmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir. Kanun ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli Kişisel Verilerin korunmasına Şirket tarafından azami hassasiyet gösterilmektedir. Bu kapsamda, Şirket tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, Özel Nitelikli Kişisel Veriler bakımından da azami özenle uygulanmakta ve bu konuda Şirket bünyesinde gerekli denetimler sağlanmaktadır.

YEDİNCİ BÖLÜM

  1. KİŞİSEL VERİ SAHİBİNİN HAKLARI, HAKLARIN KULLANILMASI VE DEĞERLENDİRİLMESİ

    1. Kişisel Veri Sahibinin Aydınlatılması

         Şirket, Kanun’un 10. maddesine uygun olarak, Kişisel Verilerin elde edilmesi sırasında Kişisel Veri Sahiplerini aydınlatmaktadır. Bu kapsamda varsa, Şirket temsilcisinin kimliği, Kişisel Verilerin hangi amaçla işleneceği, işlenen Kişisel Verilerin kimlere ve hangi amaçla aktarılabileceği, Kişisel Veri toplamanın yöntemi ve hukuki sebebi ile Kişisel Veri Sahibinin sahip olduğu hakları konusunda aydınlatma yapmaktadır.

  1. Kişisel Veri Sahibi’nin KVK Kanunu Uyarınca Hakları

         Şirket, Kanun’un 10.maddesi uyarınca size haklarınızı bildirmekte; söz konusu hakların nasıl kullanılacağına dair yol göstermekte ve tüm bunlar için gerekli iç işleyişi, idari ve teknik düzenlemeleri gerçekleştirmektedir. Şirket, Kanun’un 11.maddesi uyarınca Kişisel Verileri alınan kişilere;

  • Kişisel Veri işlenip işlenmediğini öğrenme,

    • Kişisel Verileri işlenmişse buna ilişkin bilgi talep etme,

      • Kişisel Verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

      • Yurt içinde veya yurt dışında Kişisel Verilerin aktarıldığı üçüncü kişileri bilme,

      • Kişisel Verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,

      • Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde Kişisel Verilerin silinmesini veya yok edilmesini isteme,

      • Kanun’un 11. Maddesinin (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

      • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

      • Kişisel Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme haklarının olduğunu açıklar.

  1. Kişisel Veri Sahibinin Haklarını İleri Süremeyeceği Haller

         Kanun’un 28. maddesi gereğince aşağıdaki haller Kanun kapsamı dışında tutulduğundan, Kişisel Veri Sahipleri aşağıdaki hallerde, işbu Politikanın ilgili maddesinde sayılan haklarını ileri süremezler:

  • Kişisel Verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi.

    • Kişisel Verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.

      • Kişisel Verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.

      • Kişisel Verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.

      • Kişisel Verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.

Kanun’un 28/2 maddesi gereğince; aşağıda sıralanan hallerde Kişisel Veri Sahipleri zararın giderilmesini talep etme hakkı hariç, işbu Politikanın ilgili maddesinde sayılan haklarını ileri süremezler:

  • Kişisel Veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.

    • Kişisel Veri Sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.

      • Kişisel Veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.

      • Kişisel Veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.

  1. Kişisel Veri Sahibinin Haklarını Kullanması

         Kişisel Veri Sahipleri, işbu Politikanın ilgili maddesinde sayılan haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya KVK Kurulu’nun belirlediği diğer yöntemlerle https://www.tokgozler.com/ bağlantısından ulaşabileceğiniz veri sahibi başvuru formunu doldurup imzalayarak Şirket’e ücretsiz olarak iletebileceklerdir. Başvuru sahiplerinin başvuru ve taleplerini nasıl, ne şekilde ve hangi yöntemlerle yapacağına dair bilgiler ve başvuru form örneği https://www.tokgozler.com/ internet adresindeki veri sahibi başvuru formu başlıklı metinde yer almaktadır.

Veri Politikası

KİŞİSEL VERİLERİN KORUNMASI VE GİZLİLİK POLİTİKASI

  1. AMAÇ

Tokgözler Cıvata Ticaret ve Pazarlama A.Ş. olarak(Şirket), 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK” veya ‘‘Kanun’’) yürürlüğe girdiği tarihten itibaren, ticari faaliyetlerimizi yerine getirirken herhangi bir şekilde temas ettiğimiz tüm gerçek kişilere ait kişisel verilerin korunmasına ve bu çerçevede KVKK’da yer alan gerekliliklerin eksiksiz olarak yerine getirilmesine büyük önem vermekteyiz.

İşbu Kişisel Verilerin Korunması ve Gizlilik Politikası (“Politika”), kişisel verilerin şirketimiz tarafından toplanması, kullanılması, paylaşması ve saklanması süreçleri ve prensipleri hakkında sizleri bilgilendirmek amacıyla hazırlanmıştır. İşbu Politika’da, şirketimiz tarafından veri sahiplerine ait kişisel verilerin işlenmesine ilişkin esaslara KVKK’da yer alan düzenleme sırasına uygun olarak yer verilmiş olup, bu açıklamalar şirketimiz çalışanlarını, aktif ve potansiyel müşterilerimizi, ziyaretçilerimizi ve şirketimiz ile ilişki içinde bulunan diğer gerçek kişileri kapsamaktadır.

  1. KAPSAM

Bu Politika, şirketimizin tüm süreçlerinde uygulanır.

  1. REFERANSLAR

    • 6698 Sayılı Kişisel Verilerin Korunması Kanunu,

    • Aydınlatma Yükümlüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ

    • Kişisel Verileri Koruma Kurulu Kararları

    • Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik

  2. TANIM VE KISALTMALAR

KISALTMA

                                              TANIM

Açık Rıza

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi

İlgili Kullanıcı

Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir. 

İmha

Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. 

Kanun/KVKK

6698 Sayılı Kişisel Verilerin Korunması Kanunu. 

Kayıt Ortamı

Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. 

Kişisel Veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. 

Kişisel Verilerin İşlenmesi

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. 

Kişisel Verilerin Anonim Hale Getirilmesi

Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. 

Kişisel Verilerin Silinmesi

Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi. 

Kişisel Verilerin Yok Edilmesi

Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi. 

Kurul

Kişisel Verileri Koruma Kurulu. 

Özel Nitelikli Kişisel Veri

Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.  

Periyodik İmha

Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. 

Veri Sahibi/İlgili Kişi

Kişisel verisi işlenen gerçek kişi. 

Veri İşleyen

Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi. 

Veri Sorumlusu

Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. 

Yönetmelik

28 Ekim 2017 tarihinde Resmi Gazete’de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik. 

5. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN USUL VE ESASLAR

 

5.1. İŞLENMESİNE İLİŞKİN GENEL İLKELER

Şirketimiz kişisel verileri KVKK ve ilgili diğer kanunlarda öngörülen usul ve esaslara uygun olarak işlemektedir. Bu çerçevede, şirketimiz tarafından kişisel veriler işlenirken KVKK’da yer alan aşağıdaki ilkelere tam uyum sağlanmaktadır.

 

Hukuka ve dürüstlük kurallarına uygun olma: Bu ilke uyarınca, şirketimizin veri işleme süreçleri başta Anayasa ve KVKK olmak üzere ilgili tüm mevzuat ile dürüstlük kurallarının gerektirdiği sınırlar içinde kalınarak yürütülmektedir. 

Doğru ve gerektiğinde güncel olma: Şirketimiz tarafından işlenen kişisel verilerin doğru ve güncel duruma uygun olması için gerekli tedbirler alınmakta ve işlenmekte olan verilerin gerçek durumu yansıtmasını sağlamak amacıyla bilgilendirmeler de bulunularak veri sahiplerine gerekli imkânlar tanınmaktadır. 

Belirli, açık ve meşru amaçlar için işlenme: Şirketimiz yalnızca açık ve kesin olarak belirlenen meşru amaçlarla kişisel veri işlemekte olup, bu amaçlar dışında veri işleme faaliyetinde bulunmamaktadır. Bu kapsamda, şirketimiz yalnızca veri sahipleriyle kurulan iş ilişkisi ile bağlantılı olarak ve bunlar açısından gerekli olması halinde kişisel veri işlemektedir. 

İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: Şirketimiz tarafından veriler, KVKK ve ilgili diğer mevzuata uygun olarak, veri kategorilerine göre belirlenen amaçların gerçekleştirilebilmesine elverişli, amacın gerçekleştirilmesiyle ilgili ve ölçülü olarak işlenmekte olup, ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınılmaktadır. 

İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme: Şirketimiz tarafından işlenen kişisel veriler, ancak ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmektedir. Bu kapsamda, şirketimiz, ilgili mevzuatta verilerin saklanması için öngörülen bir süre varsa bu süreye uymakta; böyle bir süre yoksa verileri, ancak işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Şirketimiz gelecekte kullanma ihtimalinin varlığına dayanarak veri saklamamaktadır. 

5.2. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

KVKK ile kişisel verilerin işlenme koşulları düzenlenmiş olup, şirketimiz tarafından kişisel veriler aşağıda belirtilen söz konusu koşullara uygun olarak işlenmektedir. 

Kanun'da sayılan istisnalar dışında, şirketimiz ancak veri sahiplerinin açık rızasını temin etmek suretiyle kişisel veri işlemektedir. Kanun’da sayılan aşağıdaki hallerin varlığı durumunda ise, veri sahibinin açık rızası olmasa dahi kişisel veriler işlenebilmektedir. 

1-Kanunlarda açıkça öngörülmesi, 

2-Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması, 

3-Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması. 

4-Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, 

5-Veri sahibinin kendisi tarafından alenileştirilmiş olması, 

6-Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, 

7-Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması. 

Veri sahipleri açısından korunmasının çeşitli açılardan daha kritik önem teşkil ettiğine inanılan özel nitelikli kişisel verilerin işlenmesinde ise şirketimiz tarafından özel hassasiyet gösterilmektedir. Bu kapsamda, Kurul tarafından belirlenen yeterli önlemlerin alınması şartıyla bu tür veriler, veri sahiplerinin açık rızası olmaksızın işlenmemektedir. Ancak, sağlık ve cinsel hayat ile ilgili veriler dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde veri sahibinin açık rızası olmaksızın da işlenebilmektedir. Bununla beraber, sağlık ve cinsel hayata ilişkin veriler ise yeterli önlemlerin alınması şartıyla ve aşağıda sayılan sebeplerin varlığı halinde açık rızası alınmaksızın işlenebilmektedir: 

1-Kamu sağlığının korunması, 

2-Koruyucu hekimlik, 

3-Tıbbî teşhis, 

4-Tedavi ve bakım hizmetlerinin yürütülmesi, 

5-Sağlık hizmetleri ile finansmanının planlanması ve yönetimi. 

5.3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

 

Şirketimiz tarafından elde edilen kişisel verileriniz, aşağıda açıklanan kapsamlar dahilinde işlenebilecektir:

1-İK operasyonları,

2-Şirket içi operasyonları,

3-Hukuksal, teknik ve idari sonucu olan faaliyetler,

4-Strateji, planlama ve iş ortakları/tedarikçi yönetimi,

5-Kurumsal iletişim faaliyetlerinin, etkinliklerin planlanması ve icrası,

6-Şirket içi eğitim programlarının planlanması ve icrası

7- Şirket güvenliğinin sağlanması

Yukarıda belirtilen kategoriler sizleri bilgilendirme amaçlı olup, Tokgözler Cıvata Ticaret ve Pazarlama A.Ş.’nin gelecekteki ticari ve işletmesel faaliyetlerini yürütebilmesi için tarafımızca başka kategoriler de eklenebilecektir. Bu gibi durumlarda Tokgözler Cıvata Ticaret ve Pazarlama A.Ş. sizi en hızlı şekilde bilgilendirmeye devam edebilmek için, belirtilen kategorileri sizler için ilgili metinlerde güncellemeye devam edecektir.

5.4. KİŞİSEL VERİLERİN SAKLANMASI

 

Elde ettiğimiz kişisel veriler, şirketimizin ticari faaliyetlerinin yerine getirebilmesi amacıyla, uygun süre zarfında fiziksel veya dijital ortamda güvenli bir şekilde saklanmaktadır. Söz konusu faaliyetler kapsamında, şirketimiz tarafından kişisel verilerin korunmasına ilişkin olarak KVKK başta olmak üzere, ilgili tüm mevzuatta öngörülen yükümlülüklere uygun hareket edilmektedir. İlgili mevzuatlar uyarınca, kişisel verilerin daha uzun süre saklanmasına cevaz verilen veya zorunlu tutulan haller müstesna olmak kaydıyla, kişisel verilerin işlenme amaçlarının sona ermesi durumunda, şirketimiz tarafından re’sen yahut ekte bulunan veri sahibi başvuru formu aracılığıyla ve kullanılabilecek farklı teknikler ile veri sahiplerinin talebi üzerine veriler silinecek, yok edilecek yahut anonimleştirilecektir. Kişisel verilerin söz konusu yöntemler vasıtasıyla silinmesi durumunda, bu veriler tekrar hiçbir şekilde kullanılamayacak ve geri getirilemeyecek şekilde imha edilecektir. 

Ancak veri sorumlusunun meşru menfaatinin olduğu durumlarda, işlenme amacının ve ilgili kanunlarda belirtilen sürelerin de sona ermesine rağmen veri sahiplerinin temel hak ve özgürlüklerine zarar vermemek kaydıyla kişisel veriler, Borçlar Kanunu’nda düzenlenen genel zamanaşımı süresinin (on yıl) sona ermesine kadar saklanabilecektir. Bahsi geçen zamanaşımı süresinin sona ermesinin ardından kişisel veriler, yukarıda belirtilen prosedüre göre silinecek, yok edilecek yahut anonim hale getirilecektir.

5.5. KİŞİSEL VERİLERİN YURTİÇİNDEKİ KİŞİLERE AKTARILMASI

Şirketimiz, kişisel verilerin üçüncü taraflarla paylaşılması hususunda, diğer kanunlarda yer alan hükümler saklı kalmak kaydıyla, KVKK’da düzenlenen şartlara özenle uymaktadır. Bu çerçevede, kişisel veriler, şirketimiz tarafından veri sahibinin açık rızası olmadan üçüncü kişilere aktarılmamaktadır. Ancak, KVKK tarafından düzenlenen aşağıdaki şartlardan birinin varlığı halinde kişisel veriler şirketimiz tarafından, veri sahibinin açık rızası temin edilmeksizin de aktarılabilecektir:

 

1-Kanunlarda açıkça öngörülmesi, 

2-Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması, 

3-Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, 

4-Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, 

5-Veri sahibinin kendisi tarafından alenileştirilmiş olması, 

6-Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, 

7-Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması. 

Yeterli önlemler alınmak kaydıyla; sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler bakımından kanunlarda öngörülmesi, sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler bakımından ise, 

1-Kamu sağlığının korunması, 

2-Koruyucu hekimlik, 

3-Tıbbî teşhis, 

4-Tedavi ve bakım hizmetlerinin yürütülmesi, 

5-Sağlık hizmetleri ile finansmanının planlanması ve yönetimi gibi amaçlarla açık rıza temin edilmeksizin kişisel verileriniz aktarılabilecektir. 

Özel nitelikli kişisel verilerin aktarılmasında da, bu verilerin işlenme şartlarında belirtilen koşullara uyulmaktadır.

5.6. KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI 

Kişisel verilerin yurtdışına aktarılmasına ilişkin olarak, KVKK’nın 9. maddesi doğrultusunda veri sahibinin açık rızası aranmaktadır. Ancak, özel nitelikli kişisel veriler dâhil, kişisel verilerin veri sahibin açık rızası olmaksızın işlenmesine izin verilen şartların varlığı halinde, kişisel verinin aktarılacağı yabancı ülkede, yeterli korumanın bulunması kaydıyla veri sahibinin açık rızası aranmaksızın da şirketimiz tarafından kişisel veriler yurtdışına aktarılabilecektir. Eğer aktarım yapılacak ülke Kurul tarafından yeterli korumanın bulunduğu ülkeler arasında belirlenmemiş ise, Tokgözler Cıvata Ticaret ve Pazarlama A.Ş. ve ilgili ülkedeki veri sorumlusu/veri işleyen yeterli korumayı yazılı olarak taahhüt edecektir. 

5.7. ŞİRKETİMİZİN AYDINLATMA YÜKÜMLÜLÜĞÜ

 

KVKK’nın 10. maddesi kapsamında, veri sahiplerinin, kişisel verilerin elde edilmesinden önce yahut en geç elde edilmesi sırasında aydınlatılması gerekmektedir. Söz konusu aydınlatma yükümlülüğü çerçevesinde veri sahiplerine iletilmesi gereken bilgiler şunlardır:

 

1-Veri sorumlusunun ve varsa temsilcisinin kimliği, 

2-Kişisel verilerin hangi amaçla işleneceği, 

3-İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, 

4-Kişisel veri toplamanın yöntemi ve hukuki sebebi, 

5-KVKK’nın 11. maddesinde sayılan diğer haklar. 

Şirketimiz, aydınlatma yükümlülüğünü yerine getirmek amacıyla, süreç ve verileri işlenen kişiler bazında, yukarıda belirtilen KVKK hükmü kapsamında veri sahiplerine sunulmak üzere aydınlatma beyanları hazırlamıştır. Aydınlatma beyanlarının veri sahiplerine sunulmasının ardından, şirketimizin ticari faaliyetlerini yürütebilmesi için veri sahibinin açık rızasının alınmasını gerektiren veri işleme faaliyetleri ve veri kategorileri için de açık rıza beyanları hazırlanmıştır. Veri sahiplerine yönelik hazırlanan açık rıza beyanlarında, KVKK’ya dayanak teşkil eden Avrupa Birliği düzenlemelerine paralel olarak, veri sahiplerine kişisel verilerinin şirketimiz tarafından işlenip işlenemeyeceğine dair seçim hakkı tanınmış ve açık rıza temin edilememesi halinde, meydana gelebilecek sonuçlar hakkında bilgilendirmede bulunulmuştur.

 

Öte yandan, KVKK’nın 28(1). maddesi çerçevesinde, aşağıda sayılan durumlarda şirketimizin aydınlatma yükümlülüğü bulunmamaktadır:

1-Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi, 

2-Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi, 

3-Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi, 

4-Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi, 

5-Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi. 

Bununla beraber, KVKK’nın 28(2). maddesi çerçevesince, şirketimizin aydınlatma yükümlülüğü aşağıdaki hallerde uygulama alanı bulmayacaktır:

 

1-Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması, 

2-Veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi, 

3-Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması, 

4-Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması. 

5.8. VERİ SAHİBİNİN HAKLARI

 

Şirketimiz tarafından işbu Politika’da yer alan esaslara uygun olarak işlenen kişisel verilere ilişkin olarak, KVKK’nın 11. maddesinde veri sahipleri için tanınan hakların kullandırılması konusunda gerekli önlemler alınmıştır. Bahse konu haklar şunlardır: 

a) Kişisel veri işlenip işlenmediğini öğrenme, 

b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme, 

c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, 

d) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, 

e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme, 

f) Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme, 

g) Yukarıdaki (e) ve (f) maddeleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, 

h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme, 

i) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme. 

Veri sahipleri, yukarıda sayılan haklarını, işbu Politika’nın 1 no’lu ekinde bulunan veri sahibi başvuru formunun ıslak imzalı bir nüshasını, şirketimiz iletişim adreslerine, posta, e- posta yahut iadeli taahhütlü mektup vasıtasıyla ileterek kullanabilirler. Formun doldurulması yahut şirketimize gönderilmesi hakkında detaylı bilgiler, 1 no’lu ekte bulunan başvuru formunda yer almaktadır. şirketimiz, ilgili başvurulara yönelik cevabı fiziken yahut elektronik olarak ilgili veri sahibine ulaştıracaktır. 

Şirketimiz, talebin niteliğine göre, talebi en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, şirketimiz tarafından Kurulca belirlenen tarifedeki ücret ilgililerden alınacaktır. Ayrıca, veri sahiplerinin taleplerinin sonuçlandırılması sürecinde, şirketimiz tarafından başvuruculardan ek bilgi veyahut belge talep edilebilecektir.

Öte yandan, KVKK’nın 28(1). maddesi çerçevesinde, veri sahipleri, aşağıda sayılan hallerde KVKK’nın 11. maddesinde sayılan yukarıdaki hakları kullanamaz:

 

1-Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi, 

2-Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi, 

3-Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi, 

4-Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi, 

5-Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi. 

Bununla beraber, KVKK’nın 28(2). maddesi çerçevesinde, zararın giderilmesi hakkı hariç olmak üzere, KVKK’nın 11. maddesinde sayılan yukarıdaki haklar aşağıdaki durumlarda uygulama alanı bulmayacaktır:

1-Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması, 

2-Veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi, 

3-Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması, 

4-Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması. 

5.9. VERİ GÜVENLİĞİ İÇİN ALINAN TEDBİRLER

 

Şirketimiz, kişisel verilerin korunması için gerekli olan uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır. KVKK’nın 12(1). maddesinde öngörülen tedbirler şunlardır:

 

1-Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, 

2-Kişisel verilere hukuka aykırı olarak erişilmesini önlemek, 

3-Kişisel verilerin muhafazasını sağlamak. 

Şirketimizin bu kapsamda aldığı önlemler aşağıda sayılmıştır:

5.9.1. İdari Tedbirler

 

-Şirketimiz, kendi kurum veya kuruluşunda, Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapar ve yaptırır. 

-İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, şirketimiz bu durumu en kısa sürede ilgilisine ve Kurula bildirir. 

-Kişisel verilerin paylaşılması ile ilgili olarak, şirketimiz kişisel verilerin paylaşıldığı kişiler ile çerçeve sözleşme imzalar yahut sözleşmelere ekleyeceği hükümler ile veri güvenliğini sağlar. 

-Şirketimiz kişisel verilerin işlenmesi hakkında bilgili ve deneyimli personel istihdam eder ve personeline gerekli KVK eğitimlerini verir. İşbu personel tarafından kişisel verilerin usulüne uygun saklanacağına dair gizlilik taahhütnamesi alır.

5.9.2. Teknik Tedbirler

 

-Şirketimiz, veri güvenliğini sağlamak amacıyla bilgili ve deneyimli kişiler istihdam eder ve personeline gerekli KVK eğitimlerini verir. 

-Kurulan sistemler kapsamında gerekli iç kontrolleri yapar. 

-Kurulan sistemler kapsamında risk analizi, veri sınıflandırması, BT risk değerlendirmesi ve iş etki analizinin gerçekleştirilmesi süreçlerini yürütür. 

-Kişisel verilerin kurum dışına sızmasını engelleyecek ve/veya gözlemleyecek teknik altyapının temin edilmesini ve ilgili matrislerin oluşturulmasını sağlar. 

-Bilgi teknolojileri birimlerinde çalışanların kişisel verilere erişimi yetkilerinin kontrol altında tutulmasını sağlar. İşbu personel tarafından kişisel verilerin usulüne uygun saklanacağına dair gizlilik taahhütnamesi alır.

5.10. GÖRÜNTÜ KAYITLARININ İŞLENMESİ

 

Şirketimiz tarafından, Şirket tesis ve işletmelerinin genel ve ticari güvenliğinin temin edebilmesi amacıyla, KVKK’da öngörülen ve işbu Politika’da yer verilen temel ilkelere uygun olarak ziyaretçilerin, çalışanların ve diğer ilgili kişilerin görüntü kaydı alınmakta ve bu kayıtlar işlenme amaçlarına uygun süre zarfında fiziksel veya elektronik ortamda güvenli bir şekilde saklanmaktadır 

Görüntü kaydı alınan yerlerde, veri sahiplerinin bilgilendirilmesi amacıyla, görüntü kaydı alındığına dair uyarı görünür bir biçimde yer almaktadır. Söz konusu faaliyetler kapsamında şirketimiz tarafından kişisel verilerin korunmasına ilişkin olarak KVKK başta olmak üzere ilgili tüm mevzuatta öngörülen yükümlülüklere uygun hareket edilmektedir. Mahremiyetin yüksek olduğu yerlerde ise görüntüleme yapılmamaktadır.

6. DİĞER HUSUSLAR

 

KVKK ve ilgili diğer mevzuat hükümleri ile işbu Politika arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili diğer mevzuat hükümleri uygulanacaktır. 

Politika’da değişiklik olması durumunda, Politika’nın yürürlük tarihi ve ilgili maddeler bu doğrultuda güncellenecektir. Güncelleme tablosu “Doküman Künyesi” nde yer almaktadır. 

7. ÖZEL DURUM ve İSTİSNALAR

Yoktur. 

8. REVİZYON VE YÜRÜRLÜKTEN KALDIRMA 

İşbu Politika yılda bir defa, şirket Hukuk Müşavirliği tarafından gözden geçirilir ve güncellenir.

 

9. YÜRÜRLÜK 

Şirketimiz tarafından hazırlanan işbu Politika ………….. tarihinde yürürlüğe girmiştir.

10. YÜRÜTME

 

Dökumanın yürütme sorumluluğunu, Şirket Genel Müdürlüğü’ne aittir. 

11. DAĞITIM 

Politika, şirket internet sitesinde yayınlanarak, üçüncü taraflara ve Şirket çalışanlarına duyurulur. 

12. EKLER

 

EK – 1 : Veri Sahibi Başvuru Formu 

EK – 2 : Kişisel Verilerin Paylaşıldığı Kişi Grupları Listesi

EK-1:

    TOKGÖZLER CIVATA TİCARET VE PAZARLAMA A.Ş.

VERİ SAHİBİ BAŞVURU FORMU

1. Başvuru Hakkınıza İlişkin Genel Bilgilendirme;

ŞİRKET/ VERİ SORUMLUSU : Tokgözler Civata Ticaret Ve Pazarlama A.Ş.

İNTERNET SİTELERİ                   : ŞİRKET bünyesindeki internet sitelerini de içermektedir; hali hazırda www.tokgozler.com sitelerini içermektedir.

             6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“6698 sayılı Kanun”) 11. maddesi uyarınca veri sahibi olarak (bundan sonra başvuru sahibi olarak tanımlanacaktır) veri sorumlusu Tokgözler Civata ve Pazarlama A.Ş. ’ne (“Şirket” ve/veya Tokgözler olarak tanımlanacaktır) başvurarak aşağıda yer verilen taleplerde bulunabilirsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenmek,

  2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etmek,

  3. Kişisel verilerinizin işlenme amacı ve bunların amacına uygun kullanılıp kullanılmadığını öğrenmek,

  4. Kişisel verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenmek,

  5. Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini istemek ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini istemek,

  6. 6698 sayılı Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini, yok edilmesini veya anonim hale getirilmesini istemek ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini istemek,

  7. İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etmek,

  8. Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etmek.

             Şirketimiz 6698 sayılı Kanun’un 13. maddesine dayanarak başvurunuzu talebin niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde sonuçlandıracaktır

2. Başvuru Yöntemi                    

             KVK Kanunu’nun 13’üncü maddesinin birinci fıkrası uyarınca; veri sorumlusu olan ŞİRKET’e bu haklara ilişkin olarak yapılacak başvuruların yazılı olarak veya Kişisel Verilerin Korunması Kurulu (“Kurul”) tarafından belirlenen diğer yöntemlerle tarafımıza iletilmesi gerekmektedir. Başvuru talebinin niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde başvurunuz sonuçlandıracaktır

             Bu çerçevede “yazılı” olarak ŞİRKET’e yapılacak başvurular, işbu formun çıktısı alınarak;

  • Başvuru Sahibi’nin şahsen başvurusu ile,

  • Başvuru Sahibi’nce 5070 Sayılı Elektronik İmza Kanununda tanımlı olan “güvenli elektronik imza” ile imzalanarak ŞİRKET kayıtlı elektronik posta adresine gönderilmek suretiyle,

             tarafımıza iletilebilecektir.

            Aşağıda, yazılı başvuruların ne şekilde tarafımıza ulaştırılacağına ilişkin bilgiler verilmektedir.

Başvuru Yöntemi

Başvurunun Yapılacağı Adres

Başvuru Gönderiminde

Belirtilecek Bilgi

Şahsen Başvuru 

(Başvuru sahibinin  bizzat gelerek kimliğini tevsik edici belge ile başvurması)

İzmir Yolu Küçük Sanayi Sitesi Girişi No:6/4 Nilüfer/BURSA

Zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.

Noter Vasıtasıyla Tebligat

İzmir Yolu Küçük Sanayi Sitesi Girişi No:6/4 Nilüfer/BURSA

Tebligat zarfı üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.

İadeli Taahhütlü Posta Vasıtasıyla Tebligat

İzmir Yolu Küçük Sanayi Sitesi Girişi No:6/4 Nilüfer/BURSA

Tebligat zarfı üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.

Kayıtlı Elektronik Posta (KEP) yoluyla

   ……………………………..

E-posta konu kısmına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi”

yazılacaktır.

            Ayrıca, Kurul’un belirleyeceği diğer yöntemler duyurulduktan sonra bu yöntemler üzerinden de başvuruların ne şekilde alınacağı ŞİRKET tarafınca duyurulacaktır. Tarafımıza iletilmiş olan başvurularınız KVK Kanunu’nun 13’üncü maddesinin 2’inci fıkrası gereğince, talebin niteliğine göre talebinizin bizlere ulaştığı tarihten itibaren otuz gün içinde yanıtlandırılacaktır. Yanıtlarımız ilgili KVK Kanunu’nun 13’üncü maddesi hükmü gereğince yazılı veya elektronik ortamdan tarafınıza ulaştırılacaktır.

3. Kimlik ve İletişim Bilgileriniz                 

             Lütfen sizinle iletişime geçebilmemiz ve kimliğinizi doğrulayabilmemiz adına aşağıdaki alanları doldurunuz.

A. Başvuru Sahibi iletişim bilgileri:

Adı-Soyadı

:

T.C. Kimlik Numarası

:

Adres

:

Cep Telefonu

:

E-Posta Adresi

:

Şirketimizle Olan İlişkiniz

:

Ziyaretçi

Müşteri

Çalışan

Diğer

Şirketimizle Olan İlişkiniz Sona Erdi mi?

:

Lütfen KVK Kanunu kapsamındaki talebinizi detaylı olarak belirtiniz: Kişisel verilerinize ilişkin talebinizi aşağıda açıkça yazmanızı rica ederiz. Talebinize ilişkin bilgi ve belgeler başvurunuza eklenmelidir. Bu kapsamda, Talebinizi yazarken Şirketimiz içerisinde temas etmiş olduğunuz departmanları belirtebilirseniz size daha hızlı destek olabiliriz.

…………………..…………….……………………………….……………………………….…………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

             Yukarıda belirttiğim talepler doğrultusunda, Şirketinize yapmış olduğum başvurumun 6698 sayılı Kanun’un 13. maddesi uyarınca değerlendirilerek tarafıma bilgi verilmesini rica ederim. İşbu başvuruda tarafınıza sağlamış olduğum bilgi ve belgelerimin doğru ve güncel olduğunu, Şirketinizin başvurumu sonuçlandırabilmek adına ilave bilgi talep edebileceğini ve ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen ücreti ödemem gerekebileceği hususunda aydınlatıldığımı beyan ve taahhüt ederim.

B. Lütfen başvurunuza vereceğimiz yanıtın tarafınıza bildirilme yöntemini seçiniz:

      Adresime gönderilmesini istiyorum.

E-posta adresime gönderilmesini istiyorum. (E-posta yöntemini seçmeniz hâlinde size daha hızlı yanıt verebileceğiz.)

      Fax numarasına gönderilmesini istiyorum

Elden teslim almak istiyorum.(Vekâleten teslim alınması durumunda noter tasdikli vekâletname veya yetki belgesi olması gerekmektedir.)

             İşbu başvuru formu, ŞİRKET ile olan ilişkinizi tespit ederek, varsa, ŞİRKET tarafından işlenen kişisel verilerinizi eksiksiz olarak belirleyerek, ilgili başvurunuza doğru ve kanuni süresinde cevap verilebilmesi için tanzim edilmiştir. Hukuka aykırı ve haksız bir şekilde veri paylaşımından kaynaklanabilecek hukuki risklerin bertaraf edilmesi ve özellikle kişisel verilerinizin güvenliğinin sağlanması amacıyla, kimlik ve yetki tespiti için ŞİRKET ek evrak ve malumat (Nüfus cüzdanı veya sürücü belgesi sureti vb.) talep etme hakkını saklı tutar. Form kapsamında iletmekte olduğunuz taleplerinize ilişkin bilgilerin doğru ve güncel olmaması ya da yetkisiz bir başvuru yapılması halinde Şirketimiz, söz konusu yanlış bilgi ya da yetkisiz başvuru kaynaklı taleplerden dolayı mesuliyet kabul etmemektedir.

Başvuru Sahibi (Veri Sahibi)


 

Adı Soyadı


 

:


 

Başvuru Tarihi


 

:


 

İmza


 

:


 

 

Talep No

Talep Konusu

Seçiminiz

1

Şirketinizin hakkımda kişisel veri işleyip işlemediğini öğrenmek

istiyorum.

2

Eğer Şirketiniz hakkımda kişisel veri işliyorsa bu veri işleme faaliyetleri

hakkında bilgi talep ediyorum.

Eğer Şirketiniz hakkımda kişisel veri işliyorsa bunların işlenme amacını

3

ve işlenme amacına uygun kullanılıp kullanmadığını öğrenmek

istiyorum.

4

Eğer kişisel verilerim yurt içinde veya yurt dışında üçüncü kişilere

aktarılıyorsa, bu üçüncü kişileri bilmek istiyorum.

5

Kişisel verilerimin eksik veya yanlış işlendiği düşünüyorum ve bunların

düzeltilmesini istiyorum.

Kişisel verilerimin Kanun ve ilgili diğer kanun hükümlerine uygun olarak

işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan

kalktığını düşünüyorum ve bu çerçevede kişisel verilerimin;

6

A)Silinmesini talep ediyorum

B)Anonim hale getirilmesini talep ediyorum

7

Eksik ve yanlış işlendiğini düşündüğüm kişisel verilerimin aktarıldığı

üçüncü kişiler nezdinde de düzeltilmesini istiyorum.

 

EK – 2

 

KİŞİSEL VERİLERİN PAYLAŞILDIĞI KİŞİ GRUPLARI LİSTESİ

 

1-Finans Şirketleri 

2-Sigorta ve Aracılık Hizmetleri Şirketleri 

3-Kurye Şirketleri 

4-Eğitim Kurumları 

5-Şirket Yetkilileri 

6-Hukuken Yetkili Kamu Kurum ve Kuruluşları 

7- Şirketimiz ile arasında Danışmanlık Sözleşmesi Bulunan Şirketler


  1. ^

    a) Kişisel veri işlenip işlenmediğini öğrenme,

    b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

    c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

    ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

    d) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,

    e) 7’nci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,

    f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

    g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

    ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme,  

Veri Sahibi Başvuru Formu

 

    TOKGÖZLER CİVATA TİCARET VE PAZARLAMA A.Ş.

VERİ SAHİBİ BAŞVURU FORMU

1. Başvuru Hakkınıza İlişkin Genel Bilgilendirme;

 

ŞİRKET/ VERİ SORUMLUSU  : Tokgözler Civata Ticaret ve Pazarlama A.Ş.

İNTERNET SİTELERİ              : ŞİRKET bünyesindeki internet sitelerini de içermektedir; hali hazırda www.tokgozler.com sitelerini içermektedir.

            6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“6698 sayılı Kanun”) 11. maddesi uyarınca veri sahibi olarak (bundan sonra başvuru sahibi olarak tanımlanacaktır) veri sorumlusu Tokgözler Civata ve Pazarlama A.Ş. ’ne (“Şirket” ve/veya Tokgözler olarak tanımlanacaktır) başvurarak aşağıda yer verilen taleplerde bulunabilirsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenmek,

  2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etmek,

  3. Kişisel verilerinizin işlenme amacı ve bunların amacına uygun kullanılıp kullanılmadığını öğrenmek,

  4. Kişisel verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenmek,

  5. Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini istemek ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini istemek,

  1. 6698 sayılı Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini, yok edilmesini veya anonim hale getirilmesini istemek ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini istemek,

  1. İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etmek,

  1. Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etmek.

            Şirketimiz 6698 sayılı Kanun’un 13. maddesine dayanarak başvurunuzu talebin niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde sonuçlandıracaktır

2. Başvuru Yöntemi             

            KVK Kanunu’nun 13’üncü maddesinin birinci fıkrası uyarınca; veri sorumlusu olan ŞİRKET’e bu haklara ilişkin olarak yapılacak başvuruların yazılı olarak veya Kişisel Verilerin Korunması Kurulu (“Kurul”) tarafından belirlenen diğer yöntemlerle tarafımıza iletilmesi gerekmektedir. Başvuru talebinin niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde başvurunuz sonuçlandıracaktır

            Bu çerçevede “yazılı” olarak ŞİRKET’e yapılacak başvurular, işbu formun çıktısı alınarak;

  • Başvuru Sahibi’nin şahsen başvurusu ile,

  • Başvuru Sahibi’nce 5070 Sayılı Elektronik İmza Kanununda tanımlı olan “güvenli elektronik imza” ile imzalanarak ŞİRKET kayıtlı elektronik posta adresine gönderilmek suretiyle, tarafımıza iletilebilecektir.

            Aşağıda, yazılı başvuruların ne şekilde tarafımıza ulaştırılacağına ilişkin bilgiler verilmektedir.

Başvuru Yöntemi

Başvurunun Yapılacağı Adres

Başvuru Gönderiminde

Belirtilecek Bilgi

Şahsen Başvuru 

(Başvuru sahibinin bizzat gelerek kimliğini tevsik edici belge ile başvurması)

İzmir Yolu Küçük Sanayi Sitesi Girişi No:6/4 Nilüfer/BURSA

Zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.

Noter Vasıtasıyla Tebligat

İzmir Yolu Küçük Sanayi Sitesi Girişi No:6/4 Nilüfer/BURSA

Tebligat zarfı üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.

İadeli Taahhütlü Posta Vasıtasıyla Tebligat

İzmir Yolu Küçük Sanayi Sitesi Girişi No:6/4 Nilüfer/BURSA

Tebligat zarfı üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.

Kayıtlı Elektronik Posta (KEP) yoluyla

    ………………………………….

E-posta konu kısmına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi”

yazılacaktır.

           Ayrıca, Kurul’un belirleyeceği diğer yöntemler duyurulduktan sonra bu yöntemler üzerinden de başvuruların ne şekilde alınacağı ŞİRKET tarafınca duyurulacaktır. Tarafımıza iletilmiş olan başvurularınız KVK Kanunu’nun 13’üncü maddesinin 2’inci fıkrası gereğince, talebin niteliğine göre talebinizin bizlere ulaştığı tarihten itibaren otuz gün içinde yanıtlandırılacaktır. Yanıtlarımız ilgili KVK Kanunu’nun 13’üncü maddesi hükmü gereğince yazılı veya elektronik ortamdan tarafınıza ulaştırılacaktır.

3. Kimlik ve İletişim Bilgileriniz                   

            Lütfen sizinle iletişime geçebilmemiz ve kimliğinizi doğrulayabilmemiz adına aşağıdaki alanları doldurunuz.

A. Başvuru Sahibi iletişim bilgileri:

Adı Soyadı

:

T.C. Kimlik Numarası

:

Adres

:

Cep Telefonu

:

E-Posta Adresi

:

Şirketimizle Olan İlişkiniz

:

Ziyaretçi

Müşteri

Çalışan

Diğer

Şirketimizle Olan İlişkiniz Sona Erdi mi?

:

Lütfen KVK Kanunu kapsamındaki talebinizi detaylı olarak belirtiniz: Kişisel verilerinize ilişkin talebinizi aşağıda açıkça yazmanızı rica ederiz. Talebinize ilişkin bilgi ve belgeler başvurunuza eklenmelidir. Bu kapsamda, Talebinizi yazarken Şirketimiz içerisinde temas etmiş olduğunuz departmanları belirtebilirseniz size daha hızlı destek olabiliriz.

…………………..…………….……………………………….……………………………….…………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

………………………………………………………………………………………………………………………

……………………………………

             Yukarıda belirttiğim talepler doğrultusunda, Şirketinize yapmış olduğum başvurumun 6698 sayılı Kanun’un 13. maddesi uyarınca değerlendirilerek tarafıma bilgi verilmesini rica ederim. İşbu başvuruda tarafınıza sağlamış olduğum bilgi ve belgelerimin doğru ve güncel olduğunu, Şirketinizin başvurumu sonuçlandırabilmek adına ilave bilgi talep edebileceğini ve ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen ücreti ödemem gerekebileceği hususunda aydınlatıldığımı beyan ve taahhüt ederim.

B. Lütfen başvurunuza vereceğimiz yanıtın tarafınıza bildirilme yöntemini seçiniz:

      Adresime gönderilmesini istiyorum.

E-posta adresime gönderilmesini istiyorum. (E-posta yöntemini seçmeniz hâlinde size daha hızlı yanıt verebileceğiz.)

      Fax numarasına gönderilmesini istiyorum

Elden teslim almak istiyorum.(Vekâleten teslim alınması durumunda noter tasdikli vekâletname veya yetki belgesi olması gerekmektedir.)

            İşbu başvuru formu, ŞİRKET ile olan ilişkinizi tespit ederek, varsa, ŞİRKET tarafından işlenen kişisel verilerinizi eksiksiz olarak belirleyerek, ilgili başvurunuza doğru ve kanuni süresinde cevap verilebilmesi için tanzim edilmiştir. Hukuka aykırı ve haksız bir şekilde veri paylaşımından kaynaklanabilecek hukuki risklerin bertaraf edilmesi ve özellikle kişisel verilerinizin güvenliğinin sağlanması amacıyla, kimlik ve yetki tespiti için ŞİRKET ek evrak ve malumat (Nüfus cüzdanı veya sürücü belgesi sureti vb.) talep etme hakkını saklı tutar. Form kapsamında iletmekte olduğunuz taleplerinize ilişkin bilgilerin doğru ve güncel olmaması ya da yetkisiz bir başvuru yapılması halinde Şirketimiz, söz konusu yanlış bilgi ya da yetkisiz başvuru kaynaklı taleplerden dolayı mesuliyet kabul etmemektedir.

Başvuru Sahibi (Veri Sahibi)


 

Adı Soyadı


 

:


 

Başvuru Tarihi


 

:


 

İmza


 

:


 

 

KVKK Başvuru Formu

Talep No

Talep Konusu

Seçiminiz

1

Şirketinizin hakkımda kişisel veri işleyip işlemediğini öğrenmek

istiyorum.

2

Eğer Şirketiniz hakkımda kişisel veri işliyorsa bu veri işleme faaliyetleri

hakkında bilgi talep ediyorum.

Eğer Şirketiniz hakkımda kişisel veri işliyorsa bunların işlenme amacını

3

ve işlenme amacına uygun kullanılıp kullanmadığını öğrenmek

istiyorum.

4

Eğer kişisel verilerim yurt içinde veya yurt dışında üçüncü kişilere

aktarılıyorsa, bu üçüncü kişileri bilmek istiyorum.

5

Kişisel verilerimin eksik veya yanlış işlendiği düşünüyorum ve bunların

düzeltilmesini istiyorum.

Kişisel verilerimin Kanun ve ilgili diğer kanun hükümlerine uygun olarak

işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan

kalktığını düşünüyorum ve bu çerçevede kişisel verilerimin;

6

A)Silinmesini talep ediyorum

B)Anonim hale getirilmesini talep ediyorum

7

Eksik ve yanlış işlendiğini düşündüğüm kişisel verilerimin aktarıldığı

üçüncü kişiler nezdinde de düzeltilmesini istiyorum.

Ziyaretçi Aydınlatma ve Onam

   TOKGÖZLER CİVATA TİCARET VE PAZARLAMA A.Ş.

    ZİYARETÇİ AYDINLATMA VE ONAM FORMU

           Sayın ziyaretçimiz,

           Tokgözler Civata Ticaret ve Pazarlama A.Ş. olarak kişisel verilerinize saygı duyuyoruz.

           Kişisel verilerin korunmaya ve usulüne uygun olarak saklanmaya muhtaç olduğu fikriyle 6698 sayılı Kişisel Verilerin Korunması Hakkında Kanuna uygun olarak kişisel verileriniz işlenmekte ve saklanmaktadır. Şirketimizin işkolu gereği şirket giriş çıkış güvenliğinin sağlanması amacıyla ziyaretçilerimizin genel nitelikteki ad-soyad ve imza olarak kişisel verileri alınmaktadır. Sizlerden talep edilen bu veri şirket veri politikamıza uygun olarak işlenir, saklanır ve imha edilir. Şirket politikamız ve işlenen verilerinizin akıbeti hakkında ayrıntılı bilgi almak için işletmemizde fiziki olarak, resmi sitemizde ise dijital hali bulunan veri sahibi başvuru formu kanalı ile başvuru yapabilirsiniz.

                                          Tokgözler Civata Ticaret ve Pazarlama A.Ş.

           Tokgözler Civata Ticaret ve Pazarlama A.Ş. Tarafından alınan genel ve özel nitelikli kişisel verilerimin yasaya ve şirket kişisel veri politikasına uygun olarak işlenmesine, saklanmasına, imha edilmesine, gerektiğinde 3. Kişilere aktarılmasına, kamu kurum ve kuruluşları ile paylaşılmasına, anonim hale getirilmesi de dahil 6698 Sayılı Kişisel Verilerin Korunması Hakkındaki Kanun gereği kişisel verilerim hakkında yapılması gereken işlemlerin tesisi konusunda açık rızam bulunduğunu beyan etmekteyim. 

 

                                            ZİYARETÇİ AD-SOYAD  :

                                   TARİH                               :

                                   İMZA                                  :                   

Teknik Tedbirler ve Değerlendirme Raporu

    Kişisel Verilerin Korunması Kanunu

 

Teknik Uyumluluk İçin

Teknik Tespit ve Değerlendirme Raporu

1. Kişisel Verileri Koruma Kanunun Amacı:

         Anayasada yer alan özel hayatın gizliliği ile Temel hak ve özgürlüklerin korunması çerçevesinde Kişinin mahremiyet hakkının korunması Kişinin bilgi güvenliği hakkının korunması, Kişisel verilerin işlenmesinin kontrol altına alınması, Kişisel verileri işleyen tüzel ve gerçek kişilerin yükümlülüklerinin ve uyacakları usul/esasların belirlenmesi esası benimsenmiştir.

         KVKK’da kişisel veriler;

  • Genel kişisel veriler

  • Özel kişisel veriler (diğer adıyla hassas veriler) Olmak üzere ikiye ayrılmıştır.

         Genel kişisel veriler “ad-soyad, t.c kimlik no, doğum yeri, doğum tarihi gibi” klasik anlamda kişisel verilerimizden oluşmaktayken;

         Hassas veriler kanunda “Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri” olarak sayılmıştır.

         Kişisel Veri Güvenliğini Sağlamak İçin;

  • Kişisel Verilerin, yanlışlıkla ya da kötü niyetle kurum dışına çıkarılmasını önlemek,

                  Genellikle kurum içi çalışan kişilerden kaynaklanır.

  • Kullanıcıların internet erişimlerini denetlemek ve oluşabilecek saldırılara karşı önlem almak,

                  İyi niyetli veya bilinçli / bilinçsiz kullanıcıların ziyaret ettiği sitelerden kaynaklanır.

  • Kullanıcı makinelerinin hedefli bir saldırıya maruz kalmaması için mutlaka güvenlik açıklıklarına karşı korunmasını sağlamak,

         IT departman sorumluğuna verilmelidir.

  • Düzenli olarak zafiyet kontrollerin yapılmasını sağlamak, 

             IT departmanı ve/veya dış kaynaklı destek ile önlenmelidir.

  • Kötü amaçlı yazılımlardan korunmak adına antivirus, antispam gibi ürünleri kullanmak, 

    IT departman ve yönetim yatırım kararı ile sağlanır.

  • Güvenlik takibinin sağlanması adına bir güvenlik zekâsı ürünü (SIEM) kullanmak,

    IT departman ve yönetim yatırım kararı ile sağlanır.

  • Güvenlik ön planda olduğu için kullanıcı kimlik doğrulama ve yönetme ürünlerini kullanmak,

    IT departman ve yönetim yatırım kararı ile sağlanır.

  • Kişisel verilerin herhangi bir sebep ile zarar görmesi durumunda verilerin geriye getirilmesini sağlamak nedeni ile yedekleme sistemlerin çalıştığının ve geri dönüşlerinin sağlıklı olduğunun detaylı kontrollerinin sağlanması gerekmektedir.

    IT departman departmanı ile sağlanır.

2. Tokgözler Cıvata Ticaret ve Pazarlama A.Ş. Teknik altyapı durum analizi

         Raporun önceki bölümünde ortaya koymaya çalıştığımız gibi siber güvenlik alınması gerekli bir dizi teknik önlemler neticesinde sağlanmaktadır. Bu önlemler için bir yol haritası oluşturmanıza yardımcı olmak maksadı ile tespitler dikkatlerinize sunulmuştur.

         Bahse geçen tespitleri neticesinde ortaya çıkan eksiklikler ve/veya gereksinimler için ayrıca bir değerlendirme daha gerekebilecektir. Bu değerlendirmeler bu rapor kapsamında değildir.

         Kurumunuzda

        20 adet PC , IP alan cihaz 100 adet (MAX), 1 adet fiziki sunucu hizmet vermektedir

2.1 KVKK için gerekli teknik tedbir ve tespitler

Teknik Tedbirler

Tespitler ve Tanımlamalar

 

 

Yetki Matrisi

Tespit edilemedi.

 

 

Nedir?

Tüm yetkilendirmelerin sistematik bir şekilde dökünmende edilmesidir.

 

 

Yetki Kontrolü

Tespit edilemedi.

 

 

 

Nedir?

Periyodik olarak verilen yeti(leri)nin kontrol edilmesi, raporlanması ve

 

karşılaştırılmasıdır.

 

Erişim Logları

Tespit edilemedi.

 

 

 

Özellikle lokal ağdaki tüm dijital kaynaklara erişim hangi kullanıcı

 

Nedir?

tarafından ulaşıldığını, ulaşılmaya çalışıldığının kayıt altına alınması. İç ve

 

dış network tarafından eşimler.

 

Kullanıcı Hesap Yönetimi

Tespit edilemedi.

 

 

Nedir?

 

Bahse konu kaynaklara ulaşılması için her bir kullanıcı için kullanıcı

 

adı/kodu tanımlama nasıl yapılmakta ve yönetilmektedir.

 

Ağ Güvenliği

Tespit edilemedi.Mac adres bazlı DHCP dahi yok.

 

 

 

Genel kanı şirket ağlarına yapılan saldırıların dış kaynaklı olduğu

 

yönündedir. Ancak esas tehlike ağınızın içinden gelen tehlikelerdir.

 

Nedir?

Ağınızda neler olduğunu bilmemeniz durumunda, tehlikelere karşı önlem

 

almanız da mümkün olamaz

 

 

Uygulama Güvenliği

Kullanıcı PC leri local admin . Uygulama güvenliği Tespit edilemedi.

 

 

 

Özellikle dış dünyaya açık yazılımlarınızın yetkisiz erişimlere karşı

 

Nedir?

güvenliği sorgulanır. Hizmet alınan uygulamaların

 

tedarikçisi/üreticisinden uygulama güvenliği test raporları istenmelidir.

 

Şifreleme

Tespit edilemedi.

 

 

 

Sızma Testi

Tespit edilemedi.

 

 

 

Saldırı Tespit ve Önleme

Tespit edilemedi.

 

 

Sistemleri

 

 

Log Kayıtları

Tespit edilemedi.

 

 

 

Veri Maskeleme

Tespit edilemedi.

 

 

 

Veri Kaybı Önleme Yazılımları

Tespit edilemedi.

 

(DLP)

 

 

Yedekleme

Bulut üzerine aktarma. Kriptolu yapılıyor. NAS yedekleme yok.

 

 

 

Güvenlik Duvarları

Tespit edilemedi.

 

 

 

Güncel Anti-Virüs Sistemleri

Süresi dolmuş. Eset yenilenecek.

 

 

 

Silme, Yok Etme veya

Tespit edilemedi.

 

Toplantı odasında kamera ve ses kaydı alınmaktadır.

 

Anonim Hale Getirme

 

 

Kamera görüntüleri.

 

 

Anahtar Yönetimi

Tespit edilemedi.

 

 

 

Olması Gereken Teknik Tedbirler

Tespit ve Tanımlamalar, Mevcut Durum

Sızma (Penetrasyon) ve Saldırı testleri yapılıyor mu ?

Tespit edilemedi.

Şirket bilişim sistemlerine yönelik risk, tehdit, zafiyet ve

varsa  açıklıklar   ortaya çıkarılarak  gerekli  önlemler

alınmakta mıdır?

Bilgi güvenliği olay yönetimi ile gerçek zamanlı yapılan

Tespit edilemedi.

analizler sonucunda bilişim sistemlerinin sürekliliğini

etkileyecek riskler ve tehditler sürekli olarak ne şekilde

izlenmekte?

Bilişim   sistemlerine   erişim    ve   kullanıcıların

Tespit edilemedi.

yetkilendirilmesi, erişim ve yetki matrisi ne şekilde

yapılmakta?

Kurumun  bilişim  sistemleri   teçhizatı,  yazılım  ve

Evet mevcuttur.Server odasına giriş

verilerin fiziksel güvenliği için gerekli önlemler alındı

kayıt altında değil.

mı?

Çevresel tehditlere karşı bilişim sistemleri güvenliğinin

Server odası içi arşiv den ayrılmalı. Araya

sağlanması için, donanımsal (sistem odasına sadece

bir ayrıcı   konulmalı.  Betopan, Ytong

yetkili  personelin   girişini  sağlayan  erişim   kontrol

Yangin södürücü. Gerekli.

sistemi, 7/24 çalışan izleme sistemi, yerel alan ağını

oluşturan  kenar   anahtarların  fiziksel  güvenliğinin

sağlanması, yangın söndürme sistemi, iklimlendirme

sistemi vb.) ve yazılımsal (güvenlik duvarları, atak

önleme sistemleri, ağ erişim kontrolü, zararlı yazılımları

engelleyen sistemler vb.) önlemler alınıyor mu?

Kişisel verilerin hukuka aykırı işlenmesini önlemeye

Süreç devam etmektedir.

yönelik riskler belirlenmekte, bu risklere uygun teknik

tedbirlerin alınması sağlanmakta ve alınan tedbirlere

yönelik teknik kontroller neler?

Kurum içerisinde erişim prosedürleri oluşturularak

Süreç devam etmektedir.

kişisel verilere erişim ile ilgili raporlama ve analiz

çalışmaları yapılıyor mu?

Kişisel  verilerin  bulunduğu   saklama  alanlarına

Tespit edilemedi.

erişimler kayıt altına alınarak uygunsuz erişimler veya

erişim denemeleri kontrol altında tutuluyor mu?

Şirket, silinen kişisel verilerin ilgili kullanıcılar için

Süreç devam etmektedir.

erişilemez ve tekrar kullanılamaz hale gelmesi için ne

gibi tedbirler almaktadır?

Kişisel  verilerin  hukuka   aykırı  olarak  başkaları

Süreç devam etmektedir.

tarafından elde edilmesi halinde bu durumu ilgili kişiye

ve Kurula bildirmek için Kurum tarafından buna uygun

bir sistem ve altyapı oluşturuldu mu ?

Güvenlik  açıkları  takip   edilerek  uygun  güvenlik

Tespit edilemedi.

yamaları yüklenmekte ve bilgi sistemleri güncel halde

tutulmakta mıdır?

Kişisel verilerin işlendiği elektronik ortamlarda güçlü

Dosyalar şifrelenmemektedir.

parolalar kullanılmakta mı?

Erişim  Windows   standart    şifreleme

politikası mevcut.

Kişisel verilerin işlendiği elektronik ortamlarda güvenli

Tespit edilemedi.

kayıt tutma (loglama) sistemleri kullanılmakta mı ?

Elektronik olan veya olmayan ortamlarda saklanan

Tespit edilemedi.

kişisel  verilere  erişim,   erişim  prensiplerine  göre

sınırlandırılmış mıdır?

Şirket internet sayfasına erişimde güvenli protokol

İnternet sitesi yurtiçi host ediliyor. SSL

(HTTPS) kullanılıyor mu? SHA 256 Bit RSA algoritmasıyla

mevcut değil. HTTPS mevcut.

şifrelenmekte mi?

Özel nitelikli kişisel veri işleme süreçlerinde yer alan

Süreç devam etmektedir.

çalışanlara yönelik özel nitelikli kişisel veri güvenliği

konusunda  eğitimler   verilmiş,  gizlilik  sözleşmeleri

yapılmış, verilere erişim yetkisine sahip kullanıcıların

yetkileri tanımlanmış mı?

Özel nitelikli kişisel verilerin işlendiği, muhafaza

Tespit edilemedi.

edildiği ve/veya erişildiği elektronik ortamlar

kriptografik yöntemler kullanılarak muhafaza

edilmekte mi? kriptografik anahtarlar güvenli

ortamlarda tutulmakta mı? tüm işlem kayıtları

loglanmakta mı? ortamların güvenlik güncellemeleri

sürekli takip edilmekte mi?, gerekli güvenlik testlerinin

düzenli olarak yapılması/yaptırılması, test sonuçlarının

kayıt altına alınması işlemleri yapılıyor mu?

Özel nitelikli kişisel verilerin işlendiği, muhafaza

Tespit edilemedi.

edildiği ve/veya erişildiği fiziksel ortamların yeterli

güvenlik önlemleri alınmakta, fiziksel güvenliği

sağlanarak yetkisiz giriş çıkışlar engellenmekte mi?

Özel nitelikli kişisel veriler e-posta yoluyla aktarılması

KEP adresi mevcuttur.

gerekiyorsa şifreli olarak kurumsal e-posta adresiyle

veya KEP hesabı kullanılarak aktarılmakta mı?

Ext disklere kopyalama var. Ancak

kriptolu olarak kopya alınmamaktadır.

Taşınabilir bellek, CD, DVD gibi ortamlar yoluyla

aktarılması gerekiyorsa kriptografik yöntemlerle

şifrelenmekte ve kriptografik anahtar farklı ortamda

Özlük dosyaları çelik dolapta.

tutulmakta mı?

Farklı fiziksel ortamlardaki sunucular arasında aktarma

gerçekleştiriliyorsa, sunucular arasında VPN kurularak

veya sFTP yöntemiyle veri aktarımı gerçekleştirilmekte

mi?

Kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın

çalınması, kaybolması ya da yetkisiz kişiler tarafından

görülmesi gibi risklere karşı gerekli önlemler alınmakta

ve evrak “gizli” formatta gönderilmekte mi?

Kişisel verilerin güvenli olarak saklanmasını sağlayan

Yedekleme Turkcell Bulut çözümü ile

veri yedekleme programları kullanılmakta mı?

olmakta. Kripto mevcut.

Cloud / Bulut hizmeti alınıyor mu?

Evet. Yurtiçinden. Yedekleme amaçlı.

Posta sunucusu ülke içinden mi / dışında mı?

Office 365 Kullanılıyor. Yurtdışında

tutulmaktadır.

Yurtdışına data transferi var mı ? Varsa ne amaçla.

Veri transferi mevcut değildir.

3.      SONUÇ

Siber güvenlik günümüzde artık ulusal güvenlik stratejilerinde de ele alınan bir kavram haline gelmiştir. Yukarıda sunulan tablolarda dikkatlerinize sunulduğu gibi Bilişim Sistemleri güvenliğiniz istenen düzeyde değildir.

Yukarıda yazılı tespit ve tedbirlerin eksik olan kısımlarının yerine getirilmemesi halinde; 6698 sayılı Kişisel Verileri Koruma Kanun uyarınca KVK Kurumu tarafından yaptırım uygulaması söz konusu olabilecektir.

Öncelikle her kullanıcı için ayrı ayrı hesap açılmalı ve şifrelendirilmeli. Her departman için korumalı paylaşımlar oluşmalı, sunucu arşivden ayrılmalı ve otomatik yangın söndürücü tedbiri alınmalıdır. Firewall yatırımının ivedilikle yapılması gerekmektedir. Diğer eksiklikler bir plan dâhilinde yerine getirilmelidir.

Yapılacak ilave değerlendirmeler ile öncelikli alanlar belirlenip (Acil, kısa vade, orta/uzun vade) bir aksiyon planı hazırlanmalı ve KVKK ya göre tedbirler alınmalıdır. 

                                                                                         Saygılarımızla

                                                                                          İT Departmanı

KVKK Temiz Masa Politikası

                                                 TEMİZ MASA POLİTİKASI

1. Genel Bakış

   Bu politikanın amacı, TOKGÖZLER CİVATA TİCARET VE PAZARLAMA A.Ş.  [“Firma”] ‘nın tüm çalışanları için bir güvenlik ve güven kültürü oluşturmaktır. Tüm [Firma] çalışanlarının katılımını ve desteğini içeren etkili bir temiz masa çalışması, çalışanlarımız, müşterilerimiz ve tedarikçilerimiz hakkında hassas bilgiler içeren fiziksel belgeleri büyük ölçüde koruyabilir.Tüm çalışanlar kendilerini bu politikanın kurallarına uymak konusunda sorumlu görmelidir. 

2. Amaç

a. Temiz masa politikası oluşturulmasındaki nedenler:

     I. Bir veri güvenliği ihlali tehdidini azaltır, çünkü gizli bilgiler doğru şekilde korunur.

    II. Müşterilerimiz, tedarikçilerimiz, çözüm ortaklarımız firmayı ziyaret ettiğinde temiz bir masa, pozitif ve güvenilir bir görüntü oluşturabilir.

3. Sorumluluk

a. [Firma] adına çalışan tüm personeller, firma sahasında çalışabilecek çözüm ortakları, tedarikçi çalışanı veya yetkilileri bu politikaya tabidir.

4. Kapsam

a. Kişisel verileri içeren belgeleri güvenli bir yere koymadan öğle yemeği molası gibi uzun süreler masanızdan ayrılmayınız. 

b. Kişisel veri içeren evrakları masanızda muhakkak ters veya kişisel veriler görünmeyecek şekilde tutunuz. 

c. İş gününün sonunda çalışanın masalarını düzenli bir şekilde toplaması ve tüm ofis evraklarını ofiste bırakması beklenir. [Firma] bu evrakların güvenliği için kilitlenen masalar ve dosya dolapları sağlar. Masa ve dolapların kilitlenememesi halinde oda/alan kilitlenerek ya da kontrollü geçiş sistemi ile gerekli güvenlik sağlanır. 

5. Aksiyonlar

a. Evraklarınızı kaldırmak için takviminizde zaman ayırın;

b. Çalışma alanınızı her zaman uzun süre beklemeden güvenli hale getirin;

c. Kopyalanan hassas bir dokümantasyonun tutulup tutulmayacağından emin değilseniz – Veri Saklama ve İmha Politikasını inceleyin;

d. Çalışma alanınızda kâğıt öğelerini taramayı ve bunları elektronik olarak dosyalamayı düşünün;

e. Artık gerekmediğinde hassas belgeler için imha aygıtlarını ve geri dönüşüm kutuları kullanın;

f. Ortak Yazıcıları, tarayıcıları veya diğer çevre aygıtlarını şifreli kullanın, bu cihazlar içinde kopyası alınan formlar veya evrak asılları bırakmayın,

g. Dizüstü bilgisayarlar, tabletler veya PDA gibi taşınabilir bilgisayar aygıtlarını kilitleyin (şifreleyin)

h. USB sürücüler gibi yığın depolama cihazlarını güvenli bir şekilde ve kilitli bir çekmecede tutun.

6. Yürütme

Politika, yayınlanmasının ardından yürürlüğe girmiş kabul edilir.

Bu politikayı ihlal ettiği tespit edilen herhangi bir çalışan, işten çıkarma da dahil olmak üzere disiplin cezasına tabi olabilir.

                                                        Tokgözler Civata Ticaret ve Pazarlama A.Ş.

KVKK Tedarikçi Ek Protokol

KİŞİSEL VERİLERİN KORUNMASINA DAİR EK PROTOKOL

             Tokgözler Cıvata Ticaret ve Pazarlama A.Ş. (Bundan sonra “ŞİRKET” olarak anılacaktır) ile ………..….. (Bundan sonra “TEDARİKÇİ” olarak anılacaktır) arasında imzalanan 23.09.2026 tarihli sözleşmeye/sözleşmelere ek olmak üzere işbu Ek Protokol ŞİRKET ve TEDARİKÇİ tarafından düzenlenmiştir.  ŞİRKET ve TEDARİKÇİ bundan böyle birlikte “Taraflar”, ayrı ayrı “Taraf” olarak anılacaktır.

Madde 1. Protokolün Konusu

İşbu protokolün konusu, Tarafların 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), ikincil düzenlemeleri ve Kişisel Verileri Koruma Kurulu’nun kararları doğrultusunda kişisel verilere ilişkin yükümlülüklerinin düzenlenmesidir. Taraflar arasında yürürlüğe girmiş ve/veya girecek tüm sözleşmelerde KVKK ve kişisel verilerin korunmasına ilişkin yürürlükteki ve/veya yürürlüğe girebilecek sair mevzuattan doğan ve/veya doğabilecek yükümlülüklere ilişkin tüm hususlarda uygulanır.

TEDARİKÇİ, aşağıda belirtilen hususlar kapsamında hem Veri Sorumlusu hem de Veri İşleyen sıfatına sahip olabileceğini ve işbu Protokol kapsamındaki hükümlerin, faaliyetlerini yürütmesi esnasında Veri Sorumlusu ve/veya Veri İşleyen sıfatıyla hareket etmesine göre uygulama alanı bulacağını kabul eder.

Madde 2. 6698 sayılı Kişisel Verilerin Korunması Kanunu’na İlişkin Hükümler:

  1. Taraflar kendileri ile paylaşılacak olan ve KVKK ve ilgili sair yasalar kapsamında Kişisel Veri ve Özel Nitelikli Kişisel Veri (birlikte Kişisel Veriler olarak anılacaktır) olarak tanımlanan her türlü veriyi ancak ve sadece aralarındaki sözleşmesinin (Sözleşme olarak anılacaktır) ifası kapsamında kullanmakla yükümlüdür. Taraflar işbu verileri, hiçbir şekilde üçüncü kişi ya da kurumlara aktaramaz veya başka bir amaçla başka bir sözleşme ilişkisinde veya sair ticari olsun veya olmasın herhangi bir faaliyette kullanamaz. Bu bilgilerin gizliliğinin sağlanmasından bizzat verileri alan taraf sorumludur. Taraflar, Sözleşme ile ilgili olarak yaptıkları çalışmalar sonucunda edindikleri Kişisel Verileri ve bu verilerle ilgili tüm belgeleri, araç ve gereçleri ve sair tüm unsurları, amacı dışında, başka bir sözleşme ilişkisinde veya sair herhangi bir işte kullanamaz, işleyemez, dağıtamaz, üçüncü kişilere ya da kurumlara ya da yurt dışına aktaramaz ve sair herhangi bir surette işleyemez.

  2. Taraflar, işbu ek protokolün ifası sırasında öğrendiği Kişisel Verilerin korunması ile ilgili olarak KVKK’de düzenlenen tüm önlemleri almak, gizliliğini sağlamak, gizlilik esaslarına uygun hareket etmek, bu bilgilerin yetkisiz kişilerce kullanımını önlemek ve her türlü suistimalden korumak için her türlü önlemi almakla yükümlüdür. Tarafların bu yükümlülüğü, işbu protokolün sona ermesi halinde dahi süresiz olarak devam edecektir.

  3. TEDARİKÇİ, KVKK’de sayılan istisnalar hariç olmak üzere, Kişisel Verilerin hukuka aykırı olarak işlenmesini önlemek, Kişisel Verilere hukuka aykırı olarak erişilmesini önlemek, Kişisel Verilerin muhafazasını sağlamak amacıyla Kişisel Verileri Koruma Kurulu’nun vereceği kararlar veya KVKK’ye dayanılarak çıkarılacak yönetmelikler ve sair hukuki düzenlemeler kapsamında getirilebilecek standartlarda güvenlik düzeyini temin edici her türlü teknik ve idari tedbirleri almak zorundadır. Bu hükmün ihlali halinde doğabilecek her türlü hukuki, idari ve cezai sorumluluk TEDARİKÇİ’ye ait olup, bu hükümlerin ihlalinden doğacak her türlü zararın tazmini de yine TEDARİKÇİ’ye aittir. Böyle bir ihlalin gerçekleşmesi durumunda ŞİRKET herhangi bir tazminat ödemeksizin sözleşmeyi ve işbu Ek Protokol’ü derhal feshetme hakkına sahiptir. Ayrıca, sorumlular aleyhinde ŞİRKET ve/veya zarara uğrayan kişiler tarafından Cumhuriyet Savcılığı’na suç duyurusunda bulunma veya Kişisel Verileri Koruma Kurulu’na başvurma hakları saklıdır.

  4. TEDARİKÇİ’nin işbu hükümleri ihlal etmesi neticesinde; ŞİRKET idari para cezası ile muhatap olur ya da 3. kişilere tazminat ödemek zorunda kalır ise, işbu idari para cezası ve/veya tazminat tutarı ve ferileri ŞİRKET tarafından TEDARİKÇİ’ye rücu edilecektir.

  1. TEDARİKÇİ, kendi şirket merkezi veya iştiraklerinde veya ŞİRKET’in yazılı onayı ile çalışılan alt yüklenici firmalarda, KVKK hükümlerinin uygulanmasını sağlamak amacıyla KVKK kapsamında gerekli denetimleri yapmak veya yaptırmak zorundadır. TEDARİKÇİ işbu protokolü imzalamakla, ŞİRKET’in denetim ile görevlendireceği kişilerin TEDARİKÇİ’nin yükümlendiği edimler ile ilgili olarak kendisinden her türlü bilgi ve belgeyi talep etme yetkisinin bulunduğunu, bu denetimlerin yapılabilmesi için bilgi işlem sistemleri ile kayıt ve defterlerinin ŞİRKET’in denetimine açık tutulacağını ve ŞİRKET’in bu talebi karşılamakla yükümlü olduğunu kabul ve taahhüt eder. 

  1. TEDARİKÇİ, ŞİRKET ile paylaşılan Kişisel Verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi ve/veya Kişisel Verilerin işlenmesine engel bir husus ortaya çıkması hâlinde, bu durumu derhal ŞİRKET’e güvenli olan bir yolla bildirmeyi kabul, beyan ve taahhüt eder. Aksi takdirde ŞİRKET’in doğrudan ya da dolaylı olarak uğrayacağı herhangi bir zarardan TEDARİKÇİ sorumlu olacaktır. 

  1. TEDARİKÇİ, KVVK’nin 22. maddesi kapsamında Kişisel Verileri Koruma Kurulu’na verilen yetkiler kapsamında yapılacak denetimlerde Kurul tarafından talep edilecek her türlü bilgi ve belgeyi zamanında ve doğru olarak vermekle ve bunlara ilişkin her türlü elektronik, manyetik ve benzeri ortamlardaki kayıtları ve bu kayıtlara erişim ve kayıtları okunabilir hale getirmek için gerekli tüm sistem ve şifreleri incelemeye hazır bulundurmak ve işletmekle yükümlüdür.

  1. TEDARİKÇİ, ŞİRKET ile paylaşılan Kişisel Veri’lerin KVKK’deki istisnalar saklı kalmak kaydı ile muhafazası ve açıklanmaması için her türlü güvenlik önlemlerini almak, çalışanlarını bilgilendirmek, eğitmek ve KVKK kapsamındaki yükümlülüklerin yerine getirilmesini sağlamak için gerekli hukuki düzenlemeleri yapmak ve bunları sürdürmekle mükelleftir. 

  2. TEDARİKÇİ, yukarıda taahhüt ettiği hususların çalışanları bakımından da aynen geçerli olduğunu, bu minvalde çalışanlarının verilere erişim ve işleme yetkilerini KVKK ve ilgili mevzuata uygun olarak sadece yüklendiği edimlerin yerine getirilmesi için bilinmesi gerektiği kadar tanımlayacağını, bu erişim yetkilerini kullanırken çalışanın erişilen bilgiler ve erişim için kullandığı şifreler/metotları hiç kimse ile paylaşmamasını sağlayacağını; çalışanına KVKK ve ilgili sair mevzuat yükümlülükleri kapsamında bilgilendirme yapacağını, tüm bu yükümlülükleri yerine getirirken gerekli hukuki, idari ve teknik tedbirleri alacağını kabul ve taahhüt eder.

  3. TEDARİKÇİ, protokole konu olan hizmetlerin ifasında, ŞİRKET’in yazılı onayı ile alt yüklenici kullanılması halinde, yukarıdaki yer alan hükümlere, alt yüklenici firmalar ile yapılacak sözleşmelerde ve protokollerde de aynen yer vereceğini ve bu firmaların işbu hükümleri ihlal etmesinden kaynaklanabilecek her türlü zararın tazmininden, bu firmalarla birlikte ŞİRKET’e karşı müşterek ve müteselsil sorumluluğu bulunduğunu kabul ve taahhüt eder.

  4. TEDARİKÇİ, Sözleşmenin ifası kapsamında elde etmiş olduğu Kişisel Verilerin işlenmesini gerektiren sebeplerin ortadan kalkmasını takiben, kanunda aksi belirtilmedikçe mevcut kişisel verileri kanunda belirtilen yasal süreler zarfında sileceğini, yok edeceğini veya anonimleştireceğini kabul ve beyan eder.

     

             Yukarıdaki hükümler dahilinde işbu Protokol …./…./20….imza tarihli sözleşmeye ek olarak ..../..../20… tarihinde imzalanmış olup, işbu ek protokolde hüküm bulunmayan hallerde Sözleşme’deki hükümler geçerli olacaktır.

ŞİRKET

……………………………………

TEDARİKÇİ

………………………………..

Hizmet Alımlarında KVKK Ek Protokolü

KİŞİSEL VERİ KORUNMASI VE AKTARIMINA İLİŞKİN

EK PROTOKOL

  1. TARAFLAR

     

  1. Tokgözler Cıvata Ticaret ve Pazarlama A.Ş.

    (Bu metinde “TOKGÖZLER A.Ş.” olarak anılacaktır.) 

Adres            : İzmir Yolu Küçük Sanayi Sitesi Girişi No:6/4 Nilüfer/BURSA

E-posta         : [email protected]

Web adresi   : www.tokgozler.com

  1. …………………………………………… (Bu metinde “HİZMET VEREN” olarak anılacaktır)

Adres            : 

E-posta         :

Web adresi   :

 

  1. KONU

    Bu Ek Protokol HİZMET VEREN ile TOKGÖZLER A.Ş. arasında akdedilmiş ve yürürlükte bulunan …… tarihli …………. Sözleşmesi kapsamında görülen işlerde, HİZMET VEREN’ in 6356 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki yükümlülüklerin yerine getirilmesine dair kural, koşul ve taahhüdü düzenler. İşbu Ek Protokol ………. Tarihli ……….Sözleşmesinin doğal bir eki ve ayrılma parçası olarak akdedilmiştir.

  2. TANIMLAR 

    İşbu Ek Protokolün içeriği ve konusu bakımından, 

“Kanun”; 6698 sayılı Kişisel Verilerin Korunması Kanunu,

“Kişisel Veri”; Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi

“İşleme”; Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem,

“Kurul”; Kişisel Veriler Koruma Kurulu'nu ifade eder.

  1. KANUNİ YÜKÜMLÜLÜK 

    HİZMET VEREN, TOKGÖZLER A.Ş. ile arasındaki sözleşmenin her ne nedenle olursa olsun sona ermesi üzerine, derhal TOKGÖZLER A.Ş. tarafından kendisine sözleşmenin amacının gerçekleşmesini sağlamak amacıyla teslim edilen kişisel verileri, ilgili mevzuat ve işbu Sözleşmenin imzasından sonra dahi yayınlanarak yürürlüğe girecek düzenlemeler ile öngörülecek usullere uygun şekilde imha edecek ya da anonim hale getirecektir.

    HİZMET VEREN imhayı gerçekleştirecek bilişim uzmanının da imzasını taşıyan imha tutanağının aslını TOKGÖZLER A.Ş.’ye teslim edecektir. 

  1. TAAHHÜTLER

  1. TOKGÖZLER A.Ş. ile HİZMET VEREN arasında akdedilen sözleşmeler uyarınca, HİZMET VEREN tarafından bir kişiye ait verilerin TOKGÖZLER A.Ş.‘ye aktarılmasının söz konusu olduğu her halde HİZMET VEREN, ilgili veri sahiplerine yürürlükte bulunan mevzuata uygun ve mevzuat kapsamında gerekli bilgilendirmelerin yapılması ve ilgili kişilerden mevzuata uygun içerik ve formatta gerekli izin ve onayları alacağını ve bilgilendirme tutanağı ve muvafakatnamelerin TOKGÖZLER A.Ş.‘ye kişisel veri ile birlikte aktarılacağını taahhüt eder.

  2. HİZMET VEREN kişisel verilerin TOKGÖZLER A.Ş.’ye aktarımına ya da TOKGÖZLER A.Ş. tarafından kendisine veri aktarımı yapılması hallerinde halinde aktarım ve muhafazaya ilişkin olarak en güncel ve güvenli süreci uygulayacağını, mümkün olan tüm güvenlik tedbirlerini alacağını, fiziksel ve dijital yetkisiz erişim ya da aktarımı önlemek için gerekli her türlü önlemi alacağını kabul, beyan ve taahhüt eder.

  3. HİZMET VEREN, TOKGÖZLER A.Ş. tarafından aktarılan kişisel verilere herhangi bir şekilde yetkisiz erişim ya da uygunsuz aktarım gerçekleşmesi durumunda bu durumu derhal TOKGÖZLER A.Ş.’ye bildireceğini, bu durumdan doğabilecek zararların en aza indirilmesi, doğan zararın giderilmesi için TOKGÖZLER A.Ş. ile işbirliği içerisinde olacağını ve TOKGÖZLER A.Ş. tarafından talep edilen her türlü bilgi, belge ve desteği gecikmeksizin sağlayacağını kabul ve taahhüt eder.

  4. TOKGÖZLER A.Ş.’nin uygun göreceği zamanda HİZMET VEREN’in kişisel verilerin aktarılması ve muhafazasına dair uyguladığı tedbir ve işlemler hakkında TOKGÖZLER A.Ş. ‘ye bilgi verecektir.

  5. HİZMET VEREN tarafından üstlenilen işlerde alt yüklenici ya da tedarikçi kullanılması halinde HİZMET VEREN, işbu ek Protokolde yer alan taahhüt ve yükümlülüklerin alt yüklenici ya da tedarikçiler için de geçerli olacağını, bunların bu yükümlülüklere uymalarını sağlayacağını, herhangi bir idari yaptırım ya da zararın söz konusu olması halinde, alt yüklenici ya da tedarikçi ile birlikte müşterek ve müteselsil sorumluluğu bulunduğunu, üçüncü şahsın edinimini taahhüt eden sıfatıyla kabul, beyan ve taahhüt eder.

  6. TOKGÖZLER A.Ş.’nin HİZMET VEREN’in Kişisel Verilerin Korunması Mevzuatına aykırılık fiilleri sebebi ile idari veya cezai bir yaptırıma maruz kalması ya da herhangi bir zararı tazmin etmek durumunda kalması halinde, söz konusu tutarlar ilk talep halinde tüm ferileri ile ve derhal HİZMET VEREN tarafından ödenecek, varsa hakkedişlerinden TOKGÖZLER A.Ş. nezdindeki alacaklarından mahsup edilecek, teminatlarından karşılanacaktır.

           Bu Ek Protokol …/…./…… Tarihinde imzalanmıştır.

TOKGÖZLER CİVATA TİC. VE PAZ. A.Ş.

     HİZMET VEREN

İş Sözleşmesi KVKK'lı Ek Protokolü (Bordroda Fazla Mesai Bulunacaklar İçin)

BELİRSİZ SÜRELİ İŞ SÖZLEŞMESİ

  1. İŞVERENİN             

ÜNVANI                    : Tokgözler Civata Pazarlama A.Ş.

ADRESİ                     :

İŞÇİNİN                     

ADI SOYADI            : ………………………

ADRESİ                     : ………………………

BABA ADI                : ………………………

DOĞUM YERİ –YILI  : …………../…./…./19…

  1. İŞYERİ ADRESİ     : İşverenin yukarıda gösterilen adresteki işyeri ile Türkiye sınırları içinde işveren veya vekilinin göstereceği tüm yerler.

  1. YAPILACAK İŞ      : ……………………..

  1. İŞÇİNİN ÜCRETİ   :  Brüt …..,00 TL/Ay             

  1. ÖDEME ZAMANI   : İşçinin hak etmiş olduğu ücreti çalışılan ayı takip eden ayın ilk onbeş günü içinde düzenlenecek bordroya göre banka kanalı ile yapılır.

  1. İŞE BAŞLAMA TAR. : 

  1. SÖZLEŞME SÜRESİ :  Bu İş Sözleşmesi belirsiz sürelidir.

  1. ÇALIŞMAYA İLİŞKİN ÖZEL HÜKÜMLER           :

    1. İşçi, yukarıda adı yazılı İşveren veya vekillerince, meslek, tahsil ve formasyonuna göre uygun buldukları işyeri kısımlarında, kendisine verilecek olan çalışma talimat ve direktifleri çerçevesinde hizmet ifa etmeyi kabul eder. İşyeri Yönetmeliği/personel yönetmeliği iş bu sözleşmenin ayrılmaz bir ekidir.

      1. İşçi bu İş Sözleşmesi’nde veya işçinin görev tanımında teker teker yazılmamış olsa bile işin muhtevasına dâhil olan işleri yapmaktan kaçınamaz.

      2. İşçiye yaptığı hizmet karşılığında yukarıda yazılı brüt ücret ödenir. Bu ücretin içinde çalışılmayan Pazar, genel tatil ve Bayram yevmiyeleri de bulunmaktadır. Tespit edilmiş bulunulan bu ücretin dışında ikramiye, prim vb her türlü ayni ve nakdi hakkın verilmesi ve miktarının tespiti tamamen işveren veya işveren vekillerinin takdirine bırakılmış olup, işçilerden herhangi birine ikramiye, prim gibi ayni ve nakdi hakların verilmesi diğerlerine verilmesini gerektirmediği gibi, bir yıl bu ayni ve nakdi hakların verilmesi, gelecek yıl ve yıllar için de verileceği hususunda bir mükellefiyet doğurmaz.

      3. İzinsiz veya mazeretsiz olarak devam edilmeyen ve çalışılmayan günler için, o ayki istihkakından kesinti yapılır. İşçi ücretini başkasına devir ve temlik edemez.

      4. Deneme süresi işe yeni giren işçiler için 2 aydır. Bu süre içinde hiçbir ihtar ve ihbara gerek kalmaksızın taraflar İş Sözleşmesi’ni bildirimsiz ve tazminatsız feshedebilirler.

      5. İşveren, mevzuat hükümleri çerçevesinde, işçinin haftalık kanuni çalışma saatlerini günlere taksim etmekte, günlük işe başlama ve işin sona ermesi zamanlarını düzenlemekte ve işin gereğine göre ara dinlenmesini aynı saatte veya nöbetleşe vermekte serbesttir. 

      6. İşveren haftalık 45 saati aşmayacak şekilde çalışma saatlerini dilediği gibi düzenleyebilir. İhtiyaç halinde işveren, işçinin haftalık normal çalışma süresini işyerinde haftanın çalışılan günlerine iş kanunundaki “denkleştirme süresi” esasına göre farklı şekilde dağıtabilir. Taraflar bu “denkleştirme süresi” esasına göre çalışma konusunda iş bu İş Sözleşmesi’nin imzalanmasıyla tam bir mutabakata varmışlardır. Haftalık 45 saati aşan çalışmalar fazla mesai sayılır. Ancak denkleştirme esasının uygulandığı durumlarda, işçinin iki aylık süre içinde haftalık ortalama çalışma süresi 45 saati aşmamak koşulu ile, bazı haftalarda 45 saatten fazla çalıştırılmış olsa dahi, bu haftalardaki 45 saati aşan çalışma süreleri, fazla çalışma sayılmaz ve fazla çalışma ücreti ödenmez.

İŞVEREN                                                                                                             İŞÇİ                  

                                                                           Adı-Soyadı:

                                                                                            İmza         :

  1. İşçi, işyerinde faaliyetin tamamen veya kısmen devam etmesine karar verilen bayram ve Genel tatil günleri ile fazla çalışmayı ve fazla sürelerle çalışmayı gerektiren hallerde, yetkili amirleri çalışmasını istediği takdirde, bu karara uyarak çalışmakla yükümlü olup iş mevzuatında öngörülen “Çalışma Muvafakati”ni iş bu İş Sözleşmesini imzalamakla vermiştir. 

    1. İşveren gerektiğinde işçiyi bilgisine, tecrübesine, becerisine ve öğrenim durumuna uygun başka işlerde geçici veya devamlı olarak muvafakati aranmaksızın çalıştırabilir. İşçi iş şartları gereği geçici veya devamlı olarak işinin veya çalıştığı işyerinin değiştirilmesine aynı veya başka il sınırları içindeki veya yurt dışındaki diğer işyerlerinde çalışmaya muvafakat eder. İşçi, İşverenin malik olduğu veya bağlı bulunduğu gruba dâhil diğer işveren şirketlere ait işyerlerinde de çalışmayı kabul eder. İşçi, görevi ile ilgili iş seyahatleri yapmayı peşinen kabul eder.

      1. İşçi, istendiğinde görevin ya da şirket kariyer planlarının gerektirdiği tüm eğitimlere katılmak zorundadır.

      2. İşçi üstlendiği işi özenle yapmak, çalışma sürelerinin başlama ve bitiş zamanlarıyla ara dinlenmelerine uygun hareket etmek ve bir aksama olmaksızın işi görme borcunu yerine getirmekle yükümlüdür. 

      3. İşçi, işin gereklerine ve gösterdiği niteliklere uygun olarak beklenen ve aynı veya benzer işlerde çalışanlardan daha az olmayan verimlilik ve performansla çalışmayı sürdürmeyi kabul ve taahhüt eder.

      4. İşçi, işin yürütümü ve işyerindeki davranışlarına ilişkin olarak, işveren veya işveren vekillerince verilen yazılı ve/veya sözlü talimatlara, mevzuat, sözleşme ve sözleşmenin eki niteliğindeki yönetmeliklerde belirlenen çalışma şartlarına, iş disiplinine ve işçi sağlığı ve iş güvenliği kurallarına uymakla yükümlüdür.

      5. İşçiye, birgün çalışma karşılığı bir öğün yemek verilir. İşçi işyerine kendi imkânları ile ulaşacak olup, ayrıca servis (yol) ücreti ödenmez.

      6. Personel iş sözleşmesi ile üstlendiği işi normal çalışma süresi içinde yapmak ve tamamlamakla yükümlüdür. 

      7. Personele ödenecek aylık ücretler, yıllın izinler, hafta tatili, fazla çalışmalar, resmi ve genel tatil günlerindeki çalışmalar, personelin ücret bordrolarında aynen gösterilecektir. Bu ücret bordroları takip eden ayın sonuna kadar personel tarafından da kontrol edilecek, bordrolarda çalışma gün sayısı, fazla mesai miktarı ve ödenen ücrette, hata ve eksiklik bulunması halinde bu durum bir sonraki ayın bordrosunda düzeltilecektir. Bordronun düzenlendiği ayı takip eden ayın sonuna kadar, personel tarafından yazılı olarak itiraz edilmeyen bordro içeriği, çalışma gün sayısı, fazla mesai miktarı ve ödenmesi gereken toplam ücret miktarı yönünden kesinleşecek, taraflarca kabul edilmiş kesin delil sayılır.

  2. İŞVERENE AİT ARACIN KULLANIMINA İLİŞKİN ÖZEL HÜKÜMLER;

            İşverene ait aracı kullanan işçinin, uyması gerekli araç kullanma talimatı ile şirket içi kurallar aşağıda açıklanmıştır. Buna göre;

  1. Araç çalıştırılmadan önce yağ ve su seviyeleri, lastik basınçları, farlar ve sinyallerin kontrolü, şaftlar, bijonlar anahtar ve akis somunları, makaslar, kaporta ve mekanik aksamlarının kontrolleri yapılır. 

    1. Araçlarda meydana gelen arıza ve şikâyetler anında tamir bakım sorumlusuna bildirilir. Arızanın bilinmesine rağmen bildirilmemesi ve aracın kullanılmaya devam edilmesi durumlarında oluşacak ilave zararlar aracın zimmetli olduğu kişiye aittir.

      1. Araç kullanılırken tüm göstergeler titizlikle takip edilmelidir. Araç kullanıcısı göstergelerde oluşan anormal bir durumda aracı yürütmemeli ve ilgililere hemen bildirmelidir.

      2. Aracın çalışmasında yürüyen aksamdan gelen seste (motor, kompresör, şanzıman, pompa, diferansiyel) araç yürütülmemeli ve hemen ilgililere bildirilmelidir.

      3. Araç belirlenen tonajın üzerinde yüklenmemelidir. Araç dolu iken sık olarak göstergeler ve yürüyen aksam kontrolleri yapılır. Araç boşaltıldıktan sonra lastik kontrolleri yapılır.

      4. Araç şoförleri araçlarının ve araç ekipmanlarını periyodik bakımlarının yapılmasını takip edecekleri gibi ayrıca bunların çalışır vaziyette tutulmasından da sorumludurlar. Araç şoförleri araçların yürüyen aksamında ya da motorda bir arıza olduğunu belirlediklerinde periyodik bakımları beklemeden araçlarında vaki olabilecek arızaları da yazılı olarak işverene bildireceklerdir.

                       İŞVEREN                                                                                                          İŞÇİ                  

                                                                                                  Adı-Soyadı : 

                                                                                                   İmza         :

  1. Lastiklerin diş derinliklerini kontrol etmeli, uyumlu eşleşmesi sağlanmalı, kesici ve delici maddelere dikkat edilmeli, yabancı maddelerden ve kaldırım taşlarından korunmalı, patinaj yapılmamalıdır. Özellikle ön lastiklerde kaplama lastik kullanılmamalıdır.

    1. Araç yağ değişim sürelerini takip edilmeli, yağ ve filtrelerin aksamadan değiştirilmesini sağlanmalıdır. Araçların kuru yağlanması mutlaka haftada bir yapılmalıdır.

      1. Zincir, takoz ve araçta bulundurulması gereken malzemelerin kontrol edilmesi ve kar ve buzlanmada mutlaka zincir takılmalıdır.

      2. İş dönüşleri aracın genel temizliği ve günlük kontrolleri yapılmalıdır.

      3. Seyahat esnasında şoförün dikkatini dağıtıcı yiyecek, içecek vb. elemanlar bulundurmak yasaktır.

      4. Kaza sonrasında araç hiçbir sebeple yerinden hareket ettirilmeyecek ve ilgili birim amirine haber verilip, trafik polisinin rapor tutması beklenecektir.

      5. Araç şoförü seyahat esnasında iş güvenliği ve iş sağlığı hükümlerine eksiksiz olarak riayet edecek, yasaların ve mevzuatın emrettiği ve işverenin talep ettiği tüm tedbirleri alacaktır. Eğer uygulama esnasında alınması gereken tedbir veya eksiklik görecek olur ise işverene aynı gün içersinde yazılı olarak bildirecektir. Şoför araçlardaki iş güvenliği ekipmanlarının tümünün (örneğin geri sinyal lambaları, fren lambaları ve ses sisteminin, dörtlü flâşörlerin, güvenlik tabelalarının, çeki halatının, yangın söndürücünün, ecza çantasının v.s.) çalışır vaziyette tutulmasını sağlayacaktır.

      6. Şirket araçlarında şirket personeli ve işi dışında “üçüncü kişilerin taşınması” kesinlikle yasaktır. Şoför, her ne sebeple olursa olsun 3. Kişilerin taşınması durumunda oluşacak maddi ve manevi tazminatları karşılamayı kabul ve taahhüt eder.

      7. Şirket araçlarında şoför ve şoför yanında bulunan şirket çalışanlarının sigara içmesi yasaktır.

      8. Şirket araçları Karayolları Trafik Kanunu hükümlerine riayet edilerek kullanılacaktır. Bu hükümlerden özellikle hız limitlerine dikkat edilecek ve hız limitleri kesinlikle aşılmayacaktır. Araçların seyrüseferi esnasında tüm çalışanların emniyet kemeri kullanması zorunludur, bu durumu araç sürücüsü denetleyecek olup kural ihlali durumunda gelişme yine şirkete yazılı olarak bildirilecektir. Hangi nedenle olursa olsun Karayolları Trafik Kanunu’na riayetsizlik nedeniyle sürücü hakkında trafik cezası kesilmesi halinde bu cezayı sürücü ödeyeceği gibi İş Kanunu madde 38 gereği bu ceza kadar da maaş kat’ı cezası verilebilecektir.  Sürücü kurallara uymaması sonucu oluşacak zarar ve ziyanları ayrıca ödemeyi kabul ve taahhüt eder.

      9. Görev verilmediği sürece mesai saatleri haricinde, tatil günlerinde, bayram ve genel tatil günlerinde araçların kullanılması yasaktır, Bu yasağa uymayıp kullanılan araçlarla ilgili doğabilecek her türlü zarar ziyan, cezai yaptırım, tazminatı vb. ödemeleri işverene ve 3.şahıslara yapmayı kabul ve taahhüt eder. Ayrıca bu yasağa uymamaları halinde işveren için iş akdini haklı fesih sebebi olarak kabul edecektir.

      10. Araç üzerine takılı elektronik eşya, araç takip sistemi, takigraf, telsiz, taşıt tanıma sistemine müdahale edilmesi, çalışmasının engellenmesi iş akdinin haklı nedenle fesih sebebidir.

      11. Çalışan işyerine alkollü içki veya uyuşturucu madde alarak gelmemeyi ve bu maddeleri işyerinde kullanmamayı, çalışması ile ilgili olmayan eşya ve maddeler ile taşınması ya da kullanılması yasaklanmış maddeleri işyerine sokmamayı taahhüt eder.   

  2. İşçi, işle ilgili her türlü fiili nedeniyle Şirkete karşı sorumlu olup, sözleşme hükümlerine aykırı davranarak Şirketi maddi/manevi herhangi bir zarara uğrattığı takdirde veya üçüncü kişilere karşı doğacak her türlü hukuki ve mali yükümlülüklerden sorumlu olup, kendisine rücu edilebilecektir.

  3. İşçiye bu sözleşmede belirtilen koşullara ve genel olarak çalışma şartlarına uymaması ya da cezayı gerektiren bir suç işlemesi halinde, suçun ağırlığına göre uyarı, ihtar, ücret kesintisi veya işten çıkarma cezası uygulanır.

  4. İşçi mesai saatleri içinde hiçbir şekilde, mesai saatleri dışında ise, işverenin ticari itibarını zedeleyecek, Taciz ile işveren ve çalışma arkadaşına sataşma boyutunda herhangi bir bildirimde veya paylaşımda bulunamaz.

  5. İşçi medeni halindeki ve ikametgâh adresindeki değişiklikleri 15 gün içinde işyerine bildirmekle yükümlüdür. Bildirilmediği takdirde bilinen son adresine yapılan bildirim geçerlidir. İşçi, iş bu İş Sözleşmesi’ne belirttiği ikametgâh adresinde değişiklik yapması halinde, bu adres değişikliğinden dolayı işverenden ek bir vasıta talebinde bulunamaz.

İŞVEREN                                                                                                             İŞÇİ                  

                                                                           Adı-Soyadı : 

                                                                                            İmza         :

  1. İşçi İş Sözleşmesi’nin yapıldığı sırada iş başvuru formunda belirttiği vasıflar veya şartlar kendisinde bulunmadığı halde, bunların kendisinde bulunduğunu ileri sürerek yahut gerçeğe uygun olmayan bilgiler ve sözler söyleyerek İşvereni yanılttığının anlaşılması halinde ve işe giriş tarihinden itibaren 6 ay içinde ilgili ve yetkili merciler tarafından yapılacak güvenlik soruşturması sonucu İşverence işyerinde çalışmasında sakınca görülmesi halinde, İş Sözleşmesi’nin bildirimsiz ve tazminatsız feshini peşinen kabul eder

  2. İşçi, iş bu İş Sözleşmesi’nin devam ettiği sürece başka bir işverenin işinde veya kendisine ait özel bir işte ücret karşılığı olsun veya olmasın, resmi veya gayri resmi olarak, fiilen çalışmamayı peşinen taahhüt edip, aksi durumun tespit edilmiş ise işveren tarafından hizmet sözleşmesinin bildirimsiz ve tazminatsız feshini peşinen kabul eder.

  3. İşçi, işyerindeki görevi sebebiyle öğrenmiş olduğu işverenin faaliyet alanı içine giren, korunması ve gizli kalması gereken her türlü teknik, ticari ve mesleki bilgi ve sırlarını saklamak zorundadır. Bu hükme aykırı hareket eden işçinin hizmet sözleşmesi bildirimsiz ve tazminatsız olarak fesih edilir.

  4. Çalışan kendisine verilen veya her ne suretle olursa olsun öğrenebileceği doğrudan ya da dolaylı işe ait veya işle ilgili ve iç işlemlere ait herhangi bir bilgiyi, belgeyi, İşveren‘ce izin verilen veya yetkili kılınan durumlar dışında şirket içinden veya üçüncü kişilere açıklayamaz ve veremez. 

Çalışan, Şirket tarafından kendisine teslim edilmiş veya istihdamı sırasında herhangi bir surette eriştiği Gizli Bilgileri süresiz olarak gizli tutacağını, izinsiz kimselerin erişimini engelleyecek biçimde saklayacağını ve koruyacağını taahhüt eder. İşbu sözleşmede geçen gizli belgeler İşverenin Çalışana sözlü, yazılı, görsel, elektronik veya başka herhangi bir mecrada ifşa ettiği veya edeceği her türlü ticari teknik veya mal nitelikli fikirler, sözleşme şartları, buluşlar, politikalar, usuller, teknikler, planlar, şartnameler, fikri ve sınai mülkiyet hakları, fikri ve sınai haklara özgü korumaya konu olup olmamasına bakılmaksızın her türlü ürünler, hizmetler, yenilikler, projeler, teklifler, İşverenin kullanmakta olduğu teknolojiyi içeren örnek, araç gereç, teknik şartname, teknik resim, veriler, grafikler, istatistikler, süreçler, tasarımlar, numuneler ve sair teknik bilgi ve belgeler ile işverenin gizli olarak nitelendirdiği tüm sözlü ve yazılı, bilgi ve belgeler, işverenin kullandığı ve geçmişte kullanmış olduğu sistemler, pazarlama ve reklam malzemeleri, pazarlama planları, İşverenin bütçesi ve stratejik planları, müşteri listeleri, müşteri bilgileri, İşverenin şimdiki ve daha önceki personelinin, müşterilerinin isimleri, ev adresleri, telefon numaraları, elektronik posta adresleri ve sair erişim bilgileri ile mahiyetinden gizlilik taşıdığı anlaşılan veya rakiplerin öğrenmesi halinde haksız bir rekabet avantajı doğurabilecek tüm teknik, ticari ve mali nitelikteki bilgi ve belgeleri içerir. 

Çalışan, kendisine verilmiş Gizli Bilgileri sadece İşveren ile arasındaki iş akdi ilişkisinin ifası çerçevesinde ve İşverenin ihtiyaç ve talepleri doğrultusunda kullanacak olup, bu bilgileri üçüncü şahıslarla kurmuş olduğu ticari ilişkilerde veya İşveren akdetmiş olduğu iş sözleşmesinin sona ermesinden sonra da kullanamayacağını kabul ve taahhüt eder. 

Çalışan’ın bu madde hükümlerine aykırı tutumları doğruluk ve bağlılığa uymayan davranışlar olarak kabul edilir ve buna uygun yasal yaptırımlar uygulanır. Ayrıca, bir zarar doğmuşsa Çalışan bunu tazmin etmekle de yükümlüdür.

  1. İşveren, 6698 Sayılı Kişisel Verilerin Korunması Kanunu uyarınca kişisel verileri kanuna uygun şekilde işlemekte, gerektiğinde imha ve anonim hale getirme prosedürlerini yasal mevzuata uygun şekilde işletmektedir. Kanuna uygun olarak kişisel veri işleme, imha, anonim hale getirme vb. tüm yükümlükleri konusunda şirket politikası uyarınca gerekli tüm işlemleri yasaya uygun olarak yerine getirmektedir. Personel, şirket kişisel veri politikası hakkında bilgilendirilmiştir. Bu cihetle kişisel verilerinin/özel nitelikli kişilerinin işlenmesine işbu sözleşmenin eki niteliğinde bulunan muvafakatname uyarınca açıkça rıza vermektedir. Personel, sözleşmenin eki niteliğindeki çalışan aydınlatma metni hakkında bilgilendirildiğini, bir nüshasının kendisine tebliğ edildiğini kabul, beyan ve taahhüt etmektedir.

İŞVEREN                                                                                                             İŞÇİ                  

                                                                           Adı-Soyadı : 

                                                                                            İmza         :

  1. İşçi iş konusunda belirtilen esaslar ile işyerinde bir yıllık hizmet süresini doldurduktan sonra ve İşverenin iş şartlarına göre tespit ettiği tarihte ve işyerinde uygulanan yıllık izin günlerine uygun olarak yıllık ücretli izin hakkını kullanır. Bir yıllık çalışma süresini tamamlamadan izin hakkını kullanmasına şirket tarafından müsaade edilen işçi, bu iznini kullandıktan sonra bir yılını tamamlamadan işyerinden ayrılırsa, bu izin süresi karşılığı ücreti kadar işyerine borçlanmayı ve bunu ödemeyi kabul ve taahhüt eder.

  2. İş Sözleşmesi’nin işçi veya işveren tarafından feshi halinde, işçi kendisine teslim edilmiş olan her türlü demirbaş eşya, akaryakıt alımı için teslim edilen key anahtarı, iş güvenliği alet ve ekipmanları ile diğer alet ve avadanlık, vs.’yi kendisine teslim edildiği şekilde kusursuz ve eksiksiz olarak teslim etmekle yükümlü olup, bu eşyalar üzerinde kendi kasıt ve kusuru oluşmuş olan zarar ve eksikleri ise tazmin etmeyi kabul ve taahhüt eder.

  3. İşçinin emekli olması, iş akdinin feshi veya başkaca sebeplerle iş akdinin sona ermesinden itibaren 5 yıl süre ile işverenin faaliyet alanında herhangi bir şekilde işveren ile rekabet etmek, rakip işletme açmak veya rakip firmada çalışmak yasaktır. Bu yasağa aykırı hareket eden işçi, son aylık net ücretinin 3 katı oranında tazminat ödemekle yükümlü olup, ayrıca bu miktarı aşan zarardan da sorumludur.

  4. İşçinin yükümlü olduğu faaliyeti gereği gerçekleştirdiği veya işletmenin büyük ölçüde deneyim ve çalışmalarına dayanan, işçinin iş ilişkisi sırasında yaptığı buluş ve tasarımların sahibi işverendir. İşin gerektirmediği ancak işyerindeki bilgi ve araçlardan faydalanmak sureti ile işçinin yaptığı buluş ve tasarımların sahibi de işverendir. Yine işçi ile işveren arasındaki iş akdinin devamı sırasında işçi adına gerçekleşecek tüm tasarım, patent vs kayıtların tamamı işveren ait olduğu kabul edilir ve işverenin talebi ile işverene devri ivedi şekilde gerçekleştirilir. Her durumda da işçi yaptığı tasarım ve buluşlar sebebi ile herhangi bir bedel ile hak talebinde bulunmayacağını geri dönülemez şekilde kabul eder. 

  5.  Çalışan, iş sözleşmesi devam ederken veya iş sözleşmesinin herhangi bir nedenle sona ermesinden sonra; çalıştığı süre içinde doğrudan veya dolaylı olarak edindiği Tokgözler A.Ş. veya bağlı/grup şirketlerin faaliyet alanına giren, açıklanmasında sakınca görülmesi nedeniyle korunması gereken ve İş Etiği Kuralları Gizli Bilgilerin Korunması Politikası çerçevesindeki her türlü ticari, mesleki, teknik bilgi ve sırları, know-how’ları, işyerinde geliştirilmiş bilgi ve teknikleri, işverenin yazılı izni dışında açıklamayacağını, herhangi bir ticari veya gayri ticari amaçla kullanmayacağını kabul ve taahhüt eder.

Çalışan, bu taahhütlerden birine veya birkaçına aykırı hareket ederek şirketi ve/veya çalışanları maddi ve/veya manevi zarara uğratması halinde, herhangi bir itiraza yer kalmaksızın, çalışırken aldığı en son aylık brüt ücretinin 6 katı tutarında meblağı cezai şart olarak işverene ödemeyi ve bu tutarın işverenden olan her türlü alacağından mahsup edilmesini,  ayrıca bahsi geçen taahhütlerine aykırı hareketleri nedeniyle şirketin üçüncü kişilere karşı her türlü hukuki ve mali yükümlülüklerinden dolayı uğrayacağı zararlarının tazmini için kendisine rücu edilmesini kabul ve taahhüt eder.

Çalışan, bu cezai şartın ödenmesinin, taahhüdü ihlal davranışının sona erdirilmesine yönelik olarak işverenin yasal yollara başvurma ve başka tazminat hakkını ortadan kaldırmayacağını kabul eder.

  1. İşçi bilgisayar programı sahibi ve/veya işverenin izni olmayan herhangi bir bilgisayar programı kullanamaz, yararlanmaz ve bu programları işyerindeki bilgisayara yükleyemez. Satın alınan ve kullanılmakta olan programları da izinsiz usulsüz kullanamaz, kendisine menfaat temin edemez.

  2. Bu İş Sözleşmesi’nde belirtilmemiş hususlar hakkında ilgili iş kanunu, mevzuat hükümleri ile Şirket yönetmelikleri, talimatları vb. uygulanır.

  3. Taraflar arasında bu İş Sözleşmesi’nden doğacak uyuşmazlıklarda Bursa Mahkemeleri ve icra daireleri yetkilidir.

            İki nüsha olarak tanzim ve imza edilen işbu sözleşme ve tüm ekleri Çalışan tarafından okunduktan ve tüm içeriği uygun bulunduktan sonra İş Sözleşmesi ve eki olan Yönetmelik, muvafakatname, çalışan aydınlatma metni ve diğer işyeri iç hukuku belgeleri İşveren ve Çalışan tarafından imza edilmiştir.24.09.2026

                    

İŞVEREN                                                                                                             İŞÇİ                  

                                                                           Adı-Soyadı:

                                                                                           İmza         :

EK-1: Muvafakatname

EK-2: Çalışan Aydınlatma Metni

EK-3: Yönetmelik 

Cari Kart Formu

DİKKAT: AŞAĞIDAKİ BOŞLUKLARA FATURA KESİLECEK KİŞİNİN VEYA KURUMUN BİLGİLERİ ESKİKSİZ GİRİLMESİ GEREKMEKTEDİR.

FİRMANIN VEYA ŞAHSIN UNVANI

VERGİ NUMARASI

TC NO

VERGİ DAİRESİ

FİRMA AÇIK ADRESİ

SEVK ADRESİ

FİRMA İLGİLİ KİŞİSİ

TELEFON

(Alan Kodu İle Birlikte)

FAX

(Alan Kodu İle Birlikte)

WEB ADRESİ

E-POSTA ADRESİ

KEP ADRESİ

ÖDEME ŞEKLİ

ÖDEME VADESİ

BANKA BİLGİSİ

FİNANS VE MUHASEBE İLGİLİ KİŞİ

                              İşbu form uyarınca,  müşteri genel ve özel nitelikli kişisel verilerin tamamen veya kısmen otomatik olarak ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, işlenmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi ve 24.03.2016 tarihli 6698 sayılı Kişisel Verilerin Korunması Kanununda düzenlenen diğer işlemler tabi tutulması için Tokgözler Civata Ticaret ve Pazarlama A.Ş.’ ye açık rıza verdiğini, şirket veri politikası hakkında bilgilendirildiğini beyan ve kabul etmektedir. 

                 

                                                                                                                                                                                         İMZA

cultureSettings.RegionId: 0 cultureSettings.LanguageCode: TR
//
Çerez Kullanımı

Çerez Kullanımı

 

Sizlere daha iyi bir alışveriş deneyimi sunabilmek için sitemizde çerezler (cookies) kullanmaktayız.

 

Detaylı bilgi için Çerez Kullanımı ve Yönetimi sayfamızdan, Çerez Kullanımına İlişkin Aydınlatma Metni'ni inceleyebilirsiniz.