TİSAŞ TRABZON SİLAH SANAYİ ANONİM ŞİRKETİ
KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI
GİRİŞ
Tisaş Trabzon Silah Sanayi A.Ş. (Bundan sonra “Şirket” olarak anılacaktır) olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca kişisel verilerin hukuka uygun olarak işlenmesi ve korunmasına azami önem veriyor ve tüm planlama ve faaliyetlerimizde bu özenle hareket ediyoruz. Bu bilinçle, gerek Kanun’un 10. maddesi kapsamında aydınlatma yükümlülüğünü yerine getirmek gerekse kişisel verilerin işlenmesi ve korunması kapsamında aldığımız tüm idari ve teknik tedbirleri bildirmek adına işbu Kişisel Verilerin İşlenmesi ve Korunması Politikası’nı (“Politika”) sizlerin bilgisine sunmaktayız.
AMAÇ
İşbu Politika’nın temel amacı, Şirket’in tüm faaliyetlerinin Kanun’a uyumluluğunu sağlamak, hukuka ve Kanun’un amacına uygun olarak kişisel verilerin işlenmesi ve korunmasına yönelik sistemler konusunda açıklamalarda bulunmak, bu kapsamda Şirket yetkileri, Şirket Ortakları, Tedarikçiler, Çalışan Adaylarımız, Ziyaretçilerimiz, Şirket Müşterileri, Potansiyel Müşteriler ve Üçüncü Kişiler başta olmak üzere kişisel verileri Şirketimiz tarafından işlenen kişileri bilgilendirmektir. Bu şekilde Şirketimiz tarafından gerçekleştirilen kişisel verilerin işlenmesi ve korunması faaliyetlerinde mevzuata tam uyumun sağlanması, Şirket çalışanların tamamında kişisel verilerin korunması konusunda farkındalığın sağlanması, kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi, kişisel verilerin hukuka uygun saklanmasının sağlanması ve kişisel veri sahiplerinin kişisel verilere dair mevzuattan kaynaklanan tüm haklarının korunması ve sürecin özenle yürütülmesi hedeflenmektedir.
KAPSAM
İşbu Politika; otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla; Müşteriler, Potansiyel Müşteriler, Çalışan Adayları, Ziyaretçiler, İş Ortakları, başta olmak üzere kişisel verileri Şirketimiz tarafından işlenen kişiler için hazırlanmıştır ve bu belirtilen kişiler kapsamında uygulanacaktır. Bu Politika, hiçbir şekilde tüzel kişilere ve tüzel kişi verilerine uygulanmayacaktır.
Şirketimiz bu Politikayı internet sitesinde yayımlamak suretiyle bahse konu Kişisel Veri Sahiplerini Kanun hakkında bilgilendirmektedir. Verinin Kanunda belirlenen “Kişisel Veri” kapsamında yer almaması veya Şirketimiz tarafından gerçekleştirilen Kişisel Veri işleme faaliyetinin yukarıda belirtilen yollarla olmaması halinde de işbu Politika uygulanmayacaktır.
VERİ SAHİPLERİ
Yukarıda belirtilen kapsam doğrultusunda genel olarak veri sahipleri aşağıdaki şekildedir;
VERİ SAHİBİ KATEGORİLERİ |
TANIM |
Müşteri |
Şirketin sunduğu ürün ve hizmetlerden yararlanan gerçek kişiler |
Potansiyel Müşteri |
Şirketin sunduğu ürün ve hizmetlere ilgi gösteren potansiyel müşteri konumundaki gerçek kişiler |
Çalışan Adayı |
Şirketimizde dijital ortamlardan CV göndermek, şahsen başvurarak iş başvurusu formu doldurmak veya başka yöntemler ile çalışmak istediğini belirten gerçek kişiler |
Ziyaretçiler |
Şirketin fiziksel yerleşkeleri ile internet sitesini herhangi bir amaçla ziyaret eden gerçek kişiler |
Üçüncü Kişiler |
Yukarıda sayılan veri kategorisi sahipleri, çalışanlar ve şirket ortakları haricinde yer alan gerçek kişiler |
İş Ortakları |
Şirketin iş ortakları olan gerçek kişiler ile iş ortaklarının hizmetlerini kullanan veya kullanmış olan gerçek kişiler |
KİŞİSEL VERİ KATEGORİLERİ
KİŞİSEL VERİ KATEGORİLERİ | AÇIKLAMA |
İletişim Verisi | Kişiye ulaşmak için kullanılabilecek veri grubudur (Telefon, adres, e- posta, faks numarası gibi). |
Kimlik Verisi | Kişi kimliğine dair bilgilerin bulunduğu veri grubudur (Ad soyad, T.C. Kimlik Numarası, anne adı, baba adı, doğum yeri, doğum tarihi, cinsiyet, cüzdan seri no, kimlik fotokopisi, vergi no, sgk no, uyruk, evlilik cüzdanı fotokopisi/taraması, çalışan kartı vb.) |
Sağlık Verisi | Kişinin sağlık bilgilerinin bulunduğu veri grubudur (Kan grubu, engellilik durumuna ilişkin bilgiler, medikal geçmiş, check-up sonucu, konsültasyon raporu vb.) |
Görsel/İşitsel Veri | Kişiye ait görsel ve işitsel verilerin bulunduğu veri grubudur (Fotoğraf, ses kaydı, kamera kaydı vb.) |
Finansal Veri | Kişinin finansal bilgilerinin bulunduğu veri grubudur (Banka hesap no, Iban no, kart bilgisi, banka adı, finansal profil, malvarlığı bilgileri vb.) |
Mal Varlığı Verisi | Kişinin sahip olduğu mal varlıklarının bulunduğu veri grubudur (Tapu fotokopisi/taraması, araç ruhsatı fotokopisi/taraması, silah ruhsatı fotokopisi/taraması vb.) |
Seyahat Verisi | Kişinin seyahatlerine ait bilgilerin bulunduğu veri grubudur (Uçuş bilgisi, uçuş kartı, konaklama verisi vb.) |
Şirket Verisi | Şahıs şirketi verileridir (Şirket adresi vb.) |
İmza Verisi | Kişiye ait imza bilgilerinin bulunduğu veri grubudur (Islak imza, e- imza , imza fotokopisi/taraması vb.) |
Yaptırım Verisi | Kişinin geçmişinde aldığı yaptırımlara ilişkin veri grubudur (Ceza Kovuşturmaları, Adli Sicil Kaydı, Disiplin Kaydı vb.) |
Hukuki İşlem | Kişinin hukuki durumuna ilişkin veri grubudur. (Adli makamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler vb.) |
Müşteri İşlem Verisi | Ürün ve hizmet satın alan almak isteyen müşterilere ilişkin veri grubudur.(Çağrı merkezi kayıtları, fatura, senet, çek bilgileri, sipariş bilgisi, talep bilgisi vb.) |
Fiziksel Mekan Güvenliği Verisi | Giriş çıkış kayıt bilgileri, kamera kayıt bilgileri vb. |
Pazarlama Verisi | Kişinin ürün ve hizmet tercihlerine, alışkanlıklarına ve ihtiyaçlarına yönelik işlenen veri grubudur. (Alışveriş geçmişi bilgileri, anket, çerez kayıtları, kampanya çalışması ile edinilen bilgiler vb.) |
Mesleki Deneyim Verisi | Kişinin mesleki deneyimi ve eğitimine ilişkin veri grubudur. (Diploma bilgileri, gidilen kurslar, öz geçmiş bilgileri, meslek içi eğitim bilgileri gibi vb.) |
TANIMLAR
Şirket : Tisaş Trabzon Silah Sanayi Anonim Şirketi’dir
Şirket İnternet Sitesi : www.trabzonsilah.com adresidir.
Şirket KEP Adresi : tisastrabzonsilah@hs03.kep.tr
Kişisel Veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
Özel Nitelikli Kişisel Veri : Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
İlgili Kişi/Veri Sahibi: Kişisel verisi işlenen gerçek kişidir.
Veri Sorumlusu : Kişisel verilerin işleme amaçlarını ve yöntemlerini belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir.
Veri İşleyen : Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.
Kişisel Verilerin İşlenmesi : Kişisel Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.
Açık Rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır.
Anonim Hale Getirme : Daha öncesinde bir kişiyle ilişkilendirilmiş olan verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
Veri Kayıt Sistemi : Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt istemidir.
Kanun : 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu ifade eder.
KVK Kurulu : 6698 sayılı Kanun gereği kurulan Kişisel Verileri Koruma Kurulu’dur.
KİŞİSEL VERİLERİN İŞLENME AMACI
Şirketimiz, Kanun’da ve ilgili mevzuatta belirtilen kişisel veri işleme şartları doğrultusunda bu amaçlarla ve koşullarla sınırlı olarak kişisel verileri işlemektedir.
Bu amaçlar aşağıda belirtilmiştir:
KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
Kişisel veriler, Şirketimiz tarafından Kanun’da yer alan düzenlemeler ve yukarıda belirtilen amaçlar doğrultusunda; internet sitesi ziyaretlerinde sistemimizin sizi tanımak için kullandığı çerezler vb. aracılığıyla veya sözlü, yazılı ve elektronik ortamda toplanabilmektedir.
KİŞİSEL VERİLERİ SAKLAMA SÜRESİ
Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda Şirket, herhangi bir uyuşmazlık durumunda, uyuşmazlık kapsamında idari veya yargı süreçlerinin yürütülebilmesi amacıyla sınırlı olmak ve kanunda yer alan özel düzenlemeler çerçevesinde ilgili mevzuat uyarınca belirlenen zamanaşımı süreleri boyunca kişisel verileri saklamaktadır. Sürenin bitimi veya verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler Şirket tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir.
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Şirketimiz, Özel Nitelikli Kişisel Verileri, ilgilinin açık rızası olmaksızın işlememektedir. Ancak sağlık ve cinsel hayat dışındaki Kişisel Veriler, kanunlarda öngörülen hallerde ilgili kişinin açık rıza aranmaksızın işlenebilecektir. Sağlık ve cinsel hayata ilişkin Kişisel Veriler, Şirket tarafından ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbı teşhis ve tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunduğumuz koşullarda ilgili kişinin açık rızası aranmaksızın işlenir. Şirket Özel Nitelikteki Kişisel Verilerin işlenmesinde Kurul tarafından belirlenen yeterli önlemlerin alınması konusunda gerekli işlemleri yürütmektedir.
KİŞİSEL VERİLERİN İŞLENMESİNDEKİ GENEL İLKELER
Şirket tarafından kişisel verileriniz, Kanun’un 4. maddesinde yer alan kişisel veri işleme ilkelerine uygun olarak işlenmektedir.
KİŞİSEL VERİLERİN İŞLENMESİ ŞARTLARI
Şirket tarafından kişisel verileriniz, Kanun’un 5. maddesinde yer alan kişisel veri işleme şartlarından en az birinin varlığı halinde işlenmektedir. Söz konusu şartlara ilişkin açıklamalar aşağıda yer almaktadır:
KİŞİSEL VERİLERİN AKTARILMASI
Şirket, İlgili Kişinin açık rızası ile veya Kanun’un 8. Maddesinde sıralanan ve Kişisel Verileri Koruma Kurulu tarafından belirlenmiş olan ilave düzenlemelere uygun olarak kişisel verileri yurt içinde aktarabilmektedir. Bu minvalde; Şirket tarafından kişisel veriler yurt içinde; yetkili kamu kurum ve kuruluşları, şirket hissedarları ve özel kurum ve kuruluşlara bilgi talep etme amacıyla sınırlı olarak aktarılabilir.
AYDINLATMA YÜKÜMLÜLÜĞÜ
Kanun’un 10. Maddesi ile; veri sorumlusunun veri sahibini veri işleme faaliyeti hususunda bilgilendirmekle yükümlü olduğu belirtilmiştir. Yine 10.03.2018 tarihinde Resmi Gazete’de yayınlanarak yürürlüğe giren 30356 sayılı Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ ile aydınlatma yükümlülüğünün ne şekilde yerine getirileceği düzenlenmiştir. İlgili kanuni düzenlemeler doğrultusunda; Şirketimiz veri işleme faaliyeti sırasında veri sahibini bu faaliyet hususunda bilgilendirmeye özen gösterir.
KİŞİSEL VERİLERİN KORUNMASI
KVKK’nın 12. Maddesinde veri güvenliğine ilişkin öngörülen tedbirler şunlardır:
Bu anlamda, kişisel verilerin güvenli bir şekilde saklanması, korunması, hukuka aykırı işlenmesinin ve aktarılmasının önlenmesi amaçları ile Şirket nezdinde bir dizi teknik ve idari tedbir alınmaktadır. Bu anlamda söz konusu tedbirler aşağıda sınırlı olmayacak şekilde örnek olarak sayılmış olup yeni gereklilikler ortaya çıktıkça yeni idari ve teknik tedbirler de alınacaktır.
Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan Teknik Tedbirler:
Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan İdari Tedbirler
VERİ SAHİBİNİN HAKLARI, BAŞVURU USUL VE ESASLARI
İlgili kişi olarak, 6698 Sayılı Kanun’un ilgili kişinin haklarını düzenleyen 11. Maddesi kapsamındaki taleplerinize ilişkin, işbu Aydınlatma Metni ile aynı web sayfasında yer alan “Başvuru Formu” doğrultusunda belirlenen şartlar dahilinde ve her halükarda Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ ile öngörülen asgari koşulları sağlayan ıslak imzalı olarak şahsen yahut Noter Kanalı ile Organize Sanayi Bölgesi Nejmettin Karaduman Cad. No:13 Arsin / TRABZON-TÜRKİYE adresine yapacağı yazılı başvuru ile, tisastrabzonsilah@hs03.kep.tr adresine yapacağı Kayıtlı Elektronik Posta (KEP) İle Başvuru ile ve tisas@trabzonsilah.com e-posta adresine yapılacak mobil imza/e-imza içerecek şekilde oluşturulan e-posta ile TİSAŞ’a başvuru yapabilirsiniz.
Bu kapsamda ilgili kişi olarak;
haklarına sahip bulunmaktasınız.
Bu çerçevede yazılı olarak Şirket’e yapılacak başvurular, işbu Aydınlatma Metni ile aynı web sayfasında yer alan “Başvuru Formu”nun çıktısı alınarak; Başvuru formunda belirtilen yollardan herhangi birisi aracılığıyla yapılabilir.
Tarafımıza iletilmiş olan başvurularınız Kanun’un 13. Maddesinin 2. Fıkrası gereğince, talebin niteliğine göre talebinizin bizlere ulaştığı tarihten itibaren otuz gün içinde yanıtlandırılacaktır. Yanıtlarımız ilgili KVK Kanunu’nun 13’üncü maddesi hükmü gereğince yazılı veya elektronik ortamdan tarafınıza ulaştırılacaktır. Tebliğ gereği başvurunuza yazılı olarak cevap verilmesi halinde on sayfaya kadar ücret alınmayacak, on sayfanın üzerindeki her bir sayfa için 1,00-TL işlem ücreti alınacaktır. Başvuruya cevabın CD, flash bellek gibi bir kayıt ortamında verilmesi halinde talep edilecek ücret kayıt ortamının maliyetini geçmeyecektir.‘’
GÜNCELLEME VE KANUNA UYUM
KVKK ve ilgili diğer mevzuat hükümleri ile işbu Politika arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili diğer mevzuat hükümleri uygulanacaktır.
Şirket, Kanun’da yapılan değişiklikler nedeniyle, KVK Kurulu kararları uyarınca ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda işbu Politika ve bu Politika’ya bağlı ve ilişkili diğer politikalarda değişiklik yapma hakkını saklı tutar. İşbu Politika’da yapılan değişiklikler derhal metne işlenir ve değişikliklere ilişkin açıklamalar Politika’nın sonunda açıklanır.