Abdulkadir Özcan Otomotiv Lastik San. ve Tic. A.Ş. (“Şirket”), kişisel verilerin korunmasına ve özel hayatın gizliliğine önem vermekte; kişisel verilerin işlenmesi süreçlerini başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya “Kanun”) olmak üzere ilgili mevzuata uygun olarak yürütmektedir.
İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”); Şirket tarafından kişisel verilerin işlenmesi, korunması, saklanması, aktarılması ve imha edilmesine ilişkin temel ilke ve esasların kamuoyu ile paylaşılması amacıyla hazırlanmıştır.
Abdulkadir Özcan Otomotiv Lastik San. ve Tic. A.Ş. (“Şirket”), başta Anayasa'nın 20. maddesinde güvence altına alınan özel hayatın gizliliği ve kişisel verilerin korunması hakkı olmak üzere, kişilerin temel hak ve özgürlüklerinin korunmasına önem vermekte; kişisel verilerin işlenmesi süreçlerini 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya “Kanun”) ve ilgili mevzuata uygun olarak yürütmektedir.
Politika; müşteriler, potansiyel müşteriler, çalışan adayları, ziyaretçiler, tedarikçi ve iş ortaklarının çalışanları/yetkilileri ile Şirket tarafından kişisel verileri işlenen diğer gerçek kişileri kapsamaktadır.
Şirket, kişisel verileri KVKK'nın 4. maddesinde düzenlenen genel ilkelere uygun olarak işler.
Bu kapsamda kişisel veriler;
Kişisel veriler, KVKK'nın 5. maddesinde düzenlenen kişisel veri işleme şartlarından en az birinin bulunması halinde işlenmektedir.
Bu kapsamda kişisel veriler; kanunlarda açıkça öngörülmesi, bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması, Şirket'in hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket'in meşru menfaatleri için veri işlenmesinin zorunlu olması ve Kanun'da belirtilen diğer hukuki sebeplere dayanılarak işlenebilir.
Açık rıza, ancak Kanun kapsamında açık rızanın hukuki dayanak olarak gerekli olduğu durumlarda alınır.
Şirket; kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verilerinin özel nitelikli kişisel veri olduğunun bilinciyle hareket eder.
Özel nitelikli kişisel veriler, KVKK'nın 6. maddesinde belirtilen işleme şartlarından birinin bulunması ve gerekli idari ve teknik tedbirlerin alınması suretiyle işlenir.
Şirket tarafından kişisel veriler, yürütülen faaliyet ve süreçlerin niteliğine göre ve ilgili mevzuata uygun olarak başlıca;
amaçlarıyla işlenebilir.
Kişisel verilerin işlenme amaçları, ilgili veri işleme faaliyetine özgü aydınlatma metinlerinde ayrıca açıklanır.
Şirket tarafından işlenen kişisel veriler, KVKK'nın 8. maddesinde öngörülen şartlara uygun olarak ve aktarımın gerektirdiği ölçüyle sınırlı olmak üzere; yetkili kamu kurum ve kuruluşları, yargı mercileri, tedarikçiler, hizmet sağlayıcılar, iş ortakları ve hukuken yetkili diğer gerçek veya tüzel kişilerle paylaşılabilir.
Kişisel veri aktarımlarında veri güvenliğinin sağlanması ve aktarılan verilerin hukuka uygun şekilde işlenmesi amacıyla gerekli idari, hukuki ve teknik tedbirler alınır.
Kişisel verilerin yurt dışına aktarılması gereken durumlarda Şirket, KVKK'nın 9. maddesi ve ilgili ikincil mevzuat hükümlerine uygun hareket eder.
Yurt dışına veri aktarımları; Kanun'da öngörülen şartların bulunması ve aktarımın niteliğine göre yeterlilik kararı, uygun güvencelerin sağlanması veya Kanun'da düzenlenen istisnai aktarım hallerinden birinin bulunması çerçevesinde gerçekleştirilir.
Uygun güvenceye dayalı aktarımlarda, somut aktarımın niteliğine göre standart sözleşmeler, bağlayıcı şirket kuralları veya mevzuatta öngörülen diğer güvence yöntemlerinden yararlanılabilir.
Şirket, kişisel verilerin;
amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almaktadır.
Bu kapsamda Şirket; kişisel verilere erişim yetkilerinin sınırlandırılması, bilgi sistemlerinin güvenliğinin sağlanması, çalışanların kişisel verilerin korunması konusunda bilgilendirilmesi, gerekli politika ve prosedürlerin oluşturulması ve kişisel veri işleme faaliyetlerinin gözden geçirilmesi gibi tedbirleri uygulamaktadır.
Şirket, kişisel verilerin korunmasına yönelik alınan teknik ve idari tedbirlerin etkinliğinin ve sürekliliğinin sağlanması amacıyla gerekli kontrol ve denetim faaliyetlerini yürütür veya yürütülmesini sağlar.
Kişisel verilere hukuka aykırı şekilde erişildiğinin veya kişisel verilerin hukuka aykırı şekilde üçüncü kişiler tarafından elde edildiğinin tespit edilmesi halinde ilgili mevzuatta öngörülen bildirim ve müdahale süreçleri işletilir.
Kişisel veriler, ilgili mevzuatta öngörülen süreler ile işlendikleri amaç için gerekli olan süre boyunca muhafaza edilir.
Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde veriler, KVKK ve ilgili mevzuata uygun olarak resen veya ilgili kişinin talebi üzerine silinir, yok edilir veya anonim hale getirilir.
Şirket'in kişisel verilerin saklanması ve imhasına ilişkin süreçleri, ilgili mevzuat ve Şirket'in Kişisel Veri Saklama ve İmha Politikası doğrultusunda yürütülür.
İlgili kişiler, KVKK'nın 11. maddesi kapsamında;
haklarına sahiptir.
İlgili kişiler, KVKK'nın 11. maddesinde düzenlenen haklarına ilişkin taleplerini, KVKK'nın 13. maddesi ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca Şirket'e iletebilir.
Başvurular, Şirket'in internet sitesinde yayımlanan İlgili Kişi Başvuru Formu kullanılarak veya mevzuatta öngörülen diğer yöntemlerle gerçekleştirilebilir.
Usulüne uygun olarak Şirket'e iletilen başvurular, talebin niteliğine göre en kısa sürede ve her hâlükârda mevzuatta öngörülen süre içerisinde sonuçlandırılır.
Başvuru yöntemleri, iletişim bilgileri ve başvuruda bulunması gereken bilgiler Şirket'in internet sitesinde yayımlanan İlgili Kişi Başvuru Formu'nda açıklanmaktadır.
Şirket, kişisel verilerin korunması konusunda çalışanlarının farkındalığının artırılmasına önem verir.
Şirket çalışanlarının ve Şirket adına kişisel veri işleyen kişilerin, eriştikleri kişisel verileri yalnızca görev ve yetkileri ile veri işleme amaçları doğrultusunda kullanmaları; kişisel verileri yetkisiz kişilerle paylaşmamaları ve gizlilik yükümlülüklerine uygun hareket etmeleri esastır.
Bu kapsamda çalışanlara gerekli bilgilendirme ve eğitimler yapılır; kişisel verilere erişim, görev ve yetkilerle sınırlandırılır ve kişisel verilerin korunmasına yönelik şirket içi politika ve prosedürler uygulanır.
Şirket, kişisel verilerin paylaşıldığı tedarikçi ve hizmet sağlayıcılarla olan ilişkilerinde de kişisel verilerin korunmasına yönelik gerekli sözleşmesel ve organizasyonel tedbirleri alır.
İşbu Politika, Şirket tarafından onaylandığı tarihte yürürlüğe girer.
Politika; kişisel verilerin korunmasına ilişkin mevzuatta, Kişisel Verileri Koruma Kurulu kararlarında, Şirket faaliyetlerinde veya kişisel veri işleme süreçlerinde meydana gelebilecek değişiklikler doğrultusunda gerekli görüldüğünde güncellenebilir.
Politika'nın güncel hali Şirket'in internet sitesinde yayımlanır.
Kişisel verilerin işlenmesine ilişkin belirli faaliyetler bakımından ilgili kişilere sunulan özel aydınlatma metinleri ile işbu Politika arasında farklılık bulunması halinde, ilgili veri işleme faaliyetine özgü aydınlatma metni esas alınır.