İF LOJİSTİK İNŞAAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI 6698 Sayılı KVKK ve 7499 Sayılı Kanun Kapsamında Güncel Versiyon | 2024
1. Amaç ve Kapsam
İşbu politika; IF LOJİSTİK İNŞAAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ’nin (bundan sonra “İF Lojistik” olarak anılacaktır) kişisel verilerin işlenmesi, korunması ve yurt dışına aktarılmasına ilişkin usul ve esasları düzenlemek amacıyla hazırlanmıştır.
İşbu politika; 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), 7499 Sayılı Ceza Muhakemesi Kanunu ile Bazı Kanunlarda Değişiklik Yapılmasına Dair Kanun (12.03.2024 tarihli, 32487 sayılı Resmî Gazete), Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik (10.07.2024 tarihli, 32598 sayılı Resmî Gazete) ve Kişisel Verileri Koruma Kurulu kararları çerçevesinde uygulanır.
İşbu politika; İF Lojistik’in sahip olduğu veya kontrolü altında bulunan, tüm çalışanlar, müşteriler, tedarikçiler, iş ortakları ve diğer üçüncü kişilere ait kişisel verilerin işlenmesini kapsamaktadır.
2. Tanımlar
Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Özel nitelikli kişisel veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler.
Kişisel veri işleme: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.
Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. İşbu politika kapsamında veri sorumlusu İF Lojistik’tir.
İlgili kişi: Kişisel verisi işlenen gerçek kişi.
KVK Kurumu / Kurul: Kişisel Verileri Koruma Kurumu ve Kişisel Verileri Koruma Kurulu.
3. Kişisel Verilerin İşlenmesine İlişkin Temel İlkeler
KVKK’nın 4. maddesi uyarınca İF Lojistik, kişisel verileri aşağıdaki temel ilkelere uygun olarak işlemektedir:
- Hukuka ve dürüstlük kurallarına uygun olma
- Doğru ve gerektiğinde güncel olma
- Belirli, açık ve meşru amaçlar için işlenme
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme
4. Kişisel Verilerin İşlenme Şartları ve Hukuki Dayanak
İF Lojistik, kişisel verileri KVKK’nın 5. maddesi kapsamında aşağıdaki hukuki dayanaklardan birine veya birkaçına dayanarak işlemektedir:
- İlgili kişinin açık rızasının bulunması
- Kanunlarda açıkça öngörülmesi
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
- İlgili kişinin kendisi tarafından alenileştirilmiş olması
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
4.1. Özel Nitelikli Kişisel Verilerin İşlenmesi
7499 Sayılı Kanun ile 01.06.2024 tarihinde yürürlüğe giren değişiklikle KVKK’nın 6. maddesi kapsamında özel nitelikli kişisel veriler, yalnızca aşağıdaki şartlardan birinin varlığı hâlinde işlenebilmektedir:
- İlgili kişinin açık rızasının bulunması
- Kanunlarda öngörülen hâllerde açık rıza aranmaksızın işlenmesinin mümkün olması
- İlgili kişinin alenileştirdiği veriler bakımından alenileştirme amacıyla sınırlı olması
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
- Siyasi, felsefi, dini veya sendikal amaçlarla kurulan vakıf, dernek ve diğer kâr amacı gütmeyen kuruluşların belirli şartlar dahilinde mevcut veya eski üyelerine yönelik olması
- İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alanlarındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması
İF Lojistik, özel nitelikli kişisel verilerin işlenmesinde Kişisel Verileri Koruma Kurulu tarafından belirlenen yeterli önlemleri almakta ve uygulamaktadır.
5. Kişisel Veri Toplama Yöntemleri ve İşleme Amaçları
İF Lojistik, kişisel verileri; internet sitesi, e-posta, telefon, iş başvuru formları, sözleşmeler, sosyal medya ve diğer kanallar aracılığıyla aşağıdaki amaçlarla toplamakta ve işlemektedir:
- Müşteri kaydı oluşturulması ve hizmetlerin sunulması
- Sözleşme süreçlerinin yürütülmesi
- Müşteri hizmetleri ve destek süreçlerinin yürütülmesi
- Pazarlama ve tanıtım faaliyetlerinin planlanması ve icrası (yalnızca açık rızaya dayalı olarak)
- İnsan kaynakları süreçlerinin yönetimi
- Yasal ve idari yükümlülüklerin yerine getirilmesi
- Finans ve muhasebe işlemlerinin yürütülmesi
- Şirket içi denetim, risk ve uyum faaliyetlerinin yürütülmesi
6. Kişisel Verilerin Yurt Dışına Aktarılması
7499 Sayılı Kanun ile 01.09.2024 tarihinde yürürlüğe giren ve 10.07.2024 tarihli Yönetmelik ile detaylandırılan düzenleme kapsamında İF Lojistik, kişisel verileri yurt dışına ancak aşağıdaki mekanizmalardan birine dayanarak aktarmaktadır:
- Yeterlilik kararı: Kişisel Verileri Koruma Kurulu tarafından yeterli korumaya sahip olduğu ilan edilen ülkelere aktarım
- Standart sözleşme klozu: Kurul tarafından ilan edilen standart sözleşme içeriklerini karşılayan ve Kurul’a bildirilen sözleşmeler aracılığıyla aktarım
- Bağlayıcı şirket kuralları (BCR): Kurul tarafından onaylanan bağlayıcı şirket kuralları kapsamında aktarım
- Yazılı taahhüt: Veri sorumlusu veya veri işleyenin yeterli korumayı sağlayacağını taahhüt etmesi ve Kurul izninin alınması
- Açık rıza: Yukarıdaki mekanizmaların uygulanamadığı istisnai hâllerde, ilgili kişinin açık rızası ile sınırlı şekilde gerçekleştirilebilir
Standart sözleşme klozlarına dayalı aktarımlarda İF Lojistik, Kurul’un 17.10.2024 tarihli ve 2024/1793 sayılı kararı doğrultusunda Standart Sözleşme Bildirim Modülü üzerinden Kurul’a bildirimde bulunur.
7. Kişisel Verilerin Yurt İçinde Aktarılması
İF Lojistik; yasal zorunluluk hâllerinde veya hizmetlerin sunulması amacıyla kişisel verileri yurt içindeki üçüncü kişilerle paylaşabilmektedir. Bu paylaşımlar; tedarikçiler, iş ortakları, hizmet sağlayıcılar, yetkili kamu kurumları ve kuruluşları ile sınırlı olup KVKK’da düzenlenen işleme şartlarından birine dayanılarak gerçekleştirilmektedir.
8. Teknik ve İdari Güvenlik Tedbirleri
İF Lojistik, KVKK’nın 12. maddesi uyarınca kişisel verilerin güvenliğini sağlamak amacıyla aşağıdaki tedbirleri almaktadır:
Teknik Tedbirler:
- Erişim yetki ve kontrol mekanizmalarının kurulması
- Güvenlik duvarı, anti-virüs ve saldırı tespit/engelleme sistemlerinin kullanımı
- Kişisel verilerin şifrelenerek saklanması ve iletilmesi
- Veri güvenliği açıklarının tespitine yönelik düzenli güvenlik testleri
- Yedekleme ve felaket kurtarma prosedürlerinin uygulanması
İdari Tedbirler:
- Çalışanların KVKK kapsamında bilinçlendirilmesine yönelik eğitimler
- Kişisel veri işleme envanterinin oluşturulması ve güncel tutulması
- Veri işleme faaliyetlerinin periyodik olarak denetlenmesi
- Üçüncü kişilerle gizlilik ve veri işleme sözleşmelerinin akdedilmesi
- Veri ihlali tespit prosedürlerinin oluşturulması ve gerektiğinde 72 saat içinde Kurul’a bildirim yapılması
9. Kişisel Verilerin Saklanması ve İmhası
İF Lojistik, kişisel verileri yalnızca ilgili mevzuatta öngörülen veya işleme amacının gerektirdiği süre kadar saklamaktadır. Saklama süresinin dolması ya da işleme amacının ortadan kalkması hâlinde kişisel veriler, KVKK’nın 7. maddesi ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik uyarınca silinmekte, yok edilmekte veya anonim hâle getirilmektedir.
10. İlgili Kişilerin Hakları
KVKK’nın 11. maddesi uyarınca ilgili kişiler, İF Lojistik’e başvurarak aşağıdaki haklarını kullanabilirler:
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme ve bu işlemin üçüncü kişilere bildirilmesini isteme
- İşlenmesini gerektiren sebeplerin ortadan kalkması hâlinde verilerin silinmesini veya yok edilmesini isteme ve bu işlemin üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhte sonuç doğurmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme
10.1. Başvuru Usulü
İlgili kişiler taleplerini aşağıdaki yollardan İF Lojistik’e iletebilirler:
- Islak imzalı dilekçe ile şirket adresine bizzat veya posta yoluyla
- Kayıtlı elektronik posta (KEP) adresi aracılığıyla
- Güvenli elektronik imza veya mobil imza ile imzalanmış e-posta ile [e-posta adresi] adresine
- Sisteme kayıtlı e-posta adresi üzerinden [e-posta adresi] adresine
İF Lojistik, talebi KVKK’nın 13. maddesi uyarınca en geç otuz (30) gün içinde ücretsiz olarak sonuçlandıracaktır. Başvuruda ad, soyad, TC kimlik numarası, iletişim bilgileri ve talep konusu bilgilerinin yer alması gerekmektedir.
11. Veri Sorumluları Sicili (VERBİS)
İF Lojistik, KVKK’nın 16. maddesi ve Veri Sorumluları Sicili Hakkında Yönetmelik uyarınca Veri Sorumluları Sicil Bilgi Sistemine (VERBİS) kaydını tamamlamış olup kişisel veri işleme faaliyetlerini bu sicil üzerinden ilan etmektedir.
12. İdari Yaptırımlar
KVKK’nın 18. maddesi ve 7499 Sayılı Kanun ile yapılan değişiklik uyarınca; KVKK’ya aykırı veri işleme faaliyetleri nedeniyle Kişisel Verileri Koruma Kurulu tarafından idari para cezası uygulanabilmektedir. İdari para cezaları, Vergi Usul Kanunu’nun mükerrer 298. maddesi uyarınca her yıl yeniden değerleme oranında artırılmaktadır. Kurul tarafından verilen idari para cezalarına karşı idare mahkemelerinde dava açılabilmektedir.
13. Politikada Değişiklik
İF Lojistik, işbu politikayı ilgili mevzuat değişiklikleri, Kurul kararları veya şirket içi ihtiyaçlar doğrultusunda güncelleme hakkını saklı tutar. Güncellemeler www.iflojistik.com internet sitesinde ilan edilmek suretiyle yürürlüğe girer.
14. Uygulanacak Hukuk ve Yetkili Mahkeme
İşbu politika, Türkiye Cumhuriyeti kanunlarına, başta 6698 sayılı KVKK ve ilgili ikincil mevzuat olmak üzere tabidir. İşbu politikadan kaynaklanan uyuşmazlıkların çözümünde İstanbul Merkez Mahkemeleri ve İcra Daireleri yetkilidir. KVKK kapsamındaki idari işlemlere karşı ise ilgili idari yargı mercilerine başvurulabilir.
15. İletişim
Veri Sorumlusu: IF LOJİSTİK İNŞAAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ İnternet Sitesi: www.iflojistik.com E-posta: info@iflojistik.com Adres: 6108 Sok. 51/5D Egemenlik Mah. Bornova / İzmir
Bu politika, 01.09.2024 tarihinde yürürlüğe giren KVKK değişiklikleri ve Kurul düzenlemeleri esas alınarak hazırlanmıştır.