.
Panasonic Electric Work Elektrik Sanayi ve Ticaret Anonim Şirketi
Kişisel Verilerin Korunması ve İşlenmesi Politikası

 

1. Giriş

 

Türkiye Cumhuriyeti Anayasası’nın 20. maddesi uyarınca, herkes kendisi ile ilgili kişisel verilerin korunmasını talep etme hakkına sahiptir. Bu hak, kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar.

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) ile kişisel verilerin işlenmesinde kişilerin temel hak ve özgürlüklerini korunması ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esaslar düzenlenmiştir. Bu doğrultuda hazırlanan bu Politika’nın amacı KVK Kanunu düzenlemelerine ilişkin yükümlülüklere uyumun sağlanmasıdır.

Politikanın kapsamını; “https://ewtr.panasonic.com” web sitesinin (“İnternet Sitesi”) Ziyaretçileri, Üyeleri, Müşterileri ve Üçüncü Kişilerin kişisel verilerinin korunması oluşturmaktadır.

KVK Kanunu ve ilgili diğer mevzuat ile Şirket Kişisel Verilerin Korunması ve İşlenmesi Politikası arasında çelişki bulunması halinde, yürürlükte bulunan mevzuat uygulama alanı bulacaktır.

2. Amaç

 

Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere, kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemek amacıyla Panasonic Electric Works Elektrik Sanayi ve Ticaret Anonim Şirketi (“Şirket”) tarafından, işbu Kişisel Verilerin Korunması Ve İşlenmesi Politikası (“Politika”) hazırlanmıştır.

Politika ile Şirket tarafından yürütülen faaliyetlerin KVK Kanunu’nda yer alan ilkelere uyumlu olarak sürdürülmesi ve geliştirilmesi ve kişisel veri sahiplerinin bilgilendirilmesi amaçlanmıştır.

3. Kapsam

 

İşbu Politika’nın kapsamı dahilinde kişisel verileri işlenen veri sahipleri aşağıdaki şekilde kategorize edilmiştir:

İnternet Sitesi Ziyaretçileri İnternet sitesine herhangi bir yolla erişmek suretiyle İnternet Sitesi’ni ziyaret eden gerçek kişiler
İnternet Sitesi Üyeleri İnternet Sitesi’ne üye kaydı gerçekleştirerek üyelik kapsamında işlem yapan gerçek kişiler
Üçüncü Kişiler Politika’da tanımlanmamış olmasına rağmen işbu Politika çerçevesinde kişisel verileri işlenen veri sahipleri dahil fakat bunlarla sınırlı olmamak üzere diğer gerçek kişiler



4. Tanımlar

 

İşbu Politika’da kullanılan tanımlar aşağıda yer almaktadır:

Açık rıza Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
Anonim hale getirme Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi
Kişisel sağlık verileri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü sağlık bilgisi
Kişisel veri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Kişisel verilerin işlenmesi Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem
KVK Kanunu 6698 sayılı Kişisel Verilerin Korunması Kanunu
KVK Kurulu Kişisel Verileri Koruma Kurulu
KVK Kurumu Kişisel Verileri Koruma Kurumu
Özel nitelikli kişisel veri Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri
TCK 5237 sayılı Türk Ceza Kanunu
Veri işleyen Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi
Kişisel veri sahibi KVK Kanunu’nda “ilgili kişi” olarak addedilen, kişisel verisi işlenen gerçek kişi
Veri Sahibi Başvuru Formu Şirket bünyesinde kişisel verileri işlenen kişisel veri sahiplerinin KVK Kanunu’nun 11. maddesinde açıklanan haklarına ilişkin başvurularını kullanırken yararlanacakları başvuru formu
Veri sorumlusu Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi
Veri Sorumluları Sicili Kişisel Verileri Koruma Kurulu Başkanlığı tarafından tutulan veri sorumluları sicili
Veri Envanteri Şirket’in iş süreçlerine bağlı olarak gerçekleştirmekte olduğu kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları, kişisel verilerin aktarıldığı alıcı grubu ve ilgili kişisel veri sahibi grubuyla ilişkilendirerek oluşturduğu ve detaylandırdığı envanter



5. Kişisel Verilerin İşlenmesine İlişkin Genel İlkeler

 

KVK Kanunu’nun 3. maddesi uyarınca, kişisel verilerinin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem kişisel verilerin işlenmesi kapsamına girmektedir.

Kişisel verilerin işlenmesinde aşağıdaki ilkelere uyulması zorunludur:

a. Hukuka ve dürüstlük kurallarına uygun olma
Şirketimiz, Anayasa başta olmak üzere, KVK Kanunu ve ilgili mevzuata uygun olarak, kişisel verileri işleme faaliyetlerini hukuka ve dürüstlük kurallarına uygun olarak yürütür.
b. Doğru ve gerektiğinde güncel olma
Şirketimiz tarafından kişisel verilerin işlenmesi faaliyeti yürütülürken kişisel verilerin doğruluğunu ve güncelliğini sağlamaya yönelik her türlü idari ve teknik tedbirler alınmaktadır.
c. Belirli, açık ve meşru amaçlar için işlenme
Şirketimiz, kişisel verilerin işlenmesi faaliyetine başlamadan önce kişisel veri işlemeye yönelik meşru amacını aydınlatma metinleri çerçevesinde açık ve kesin olarak belirlemektedir.
d. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
Şirketimiz tarafından kişisel veriler belirlenen amaçların gerçekleştirilebilmesi için gerektiği kadar işlenmektedir. Sonradan kullanılabileceği varsayımı ile veri işleme faaliyeti yürütülmemektedir.
e. İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme
Şirketimiz, kişisel verileri, KVK Kanunu ve ilgili mevzuatta öngörülen veya veri işleme faaliyetine ilişkin amaçların gerektirdiği süre ile sınırlı olarak saklamaktadır.



6. Kişisel Verilerin İşlenme Şartları

 

Şirketimiz, kişisel veri sahibinin açık rızası ile veya KVK Kanunu’nun 5. ve 6. maddelerinde öngörülen hallerde açık rıza olmaksızın kişisel verileri ve özel nitelikli kişisel verileri işleyebilmektedir.



6.1. Kişisel Verilerin İşlenmesi

 

Şirketimiz kural olarak kişisel verilerinizi açık rızanıza dayanarak işlemektedir. Buna karşın kişisel veri işleme faaliyetlerini KVK Kanunu’nun 5. maddesinde ortaya konulan veri işleme şartlarına uygun olarak açık rızanız aranmaksızın yürütmektedir:

a. Kanunlarda açıkça öngörülmesi.
b. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
c. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
d. Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
e. Kişisel veri sahibinin kendisi tarafından alenileştirilmiş olması.
f. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
g. Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için veri işlenmesinin zorunlu olması.



6.2. Özel Nitelikli Kişisel Verilerin İşlenmesi:

 

Şirketimiz, hukuka aykırı olarak işlendiklerinde ayrımcılık yaratma riski taşıyan özel nitelikli olarak belirtilen kişisel verilerin işlenmesinde KVK Kanunu’nun 6. maddesinde ortaya konulan veri işleme şartlarına uygun olarak yürütmektedir. Ayrıca, özel nitelikli kişisel verilerin işlenmesinde ayrıca KVK Kurulu tarafından belirlenen yeterli önlemlerin alınması da şarttır. Özel nitelikli kişisel verilerin kişisel veri sahibinin açık rızası olmaksızın işlenmesi yasaktır. Ancak, aşağıdaki hallerde kişisel veri sahibinin açık rızası olmamasına rağmen özel nitelikli kişisel veriler işlenebilecektir:

Kişisel Sağlık Verilerinin İşlenmesi:
Kişisel sağlık verileri; (i) Sağlık Bakanlığı tarafından öngörülecek yeterli önlemleri almak, (ii) genel ilkelere uygun davranmak, (iii) sır saklama yükümlülüğü altında bulunmak kaydıyla aşağıda sıralanan şartlardan birinin varlığı halinde işlenebilecektir:
- Kişisel veri sahibinin yazılı açık rızası
- Kamu sağlığının korunması
- Tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi,

Sağlık ve Cinsel Hayat Dışındaki Özel Nitelikli Kişisel Verilerin İşlenmesi
Bu kapsamdaki veriler, kişisel veri sahibinin açık rızasının bulunması veya kanunlarda öngörülen hallerde mümkün olacaktır.



7. Kişisel Verilerin Güvenliğinin ve Gizliliğinin Sağlanması

 

Şirketimiz, KVK Kanunu’nun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak için uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır.



7.1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak ve Hukuka Aykırı Erişimi Engellemek İçin Alınan Teknik Tedbirler

 

Şirket kişisel verilerinizi korumak amacıyla her türlü teknik, teknolojik güvenlik önlemlerini almış olup olası risklere karşı kişisel verilerinizi koruma altına almıştır.

Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmekte ve yenilenmektedir. Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar bulunmaktadır. Kişisel verilerin güvenli ortamlarda saklanması için teknolojik gelişmelere uygun sistemler kullanılmaktadır.



Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak ve Hukuka Aykırı Erişimi Engellemek İçin Alınan İdari Tedbirler
- KVK Kanunu’na ilişkin şirket çalışanlarının eğitilmesi ve bilinçlendirilmesi,
- Kişisel veri aktarımının söz konusu olduğu durumlarda kişisel verilerin aktarıldığı kişiler ile akdedilmiş sözleşmelere kişisel verilerin aktarıldığı tarafın veri güvenliğini yerine getireceğine ilişkin kayıt eklenmesinin sağlanması,
- KVK Kanunu’na uyum için yerine getirilmesi gerekenlerin tespit edilmesi ve uygulamaları için iç politikaların hazırlanması,
- Yetkisiz erişimlerin önlenmesi adına virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kullanılması.



7.2. Kişisel Verilerin Kanuni Olmayan Yollarla İfşası Durumunda Alınacak Tedbirler

 

İşlenen kişisel verilerin alınan gerekli güvenlik önlemlerine karşın kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, Şirketimiz bu durumu öğrendiği tarihten itibaren 72 saat içerisinde ilgili veri sahibine ve KVK Kurulu’na bildirecektir.



8. Kişisel Verilerin İşlenme Amaçları ve Saklama Süreleri

 

8.1. Kişisel Verilerin İşlenme Amaçları
Şirketimiz nezdinde kişisel veriler aşağıda sayılan amaçlar çerçevesinde işlenmektedir:

- Ticari faaliyetlerin planlanması ve icrası,
- Ürün teslimatının sağlanması kapsamında işlemlerin icrası,
- Tarafımızca doğrudan sağlanmayan ve uzmanlık alanımıza girmeyen konularda hizmet alınması,
- İş ortaklarımız ve/veya üçüncü kişilerle ürün ve hizmetlerimize ilişkin finansal mutabakat sağlanması,
- Hukuki iş ve işlemlerin icrası/takibi,
- Faaliyetlerin Şirketimiz prosedürleri ve ilgili mevzuata uygun olarak yürütülmesinin sağlanması için gerekli denetim faaliyetlerinin planlanması ve icrası,
- Şirketimizin itibarının korunmasına yönelik çalışmaların gerçekleştirilmesi,
- Talep ve şikayet süreçlerinin yönetimi,
- Kurumsal yönetim ve iletişim faaliyetlerinin planlanması ve icrası,
- Ziyaretçi kayıtlarının oluşturulması ve takibi.
- Web sitesi kullanımı kapsamındaki hizmetlerin sunulabilmesi ve yaptığınız işlemler ve tercihler çerçevesinde ihtiyaçlarınıza karşılık vermesi, söz konusu hizmetlerin geliştirilmesi ile izinsiz ve hileli kullanımların tespiti, denetim ve kontrollerinin yapılması
- 5651 Sayılı Kanun’dan doğan yükümlülüklerin yerine getirilmesi
- İlgili mevzuat gereği saklanması gereken bilgilerinizin muhafazası; bilgi kayıplarının önlenebilmesi için kopyalanması, yedeklenmesi; bilgilerinizin tutarlılığının kontrolünün sağlanması, şebekelerimizin ve bilgilerinizin güvenliği için gerekli teknik ve idari tedbirlerin alınması
- Düzenleyici ve denetleyici kurumlarla, yasal düzenlemelerin gerektirdiği veya zorunlu kıldığı hukuki yükümlülüklerin yerine getirilmesi, yasal takiplerin ve hukuki süreçlerin yürütülmesi
- Mevzuattan kaynaklanan yükümlülüklerimizi yerine getirmek, yetkili ve görevli kamu kurum ve kuruluşlarına karşı hukuki yükümlüklerimizi yerine getirmek, doğacak uyuşmazlıklarda mahkeme, icra dairesi, hakem heyeti gibi resmi kurum ve kuruluşlara karşı her türlü dava, cevap ve itiraz hakkının kullanılması, uyuşmazlıklara ilişkin görüşme ve anlaşma süreçlerinin yürütülmesi, haklarınız uyarınca tarafımızdan bilgi talep etmeniz halinde gerekli bilgilerin tarafınıza ulaştırılabilmesi
- Mobil Uygulama, Site ve diğer Panasonic sistemlerinin mevzuat ve ahlaka aykırı şekilde kullanımını engellemek, şüpheli işlemlerin ve hukuka aykırı kullanımları tespit edebilmek, bloke etme ve bloke kaldırma işlemlerini yapabilmek
- Panasonic tarafından düzenlenen/duyurulan yapılan kampanya, yarışma, çekiliş ve diğer etkinliklere katılmanız halinde ilgili etkinliğe ilişkin işlemlerin yapılabilmesi, etkinliklerin sonuçlandırılması, gerekli durumlarda tarafınıza ödül, ürün gönderilmesi
- Ticari iletişim süreçleri kapsamında genel veya size özel kişiselleştirilmiş kampanyalar, avantajlar, promosyonlar, reklamlar, bilgilendirmeler, pazarlama faaliyetleri ile size yönelik ticari iletişim faaliyetlerinde (SMS, e-posta, arama vb.) bulunulabilmesi, ürün ve hizmetlerimizle ilgili müşteri memnuniyetine yönelik anketlerin, kampanya, yarışma, çekiliş, davet, açılış ve diğer etkinliklere ilişkin davetlerimizin iletilmesi,
- Bilgi Güvenliği Süreçlerinin Yürütülmesi, hukuk işlerinin Takibi ve Yürütülmesi, Saklama ve Arşiv Faaliyetlerinin Yürütülmesi, Talep, Öneri ve Şikayetlerin Takibi ve Değerlendirilmesi, Veri Sorumlusu Operasyonlarını Güvenliğinin Temini, Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi, Web sitesi kullanımı kapsamındaki hizmetlerin sunulabilmesi ve yaptığınız işlemler ve tercihler çerçevesinde ihtiyaçlarınıza karşılık verilmesi, söz konusu hizmetlerin geliştirilmesi ile izinsiz ve hileli kullanımların tespiti, denetim ve kontrollerinin yapılması, İlgili mevzuat gereği saklanması gereken bilgilerinizin muhafazası, bilgi kayıplarının önlenebilmesi için kopyalanması, yedeklenmesi; bilgilerinizin tutarlılığının kontrolünün sağlanması, şebekelerimizin ve bilgilerinizin güvenliği için gerekli teknik ve idari tedbirlerin alınması



8.2. Kişisel Verilerin Saklama Süreleri

 

Şirketimiz kişisel verilerin saklanması için ilgili mevzuatta bir süre öngörülüp öngörülmediğini tespit eder. İlgili mevzuatta bir süre öngörülmüşse bu süreye riayet eder; bir sürenin öngörülmemiş olması takdirde kişisel verileri işlendikleri amaç için gerekli olan süre kadar muhafaza eder. Kişisel verilerin işlenme amacı sona ermiş ve ilgili mevzuat ve/veya Şirketimizin belirlediği saklama sürelerinin sonuna gelinmişse yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi, kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilecektir. İleride kullanılabilme ihtimaline dayanılarak Şirketimiz tarafından kişisel veriler saklanmamaktadır.



9. Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonim Hale Getirilmesi

 

KVK Kanunu’nun 7. maddesi uyarınca, kişisel verilerin ilgili mevzuata uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler re’sen veya kişisel veri sahibinin talebi üzerine Şirketimiz tarafından silinir, yok edilir veya anonim hale getirilir.

Bu hususa ilişkin usul ve esaslar KVK Kanunu ve 28.10.2017 tarihli ve 30224 sayılı Resmi Gazete’de yayınlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’e göre yerine getirilecektir.

Kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğümüzün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.

Kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğümüzün ortaya çıktığı tarihi takip eden 3 (üç) ay içerisinde, kişisel veriler silinir, yok edilir veya anonim hale getirilecektir.

Periyodik imhanın gerçekleştirileceği zaman aralığı altı aydır.

Şirketimize başvurarak kişisel verilerinizin silinmesini veya yok edilmesini talep ettiğinizde;

a) Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa; talebe konu kişisel verilerinizi silinir, yok edilir veya anonim hale getirilir. Talebiniz en geç otuz gün içinde sonuçlandırılır ve tarafınıza bilgi verilir.
b) Kişisel verileri işleme şartlarının tamamı ortadan kalkmış ve talebe konu olan kişisel veriler üçüncü kişilere aktarılmışsa bu durum üçüncü kişilere bildirir; Yönetmelik kapsamında gerekli işlemlerin yapılması temin edilir.
c) Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, talebiniz KVK Kanunun 13’üncü maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak reddedilebilir ve ret cevabı tarafınıza en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirilir.



9.1. Kişisel Verilerin Silinmesi ve Yok Edilmesi Teknikleri

Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Örnek: fiziksel olarak yok etme, yazılımdan güvenli olarak silme, uzman tarafından güvenli olarak silme, veri tabanından silme…



9.2. Kişisel Verilerin Anonim Hale Getirilmesi Teknikleri

Kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek bir hale getirilmesini ifade eder.

Örnek: maskeleme, veri türetme, takma ad kullanma, toplulaştırma, veri karma…



10. Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarım Amaçları

 

Kişisel veri aktarımlarında uygulanacak usul ve esaslar KVK Kanunu’nun 8. ve 9. maddelerinde düzenlenmiş olup kişisel veri sahibinin kişisel verileri ve özel nitelikli kişisel verileri yurt içi ve yurt dışındaki üçüncü kişilere aktarılabilmektedir. Hizmetlerinin yerine getirilmesi için, kişisel verileriniz Kanun ve sair mevzuat (1774 sayılı Kimlik Bildirme Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve bu sayılan kanunlara ilişkin sair yönetmelikler, denetleyici ve düzenleyici kurum ve kuruluşların düzenlemeleri ile kamu otoritelerinin zorunlu kıldığı haller dahil olmak fakat bunlarla sınırlı olmamak üzere), Şirket tarafından işlenebilecektir ve Şirket’in altyapı sağlayıcıları, hizmet aldığı üçüncü kişiler, kargo firmaları, tedarikçiler, e-arşiv ve e-fatura hizmeti veren tüzel kişiler, e-arşiv hizmeti veren tüzel kişiler, internet sitelerimiz için alınan sunucu hizmeti, bankalar/finansman şirketleri, alacakların tahsili amacıyla tahsil alacak şirketleri, vekalet ilişkisi içerisinde olduğumuz gerçek ve tüzel kişiler, iş ortaklarımız ile paylaşılabilecektir. Ancak, her halükârda KVK Kanunu’nda sayılan istisna haller hariç olmak üzere kişisel veriler kişisel veri sahibinin açık rızası olmaksızın aktarılamaz.



10.1. Kişisel Verilerin Yurt İçinde Aktarımı

 

KVK Kanunu’nun 8. maddesine uygun olarak, kişisel verilerin yurt içinde aktarımı işbu Politika’nın “Kişisel Verilerin İşlenme Şartları” başlıklı 6. bölümünde belirtilen koşullardan birinin sağlanmış olması kaydıyla mümkün olacaktır.



10.2. Kişisel Verilerin Yurt Dışında Aktarımı

 

KVK Kanunu’nun 9. maddesine uygun olarak, kişisel verilerin yurt dışına aktarılması halinde, yurt içi aktarımlarına ilişkin koşulların sağlanmış olmasının yanı şıra aşağıdaki hususlardan birinin varlığı aranmaktadır:

- Aktarım yapılacak ülkenin KVK Kurulu tarafından ilan edilen yeterli korumaya sahip ülkeler arasında sayılması
- Aktarım yapılacak ülkede yeterli korumamanın bulunmaması halinde, Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve KVK Kurulu’nun izninin bulunması



10.3. Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Kişi Grupları

 

İşbu Politika’nın kapsamı dahilinde kişisel verileri işlenen veri sahipleri aşağıdaki şekilde kategorize edilmiştir:

KİŞİ GRUPLARITANIMAKTARIM AMACI
Hukuken Yetkili Kamu Kurum ve Kuruluşları İlgili mevzuat hükümlerine uygun olarak Şirketimizin bilgi ve belgelerini almaya yetkili kamu kurum ve kuruluşları İlgili kamu kurum ve kuruluşlarının hukuki yetkisi çerçevesinde talep ettiği amaçla sınırlı olarak
Hukuken Yetkili Özel Hukuk Kişileri İlgili mevzuat hükümlerine uygun olarak Şirketimizden bilgi ve belge almaya yetkili özel hukuk kişileri İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak.



11. Şirketimizin Aydınlatma Yükümlülüğü

 

Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin toplanması sırasında kişisel veri sahipleri aydınlatılmalıdır. Bu kapsamda, Şirketimiz aşağıdaki konularda aydınlatma yükümlülüğünü yerine getirmektedir:

a. Veri sorumlusu sıfatıyla Şirketimizin unvanı
b. Kişisel verilerin hangi amaçla işleneceği
c. İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği
d. Kişisel veri toplamanın yöntemi ve hukuki sebebi,
e. İşbu Politika’nın “Başvuru Hakkı” başlıklı 12.1. bölümünde belirtilen kişisel veri sahibinin hakları



12. Kişisel Veri Sahiplerinin Hakları ve Bu Hakların Kullanılması

 

KVK Kanunu’nun 13. maddesine uygun olarak, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken bilgilendirme işbu Politika’nın yanı sıra Şirket Veri Sahibi Başvuru Formu aracılığıyla gerçekleştirilmektedir. Kişisel veri sahipleri, kişisel verilerinin işlenmesi faaliyetlerine ilişkin şikâyet veya taleplerini ilgili formda belirtilen esaslar çerçevesinde tarafımıza ulaştırabilir.



12.1. Başvuru Hakkı

 

KVK Kanunu’nun 11. maddesi uyarınca, kişisel verileri işlenen herkes Şirketimizin Abdurrahmangazi Mah. Ebubekir Cad. No: 44 34887 Sancaktepe İstanbul/Türkiye adresine kimlik tespiti yapılmak suretiyle bizzat elden iletebilir ya da noter kanalıyla ulaştırabilirsiniz. Bunun yanında, güvenli elektronik imza ve mobil imza ya da tarafınızca şirketimize daha önce bildirilen ve tarafımızca teyit edilmiş olan şirket sistemimizdeki elektronik posta adresini kullanmak suretiyle verisorumlusupanasoniclife@hs03.kep.tr elektronik posta adresine yazılı olarak başvurarak kendisi ile ilgili aşağıda yer alan konularla ilgili taleplerde bulunabilir:

a. Kişisel verilerinin işlenip işlenmediğini öğrenme,
b. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c. Kişisel verilerinin işlenme amacı ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
d. Kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme,
e. Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
f. Kişisel verilerinin işlenmesini gerektiren sebeplerin ortadan kalkması halinde bunların silinmesini, yok edilmesini veya anonim hale getirilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g. İşlenen verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle veri sahibinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
h. Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.



12.2. Başvuru Hakkının Kapsamı Dışında Kalan Durumlar

 

KVK Kanunu’nun 28. maddesi gereğince, aşağıdaki hallerde kişisel veri sahiplerinin haklarını ileri sürmeleri mümkün olmayacaktır:

a. Kişisel verilerinin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi
b. Kişisel verilerinin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
c. Kişisel verilerinin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
d. Kişisel verilerinin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
e. Kişisel verilerinin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.



KVK Kanunu’nun 28. maddesinin 2. fıkrası gereğince veri sahipleri, zararın giderilmesini talep etme hakkı hariç olmak üzere, kişisel veri sahiplerinin haklarını ileri sürmeleri mümkün olamayacaktır:
KVK Kanunu’nun 28. maddesi gereğince, aşağıdaki hallerde kişisel veri sahiplerinin haklarını ileri sürmeleri mümkün olmayacaktır:

a. Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
b. İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
c. Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
d. Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.



12.3. Cevap Verme Usulü

 

KVK Kanunu’nun 13. maddesine uygun olarak Şirketimiz, kişisel veri sahibinin yapmış olduğu başvuru taleplerine, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandıracaktır. KVK Kanunu’nun 13. maddesi uyarınca, başvurunuzun yazılı olarak veya KVK Kurulu tarafından belirleyeceği diğer yöntemlerle Şirketimize iletilmesi gerekmektedir. Kişisel veri sahibinin başvurusu aşağıda belirtilen durumlarda reddedilebilecektir:

a. Diğer kişilerin hak ve özgürlüklerini engellemesi
b. Orantısız çaba gerektirmesi
c. Bilginin kamuya açık bir bilgi olması
d. Başkalarının gizliliğini tehlikeye atması
e. KVK Kanunu uyarınca kapsam dışında kalan hallerden birinin mevcut olması



13. İnternet Sitesi Üzerinde Yapılan Veri İşleme Faaliyetleri

 

Şirketimize ait internet sitesini ziyaret eden kişilerin ziyaret amaçlarıyla uygun bir şekilde gerçekleştirebilmeleri için kendilerine özelleştirilmiş içerikler gösterilebilmesi ve çevrimiçi reklamcılık faaliyetlerinde bulunulabilmesi için (teknik vasıtalar ile örneğin cookie) site içerisindeki internet hareketleri kaydedilmektedir. Şirketimizin bu faaliyetleri ile ilgili detaylı açıklamalar internet sitemizde Gizlilik Politikaları metinleri içerisinde yer almaktadır.
İşbu Politika, gerekli görüldüğü hallerde Şirket tarafından revize edilebilir. Revizyonun söz konusu olduğu hallerde, Politikanın en güncel haline Şirket’in internet sitesinde yer verilecektir.