Bilgi güvenliği ve kişisel veri güvenliğine büyük önem veriyoruz. Veri güvenliğini kurumsal kültürümüzün ayrılmaz bir parçasıdır. Clykia olarak kişisel veri güvenliği hakkında açıklama yapmak isteriz.
Şirketimiz ile ilgili kişisel veri güvenliği genel kurallarımızı ve bilgi güvenliği politikamızı değerli tüm muhataplarımızla web sayfamız üzerinden paylaşmış bulunuyoruz. Gerekli hallerde güncelleyip tekrar sizlere duyuracağız.
Clykia olarak kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere ilgili kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenleyen 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) hakkında sizleri bilgilendirmek istiyoruz.
Olarak Konumu
Clykia için hizmet verdiği yurt içi ve yurt dışı müşterilerine, çalışanlarına, tedarikçilerine, paydaşlarına, ziyaretçilerine ve kurumla bağlantısı olan diğer kişilere, kişisel verilerin korunması kapsamında 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) 10. maddesindeki aydınlatma yükümlülüğünü yerine getirmek amacıyla bu metni hazırlamış bulunuyoruz. Clykia Kişisel Verilerin Korunması Hakkında Aydınlatma metnini yürürlükteki mevzuatta yapılabilecek değişiklikler çerçevesinde güncellenecektir. Şirketimiz için aydınlatma yükümlülüğümüzü KVKK Komitesi koordinasyonunda, internet sayfamız üzerinden, duyuru panolarımızdan, yapabileceğiz.
Kimlik bilgileriniz, iletişim bilgileriniz, e-posta adresi, telefon, müşteri bilgileri, müşteri temsilcisi bilgileri, işlem güvenliği bilgisi, hukuki işlem bilgisi, finansal bilgiler, müşteri işlem bilgisi, plaka bilgileriniz, video kayıtları, şirkete giriş yaptığınızda iş sağlığı ve güvenliği açısından güvenlik kamera görüntüleri, vücut ısı bilgisi (COVID-19 riski nedeniyle), HES kodu sorgusu risk alanı bilgisi, web sayfası için çerez (cookie verisi)
Clykia yasalar çerçevesinde amaçla kısıtlı olmak üzere, servis hizmeti verebilmek, hizmet ve ürünlerle ilgili pazarlama çalışmalarının yapılabilmesi, hizmet alanımızla ilgili taleplerinizin alınabilmesi, projelerinizin tamamlanması, satınalma süreçlerinin yürütülebilmesi, hizmet süreçlerimizin iyileştirilmesi için matbu ve dijital ortamlar üzerinden kişisel verilerinizi işliyoruz. İş amacıyla kısıtlı olmak üzere kişisel verileriniz kısıtlı ve ölçülü olmak üzere yetkili bayi ve çözüm ortağı olduğumuz markalara aktarılmaktadır. Kişisel verileriniz Türkiye Cumhuriyeti yasaları çerçevesinde kamu hizmetleri kapsamında yetkili adli ve idari makamlarla, bize hizmet veren kurumların kurumumuz adına iş yapabilmelerini sağlamak amacıyla kısıtlı olmak üzere bazı kişisel verileriniz iş yaptığımız firmalara, kurumlara yasalara uygun olarak aktarılabilmektedir.
6698 Sayılı Kişisel Verilerin Korunması Kanunu Kişisel Verilerin İşlenme Şartlarını ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesini mümkün kılan şartlar sıralanmıştır;
Kanunlarda açıkça öngörülmesi.
1. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
2. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
3. Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması. İlgili kişinin kendisi tarafından alenileştirilmiş olması.
4. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
5. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
1. Müşteri ilişkilerinin yürütülmesi, müşteri bilgilerinin güncellenmesi,
2. Hizmet öncesi/sırası/sonrasında siz müşterilerimize ulaşılabilmesi,
3. Bilgisayar sistemleriniz ile ilgili işlem yapabilmesi,
4. İş sürekliliğinin sağlanabilmesi,
5. Pazarlama, satış çalışmaları yapılabilmesi,
6. Şirketimizin internet sayfalarının içeriklerini ilgi alanlarınıza uygun bir şekilde uyarlamak ve müşterilerine veya potansiyel müşteri adaylarına yönelik tekliflerin geliştirilebilmesi,
7. Hizmet kalitesinin kontrolü ve geliştirilmesi,
8. İşyeri ziyaretleri sırasında iş sağlığı ve güvenliğinin sağlanabilmesi,
9. İnternet sayfamız/mobil uygulamalarımız üzerinden sitemizi, uygulamalarımızı kullananlar “çerez politikası” gereği IP adresi ve benzeri bilgilerin toplanması,
10. Kurumumuzla iş amaçlı bağı bulunanların kişilerin iletişim amacıyla adres ve iletişimi gerçekleştirilmesi,
11. İş akitlerimizin, sözleşmelerin koşulları, güncel durumu ve güncellemeler ile ilgili müşterilerimiz ile iletişime geçmek, gerekli bilgilendirmelerin yapılabilmesi,
12. Kamu güvenliği ve kamu sağlığına ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verebilmesi,
13. Müşterilerimizden, ziyaretçilerimizden, tedarikçilerimizden gelen hizmet talepleri ile ilgili şikâyet ve önerilerin değerlendirebilmesi, sorunların çözülmesi,
14. Servis hizmeti seviyesi, müşteri memnuniyeti çalışmalarının planlanması, yürütülmesi, müşteri talep, şikâyet, istek ve dilek temennilerinin takip edilebilmesi,
15. Şirketimiz tarafından yapılan servis hizmeti ve satış faaliyetlerinin planlanması ve yürütülmesi için iş ortaklarımıza tedarikçilerimizin ihtiyacı olan bilgilerin verilebilmesi,
16. Servis süreçlerinin, tedarik süreçlerinin, lojistik süreçlerinin, dağıtım süreçlerinin gerçekleştirilebilmesi,
17. Müşterilerimizin, tedarikçilerimizin ve diğer ilgili paydaşlarımızın verilerin güncelliğinin sağlanması,
18. Şirketimizin finansal faaliyetlerin gerçekleştirilebilmesi,
19. Kurumumuzda denetim faaliyetlerinin, planlanması ve gerçekleştirilmesi,
20. Yetkili kurum ve kuruluşlara mevzuattan kaynaklı bilgi verilmesi,
21. İş birliği, ortak iş yapılması, tedarik ve taşeronluk iş ve işlemleri sırasında kullanılması,
22. Sözleşmelerle ilgili yükümlülüklerin yerine getirilmesi. Yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan doğan haklarımızı kullanılması,
23. Dolandırıcılık ve diğer yasa dışı faaliyetlerin önüne geçilmesi,
24. Çalışanların iş sağlığı ve güvenliği kapsamında elde edilen sağlık bilgisi sonuçları sadece iş sağlığı ve güvenliği kapsamında yasalara uygun olarak veri toplanması,
25. Servis alanımız, işyeri ve tesislerimiz içinde güvenlik kameraları marifetiyle kamera görüntüleri kamu güvenliği ve iş güvenliğinin sağlanabilmesi,
26. COVID-19 nedeniyle kamu sağlığı ve insan sağlığı için vücut ısı bilgisi, HES kodu sonucu bilgisi işlenip, gerekli hallerde ilgili sağlık kurumlarına aktarılmaktadır.
Clykia müşterilerimize, çalışanlarımıza, paydaşlarımıza, tedarikçilerimize ait kişisel verilerin üçüncü kişiler ile paylaşımı ilgili kişilerin izni çerçevesinde aydınlatma yükümlülüğü ve açık rıza alınarak gerçekleşmekte ve kural olarak çalışanlarımızın, müşterilerimizin, tedarikçilerimizin, paydaşlarımızın onayı olmaksızın kişisel verileriniz üçüncü kişilere aktarılmamaktadır. İş amacıyla kısıtlı olmak üzere kişisel verileriniz yetkili bayi ve çözüm ortağı olduğumuz firmalara aktarılmaktadır.
Kişisel veriler veya bazı özel nitelikli kişisel veriler iş amaçlı, yasal yükümlülüklerimiz nedeniyle ve bunlarla sınırlı olmak üzere, kurumumuz adına yürüten yüklenicilerle, sosyal güvenlik kurumları ile, yasal soruşturma ve kovuşturmalar için kolluk kuvvetleri ve mahkemeler ve diğer yetkili kamu kurumları ile kısıtlı olarak kişisel verileriniz paylaşılmakta ve bazı hallerde yasal çerçeve içinde bazı verileriniz aktarılmaktadır.
Üçüncü kişilere veri aktarımı sırasında hak ihlallerini önlemek için gerekli teknik, idari, teknolojik, sistemsel ve hukuki önlemler alınmaktadır. Tüm bu çalışmalarımızın hedefi bilgi güvenliği, kişisel veri güvenliği alanlarında ulusal ve uluslararası yasal şartları uyum sağlayabilmektir.
Kişisel veriler, matbu ortamlar, elektronik ortamlar, kameralar, yazılımlar, CD, DVD, USB, fotokopi, yazıcı, video, fotoğraf makinası, telefon, tablet, web sayfası gibi ortamlar üzerinden kısmen veya tamamen otomatik olarak ya da herhangi bir kayıt sisteminin parçası olarak kişisel veri toplanmaktadır. Bu kişisel veriler İş Kanunu gereği, İş Sağlığı ve Güvenliği mevzuatı gereği, İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun gereği, 6563 sayılı Elektronik
Ticaretin Düzenlenmesi Kanunu gereği, Türk Ticaret Kanunu gereği, Türk Borçlar Kanunu, Türk Ceza Kanunu, 6698 sayılı Kişisel Verilerin Korunması Kanunu gibi ilgili diğer mevzuat gereği toplanmaktadır. Kişisel verileriniz, bir sözleşmenin ifası için, kanunlarda öngörülmesi halinde; bir hukuki yükümlülüğün yerin getirilmesi amacıyla, veri sorumlusunun meşru menfaati gereği veya farklı yasal hukuki sebeplerle toplanmakta ve işlenmektedir.
1. Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
2. Kişisel verilerin muhafazasını sağlamak, amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadır.
3. Veri sorumlusu, kişisel verilerin kendi adına başka bir gerçek veya tüzel kişi tarafından işlenmesi hâlinde, birinci fıkrada belirtilen tedbirlerin alınması hususunda bu kişilerle birlikte müştereken sorumludur.
4. Veri sorumlusu, kendi kurum veya kuruluşunda, bu Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapmak veya yaptırmak zorundadır.
5. Veri sorumluları ile veri işleyen kişiler, öğrendikleri kişisel verileri bu Kanun hükümlerine aykırı olarak başkasına açıklayamaz ve işleme amacı dışında kullanamazlar. Bu yükümlülük görevden ayrılmalarından sonra da devam eder.
6. İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.
1. Kendileri ile ilgili kişisel veri işlenip işlenmediğini öğrenme,
2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
6. Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
7. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme ve kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahipti
Şirketimizde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Muhafazasına gerek kalmayan veriler, bilgiler, dokümanlar ilgili iç mevzuatımız ve yasal mevzuatlara uygun olarak güvenli bir şekilde imha edilir. Kişisel veriler; Başta 6698 sayılı Kişisel Verilerin Korunması Kanunu olmak üzere, 6098 sayılı Türk Borçlar Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi
Hakkında Kanun, 6331 sayılı İş Sağlığı ve Güvenliği Kanunu, 4982 Sayılı Bilgi Edinme Kanunu, Türk Ceza Kanunu, 3071 sayılı Dilekçe Hakkının Kullanılmasına Dair Kanun, 4857 sayılı İş Kanunu, İşyeri Bina ve Eklentilerinde Alınacak Sağlık ve Güvenlik Önlemlerine İlişkin Yönetmelik gibi sair kanunlar uyarınca yürürlükte olan diğer ikincil düzenlemeler çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır. İmha işlemleri kağıt geri dönüşümü, kırpma, elektronik cihazları tahrip, dijital verileri ile güvenli bir şekilde silinerek yapılmaktadır.
Söz konusu hakların kullanımına ilişkin talepler, kişisel veri sahipleri, ilgili kişiler tarafından 6698 sayılı Kanun
Kapsamında Kişisel Verilerin İşlenmesi ve Korunmasına ilişkin mevzuatta belirtilen yöntemlerle iletilebilecektir. Clykia ilgili kişilerin söz konusu taleplerini değerlendirerek 30 gün içerisinde sonuçlandıracaktır. İlgili kişi olarak 6698 sayılı kanun ile ilgili taleplerinizi, Başvuru ve Aydınlatma Yükümlülüğü sayfamızdan gerçekleştirebilirsiniz.
Kanun kapsamında kişisel veri kullanımıyla ilgili olmak üzere her türlü soru ve görüşleriniz için bize ulaşabilirsiniz. Yukarıda yaptığımız açıklamalarla, sizleri bilgilendirmiş ve Aydınlatma Yükümlüğümüzü yerine getirmiş bulunuyoruz. Kişisel verilerinizin silinmesini, güncellenmesini, anonimleştirilmesini, yok edilmesini veya kişisel verinizle ilgili başka yasal talepleriniz için Başvuru ve Aydınlatma Yükümlülüğü sayfamızdan veya Kişisel Verilerin Korunması Kanunu İlgili Kişi Başvuru Formu aracılığı ile bize taleplerinizi iletebilirsiniz. İlgili kişi olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun olarak mümkün olan en kısa süre içinde ya da yasal süreler içinde sizlere cevap verilecektir. Kurumumuz bu aydınlatma metnini istediği zaman güncelleyip, değiştirip, ekleme çıkarma yapabilecektir bu güncelleme buradan veya farklı mecralardan sizlere duyurabilecektir.
Clykia KVKK/GDPR mevzuatları gereği olarak veri minimizasyonu ilkesi gereği, şirketimiz iş öncesi/esnasında/sırası/sonrasında iş yapabileceği minimum kişisel veriyi işleme presine sahiptir.
Clykia
Nisbetiye Mahallesi, Gazi Güçnar Sokak, Uygur İş Merkezi, No:4, D:2, Beşiktaş, İstanbul
info@clykia.com