EUCLIDIT LTD
KİŞİSEL VERİLERİN KORUNMASI VE
İŞLENMESİ POLİTİKASI
1
EUCLIDIT LTD KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ BİLGİ FORMU
Doküman İsmi:
EuclidIT Ltd Kişisel Verilerin Korunması ve İşlenmesi Politikası
Hedef Kitle:
EuclidIT Ltd tarafından kişisel verileri işlenen EuclidIT Ltd ‘nin çalışanları dışındaki tüm
gerçek kişiler
Hazırlayan:
EuclidIT Ltd KVK Kurulu
Onaylayan:
EuclidIT Ltd KVK Üst Kurulu tarafından onaylanmışr.
Yürürlük Tarihi:
01.06.2020
2
I. İçindekiler
1. BÖLÜM 1 GİRİŞ ............................................................................................................................................................... 3
1.1
Gir ............................................................................................................................................................................ 3
1.2. Kapsam ..................................................................................................................................................... 3
1.3
Politika’nın ve İlgili Mevzuatın Uygulanması ......................................................................................................... 3
1.4
Politika’nın Yürürlüğü ............................................................................................................................................... 3
2. BÖLÜM 2 KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR .................................................................. 4
2.1.
Kişisel Verilerin Güvenliğinin Slanması ............................................................................................................. 4
2.2.
Özel Nitelikli Kişisel Verilerin Korunması ............................................................................................................... 4
2.3.
İş Birimlerinin Kişisel Verilerin Korunması ve İşlenmesi Konusunda Farkındalıklarının Arttırılması ve
Denetimi ..................................................................................................................................................... 4
3. BÖLÜM 3 KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR ................................................................. 4
3.1.
Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi ................................................................. 4
3.2.
Kişisel Verilerin İşlenme Şartları ................................................................................................................................... 5
3.3.
Özel Nitelikli Kişisel Verilerin İşlenmesi ....................................................................................................................... 6
3.4.
Kişisel Veri Sahibinin Aynlatılma ............................................................................................................................ 6
3.5.
Kişisel Verilerin Aktarılma .......................................................................................................................................... 7
4. BÖLÜM 4 – ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN KATEGORİZASYONU VE İŞLENME
AMAÇLARI ............................................................................................................................................................................... 8
5. BÖLÜM 5 KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI ........................................................................................ 8
6. BÖLÜM 6 KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI ................................. 9
6.1.
Kişisel Veri Sahibinin Hakları..................................................................................................................................... 9
6.2.
Kişisel Veri Sahibinin Haklarını Kullanması ............................................................................................................. 9
6.3.
Şirketimizin Başvurulara Cevap Vermesi ...................................................................................................... 9
7. BÖLÜM 7 KİŞİSEL VERİLERİN İŞLENDİĞİ ÖZEL DURUMLAR ......................................................................... 9
7.1.
Bina, Tesis Girişleri İle Bina Tesis İçerisinde Yapılan Kişisel Veri İşleme Faaliyetleri İle İnternet Sitesi
Ziyaretçileri ...................................................................................................................................................................... 9
7.2.
EuclidIT Bina, Tesis Girişlerinde ve İçerisinde Yürütülen Kamera ile İzleme Faaliyetleri ................................. 9
7.3.
EuclidIT Bina, Tesis Girişlerinde ve İçerisinde Yürütülen Misafir Giriş Çıkışlarının Takibi ............................. 10
8. BÖLÜM 8 EUCLIDIT KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI’NIN ĞER
POLİTİKALARLA OLAN İLİŞKİ ...................................................................................................................................... 10
EK 1 Kişisel Veri İşleme Amaçla ..................................................................................................................................... 11
EK 2 Kişisel Veri Sahipleri .................................................................................................................................... 13
EK 3 Kişisel Veri Kategorileri ............................................................................................................................... 14
3
1. BÖLÜM 1 Ş
1.1 Giriş
Kişisel verilerin korunması, EuclidIT Ltd’nin (“Euclidit veya Şirket”) en önemli öncelikleri
arasında olup, bu hususta yürürlükte bulunan tüm mevzuata uygun davranmak için azami
gayret göstermektedir. EuclidIT Ltd Kişisel Verilerin Korunması ve İşlenmesi Politikası
(“Politika”) çerçevesinde Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin
yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel
Verilerin Korunması Kanunu’nda (“Kanun”) yer alan düzenlemelere uyumu bakımından
benimsenen temel prensipler açıklanmakta ve böylelikle Şirketimiz, kişisel veri sahiplerini
bilgilendirerek gerekli şeffaflığı sağlamaktadır. Bu kapsamdaki sorumluluğumuzun tam bilinci
ile kişisel verileriniz işbu Politika kapsamında işlenmekte ve korunmaktadır.
1.2 Kapsam
Bu Politika; Şirketimiz çalışanları haricindeki kişilerin tamamen veya kısmen otomatik olan ya da
herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm
kişisel verilerine ilişkindir. Söz konusu kişisel veri sahiplerine ilişkin detaylı bilgilere işbu
Politika’nın EK 2 (“EK 2- Kişisel Veri Sahipleri”) dokümanından ulaşılması mümkündür.
Çalışanlarımızın kişisel verilerinin korunmasına ilişkin EuclidITin yürüttüğü faaliyetler ise, bu
Politika’daki esaslarla paralel olarak kaleme alınan EuclidIT Ltd. Çalışanları Kişisel Verilerin
Korunması ve İşlenmesi Politikası altında yönetilmektedir.
Şirketimiz tarafından EuclidIT çalışan adaylarına veya EuclidIT çalışanlarına yönelik
gerçekleştirilen kişisel veri işleme faaliyetlerinin detaylarına. Çalışan Adayları Kişisel Verilerin
Korunması ve İşlenmesi Politikası ve EuclidIT Çalışanları Kişisel Verilerin Korunması ve
İşlenmesi Politikası’ndan ulaşılabilecektir.
1.3 Politika’nın ve İlgili Mevzuatın Uygulanması
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler
öncelikle uygulama ala bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında
uyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatın uygulama alanı
bulacağını kabul etmektedir. Politika, ilgili mevzuat tarafından ortaya konulan kuralları Şirket
uygulamaları kapsamında somutlaştırılarak düzenlemektedir.
1.4 Politika’nın Yürürğü
İşbu Politika’nın yürürlük tarihi 01.06.2020 EuclidIT tarafından düzenlenerek 7 Ekim 2016
tarihinde yürürlüğe giren ve 30 Aralık 2016 tarihinde güncellenen versiyon işbu Politika’nın
yürürlük tarihi itibari ile yenilenmiştir.
İşbu Politika, Euclidit’in internet sitesinde https://www.deppo.co.uk yayımlanır ve kişisel veri
sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.
4
2. BÖLÜM 2 KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
2.1. Kişisel Verilerin Güvenliğinin Sağlanma
Şirketimiz, Kanun’un 12. maddesine uygun olarak, kişisel verilerin hukuka aykırı olarak
açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik
eksikliklerini önlemek için, korunacak verinin niteliğine göre gerekli tedbirlerini almaktadır. Bu
kapsamda Şirketimiz, Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından yayımlanmış olan
rehberlere uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik ve idari tedbirleri almakta,
denetimleri yapmakta veya yaptırmaktadır.
2.2. Özel Nitelikli Kişisel Verilerin Korunma
Kanun ile birtakım kişisel verilere hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya
ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu veriler; ırk, etnik köken, siyasi
düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da
sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile
biyometrik ve genetik verilerdir.
EuclidIT tarafından, Kanun ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen
özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda,
EuclidIT tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli
kişisel veriler bakımından özenle uygulanmakta ve EuclidIT bünyesinde gerekli denetimler
sağlanmaktar.
Özel nitelikli kişisel verilerin işlenmesi ile ilgili ayrıntılı bilgiye bu Politika’nın 3.3. (“Özel Nitelikli
Kişisel Verilerin İşlenmesi”) bölümünde yer verilmiştir.
2.3. İş Birimlerinin Kişisel Verilerin Korunması ve İşlenmesi Konusunda
Farkındalıklarının Arttırılması ve Denetimi
Euclidit, kişisel verilerin hukuka aykıolarak işlenmesini, kişisel verilere hukuka aykırı olarak
erişilmesini önlemeye ve kişisel verilerin muhafazasını sağlamaya yönelik farkındalığın
artırılması için iş birimlerine gerekli eğitimlerin düzenlenmesini sağlamaktadır.
EuclidIT çalışanlarının kişisel verilerin korunması konusunda farkındalığının oluşması için
gerekli sistemler kurulmakta, konuya ilişkin ihtiyaç duyulması halinde danışmanlar ile
çalışmaktadır. Bu doğrultuda Şirketimiz, ilgili eğitimlere, seminerlere ve bilgilendirme
oturumlarına yapılan katılımları değerlendirmekte olup ilgili mevzuatın güncellenmesine paralel
olarak eğitimlerini güncellemekte ve yenilemektedir.
3. BÖLÜM 3 KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR
3.1. Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi
3.1.1. Hukuka ve Dürüstlük Kuralına Uygun İşleme
Euclidit, kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven
ve dürüstlük kuralına uygun hareket etmektedir. Bu çerçevede, kişisel veriler Şirketimizin
faaliyetlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak işlenmektedir.
5
3.1.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Euclidit, kişisel verilerin işlendiği süre boyunca doğru ve güncel olması için gerekli önlemleri
almakta ve belirli sürelerle kişisel verilerin doğruluğunun ve güncelliğinin sağlanmasına ilişkin
gerekli mekanizmaları kurmaktadır.
3.1.3. Belirli, Açık ve Meşru Amaçlarla İşleme
Euclidit, kişisel verilerin işlenme amaçları açıkça ortaya koymakta ve yine faaliyetleri
doğrultusunda bu faaliyetlerle bağlantılı amaçlar kapsamında işlemektedir.
3.1.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Euclidit, kişisel verileri yalnızca faaliyetlerinin gerektirdiği nitelikte ve ölçüde toplamakta olup
belirlenen amaçlarla sınırlı olarak işlemektedir.
3.1.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar
Muhafaza Etme
Euclidit, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu
yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda,
Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanma için bir süre öngörülüp
öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal
bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar
saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine
veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok
etme ve/veya anonimleştirme) ile imha edilmektedir.
3.2. Kişisel Verilerin İşlenme Şartla
Kişisel veri sahibinin açık rıza vermesi haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda
belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme
faaliyetinin dayanağı olabilmektedir. İşlenen verilerin özel nitelikli kişisel veri olması halinde, işbu
Politika’nın 3.3 başlığı (“Özel Nitelikli Kişisel Verilerin İşlenmesi”) içerisinde yer alan şartlar
uygulanacaktır.
i. Kişisel Veri Sahibinin Açık Rızasının Bulunması
Kişisel verilerin işlenme şartlarından biri veri sahibinin açık rızasıdır. Kişisel veri sahibinin
açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle
açıklanmalıdır.
Aşağıda yer alan kişisel veri işleme şartlarının varlığı durumunda veri sahibinin açık
rızasına gerek kalmaksızın kişisel veriler işlenebilecektir.
ii. Kanunlarda Açıkça Öngörülmesi
Veri sahibinin kişisel verileri, kanunda açıkça öngörülmekte ise diğer bir ifade ile ilgili
kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde işbu veri
işleme şartının varlığından söz edilebilecektir.
iii. Fiili İmkansızlık Sebebiyle İlgilinin Açık Rızasının Alınamama
Fiili imkansızlık nedeniyle rızası ıklayamayacak durumda olan veya rızasına
geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden
bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri
sahibinin kişisel verileri işlenebilecektir.
6
iv. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olma
Veri sahibinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili
olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine
getirilmiş sayılabilecektir.
v. Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi
Şirketimizin hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması
halinde veri sahibinin kişisel verileri işlenebilecektir.
vi. Kişisel Veri Sahibinin Kişisel Verisini Aleniltirmesi
Veri sahibinin, kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme
amacıyla sınırlı olarak işlenebilecektir.
vii. Bir Hakkın Tesisi veya Korunması in Veri İşlemenin Zorunlu Olması
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde
veri sahibinin kişisel verileri işlenebilecektir.
viii. Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin
meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel
verileri işlenebilecektir.
3.3. Özel Nitelikli Kişisel Verilerin İşlenmesi
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak
ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler
alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:
(i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça
öngörülmesi diğer bir ifade ile ilgili faaliyetin tabi olduğu kanunda kişisel verilerin
işlenmesine ilişkin açıkça bir küm olması halinde veri sahibinin açık zası aranmaksızın
işlenebilecektir. Aksi durumda söz konusu özel nitelikli kişisel verilerin işlenebilmesi için
veri sahibinin açık rızası alınacaktır.
(ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması,
koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri
ile finansmanının planlanması ve yönetimi amacıyla, r saklama yükümlülüğü altında
bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık za aranmaksızın
işlenebilecektir. Aksi durumda söz konusu özel nitelikli kişisel verilerin işlenebilmesi için
veri sahibinin açık rızası alınacaktır.
3.4. Kişisel Veri Sahibinin Aydınlatılma
Euclidit, Kanun’un 10. maddesine ve ikincil mevzuata uygun olarak, kişisel veri sahiplerini
aydınlatmaktadır. Bu kapsamda Euclidit, kişisel verilerin veri sorumlusu olarak kim tarafından,
hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve
hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları
konusunda ilgili kişileri bilgilendirmektedir.
7
3.5. EuclidIT Ltd. , Tarafından İşlenmekte Olan Verilerin İlgili Departman Tarafından
İşlenmesi
Euclidit, faaliyetlerinin topluluk ilke, hedef ve stratejilerine uygun olarak yürütülmesi, Euclidit,
hak ve menfaatleri ile itibarının korunması amacıyla İnsan Kaynakları, Muhasebe, Satın Alma
departmanları tarafından işlenmekte olan kişisel veriler ayrıca EuclidIT, tarafından
işlenebilmektedir. EuclidIT Ltd. kişisel veri paylaşımının Kanun kapsamında veri
sorumlusundan veri sorumlusuna kişisel veri aktarımı kapsamında gerçekleşmesi durumunda
ilgili EuclidIT, kişisel verilerin toplama aşamasında, kişisel verilerinin ilgili departmana
gönderilebileceği konusunda ilgili kişiyi aydınlatır.
3.6. Kişisel Verilerin Aktarılması
Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik
önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü
kişilere (üçüncü kişi şirketlere, resmi ve özel mercilere, üçüncü gerçek kişilere)
aktarabilmektedir. Şirketimiz bu doğrultuda Kanun’un 8. maddesinde öngörülen düzenlemelere
uygun hareket etmektedir. Bu konu ile ilgili ayrıntılı bilgiye işbu Politika’nın EK 4 (“EK 4-
Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları)
dokümanından ulaşılması mümkündür.
3.6.1 Kişisel Verilerin Aktarılması
Kişisel veri sahibinin açık zası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının
mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından
öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü
kişilere aktarılabilecektir.
Kişisel verilerin aktalmasına ilişkin ilgili faaliyetlerin kanunlarda açıkça öngörülmesi,
Kişisel verilerin Şirket tarafından aktarılmasının bir sözleşmenin kurulması veya ifasıyla
doğrudan doğruya ilgili ve gerekli olması,
Kişisel verilerin aktarılmasının Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi
için zorunlu olması,
Kişisel verilerin veri sahibi tarafından alenileştirilmiş olması şartıyla, alenileştirme
amacıyla sınırlı bir şekilde Şirketimiz tarafından aktarılması,
Kişisel verilerin Şirket tarafından aktarılmasının Şirket’in veya veri sahibinin veya üçüncü
kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,
Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket meşru
menfaatleri için kişisel veri aktarımı faaliyetinde bulunulmasının zorunlu olması,
Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına
hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden
bütünlüğünü koruması için zorunlu olması.
Yukarıdakilere ek olarak kişisel veriler, Kurul tarafından yeterli korumaya sahip olduğu ilan edilen
yabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) yukarıdaki şartlardan herhangi
birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise
mevzuatta öngörülen veri aktarım şartları doğrultusunda Türkiye’deki ve ilgili yabancı ülkedeki
veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu
yabancı ülkelere (“Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı
Ülke”) aktarılabilecektir.
8
3.6.2 Özel Nitelikli Kişisel Verilerin Aktarılması
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun
olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik
tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
(i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça
öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir
hüküm olması halinde veri sahibinin açık rıza aranmaksızın işlenebilecektir. Aksi halde veri
sahibinin açık rızası alınacaktır.
(ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması,
koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağk hizmetleri
ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında
bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın
işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
Yukarıdakilere ek olarak kişisel veriler, Yeterli Korumaya Sahip Yabancı Ülkelere yukarıdaki
şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması
durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Yeterli Korumayı
Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelere aktarılabilecektir.
4. BÖLÜM 4 ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN
KATEGORİZASYONU VE İŞLENME AMAÇLARI
Şirketimiz nezdinde, Kanun’un 10. maddesi ve ikincil mevzuat uyarınca ilgili kişiler
bilgilendirilerek, Şirketimizin kişisel veri işleme amaçları doğrultusunda, Kanun’un 5. ve 6.
maddesinde belirtilen kişisel veri işleme şartlarından en az birine dayalı ve sınırlı olarak, başta
kişisel verilerin işlenmesine ilişkin Kanun’un 4. maddesinde belirtilen ilkeler olmak üzere
Kanun’da belirtilen genel ilkelere uygun bir şekilde kişisel veriler işlenmektedir. İşbu Politika ’da
belirtilen amaçlar ve şartlar çerçevesinde, işlenen kişisel veri kategorilerine ve kategoriler
hakkında detaylı bilgilere Politika’nın EK 3 (“EK 3- Kişisel Veri Kategorileri”) dokümanından
ulaşılabilecektir.
Söz konusu kişisel verilerin işleme amaçlarına ilişkin detaylı bilgiler Politika’nın EK 1’inde (“EK
1- Kişisel Veri İşleme Amaçları”) yer almaktadır.
5. BÖLÜM 5 KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu
yasal mevzuatta öngörülen minimum sürelere uygun olarak muhafaza etmektedir. Bu
kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre
öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun
davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan
süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha
sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme
ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
9
6. BÖLÜM 6 KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
6.1. Kişisel Veri Sahibinin Hakları
Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:
(1) Kisel veri işlenip işlenmediğini öğrenme,
(2) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
(3) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp
kullanılmadığını öğrenme,
(4) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
(5) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini
isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere
bildirilmesini isteme,
(6) Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen,
işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin
silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel
verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
(7) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle
kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
(8) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramahâlinde
zararın giderilmesini talep etme.
6.2. Kişisel Veri Sahibinin Hakları Kullanma
Kişisel veri sahipleri, bölüm 6.1.’de (“Kişisel Veri Sahibinin Hakları”) sayılmış haklarına ilişkin
taleplerini Kurul’un belirlemiş olduğu yöntemlerle Şirketimize iletebileceklerdir. Bu doğrultuda
https://www.deppo.co.uk adresinden ulaşılabilecek EuclidIT Veri Sahibi Başvuru Formu”ndan
yararlanabileceklerdir.
6.3. Şirketimizin Başvurulara Cevap Vermesi
Şirketimiz, kişisel veri sahibi tarafından yapılacak başvuruları Kanun ve ikincil mevzuata uygun
olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır.
Kişisel veri sahibinin, bölüm 6.1.’de (“Kişisel Veri Sahibinin Hakları”) yer alan haklara ilişkin
talebini usule uygun olarak Şirketimize iletmesi durumunda, Şirketimiz talebin niteliğine göre en
kısa sürede ve en geç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak,
işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücret
alınabilecektir.
7. BÖLÜM 7 KİŞİSEL VERİLERİN İŞLENDİĞİ ÖZEL DURUMLAR
7.1. Bina, Tesis Girişleri ile Bina Tesis İçerisinde Yapılan Kişisel Veri İşleme
Faaliyetleri İle İnternet Sitesi Ziyaretçileri
EuclidIT tarafından güvenliğin sağlanması amacıyla, binalarında ve tesislerinde güvenlik
kamerasıyla izleme faaliyeti ile misafir giriş çıkışlarının takibine yönelik kişisel veri işleme
faaliyetlerinde bulunulmaktadır.
7.2. EuclidIT Bina, Tesis Girişlerinde ve İçerisinde Yürütülen Kamera ile İzleme
Faaliyetleri
EuclidIT tarafından bina ve tesislerinde güvenliğin sağlanması amacıyla Özel Güvenlik
Hizmetlerine Dair Kanun ve ilgili mevzuata uygun olarak kamera ile izleme faaliyeti
10
yürütülmektedir. Euclidit, bina ve tesislerinde güvenliğin sağlanması amacıyla, yürürlükte
bulunan ilgili mevzuatta öngörülen amaçlarla ve Kanun’da sayılan kişisel veri işleme şartlarına
uygun olarak güvenlik kamerası izleme faaliyetinde bulunmaktadır.
EuclidIT tarafından Kanun’un 10. maddesine uygun olarak, kamera ile izleme faaliyetine ilişkin
birden fazla yöntem ile kişisel veri sahibi aydınlatılmaktadır. Ayrıca, EuclidIT Kanun’un 4.
maddesine uygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimde
lemektedir.
EuclidIT tarafından video kamera ile izleme faaliyetinin sürdürülmesindeki amaç işbu
Politika’da sayılan amaçlarla sınırlıdır. Bu doğrultuda, güvenlik kameralarının izleme alanları,
sayısı ve ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla
sınırlı olarak uygulamaya alınmaktadır. Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde
müdahale sonucu doğurabilecek alanlarda (örneğin, tuvaletler) izlemeye tabi tutulmamaktadır.
Canlı kamera görüntüleri ile dijital ortamda kaydedilen ve muhafaza edilen kayıtlara yalnızca
sınırlı sayıda EuclidIT çalışanının erişimi bulunmaktadır. Kayıtlara erişimi olan nırlı sayıda
kişi gizlilik taahhütnamesi ile eriştiği verilerin gizliliğini koruyacağını beyan etmektedir.
7.3. EuclidIT Bina, Tesis Girişlerinde ve İçerisinde Yürütülen Misafir Giriş Çıkışlarının
Takibi
EuclidIT tarafından, güvenliğin sağlanması ve işbu Politika’da belirtilen amaçlarla, EuclidIT
binalarında ve tesislerinde misafir giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde
bulunulmaktadır.
Misafir olarak EuclidIT binalarına gelen kişilerin isim ve soyadları elde edilirken ya da EuclidIT
nezdinde asılan ya da diğer şekillerde misafirlerin erişimine sunulan metinler aracılığıyla söz
konusu kişisel veri sahipleri bu kapsamda aydınlatılmaktadırlar. Misafir giriş-çıkış takibi
yapılması amacıyla elde edilen veriler yalnızca bu amaçla işlenmekte ve ilgili kişisel veriler fiziki
ortamda veri kayıt sistemine kaydedilmektedir.
8. BÖLÜM 8 Euclidit KİŞİSEL VELERİN KORUNMASI VE İŞLENMESİ
POLİTİKASI’NIN DİĞER POLİTİKALARLA OLAN İLİŞKİSİ
Euclidit, işbu Politika ile ortaya koymuş olduğu esasların ilişkili olduğu kişisel verilerin
korunması ve işlenmesi konusunda kullanıma yönelik alt politikaların yanı sıra EuclidIT için
de temel politikalar oluşturmaktadır.
EuclidIT içi politikalarının esasları, ilgili olduğu ölçüde kamuoyuna açık politikalara yansıtılarak,
ilgililerinin bu çerçevede bilgilenmesi ve Euclidit’in yürütmekte olduğu kişisel veri işleme
faaliyetleri hakkında şeffaflık ve hesap verilebilirliğin sağlanması hedeflenmiştir.
11
EK 1 Kişisel Veri İşleme Amaçları
ANA AMAÇLAR (BİNCİL)
ALT AMAÇLAR (İKİNL)
Şirket'in İnsan Kaynakları Politikaları ve
Süreçlerinin Planlanmasının ve İcra
Edilmesi
Personel Temin Süreçlerinin rütülmesi
Şirket Tarafından Yürütülen Ticari
Faaliyetlerin Gerçekleştirilmesi İçin İlgili
İş Birimlerimiz Tarafından Gerekli
Çalışmaların Yapılması ve Buna Bağlı İş
Süreçlerinin Yürütülmesi
Etkinlik netimi
Kurumsal İletişim Faaliyetlerinin Planlanması
ve
İcrası
Bilgi Güvenliği Sürlerinin
Planlanma,
Denetimi ve İcrası
Bilgi Teknolojileri Alt Yapısının Oluşturulması
ve
netilmesi
Finans ve/veya Muhasebe İşlerinin Takibi
Kurumsal rdürülebilirlik Faaliyetlerin
Planlanması ve İcrası
İş Faaliyetlerinin Etkinlik/Verimlilik
ve/veya Yerindelik Analizlerinin
Gerçekleştirilmesi
Faaliyetlerinin Planlanma ve/veya İcra
Kurumsal Yönetim Faaliyetlerin Planlanması
ve
İcrası
Şirket'in Ticari ve/veya
İş
Stratejilerinin Planlanması ve
İcrası
İş Ortakları ve/veya Tedarikçilerle Olan
İlişkilerin
netimi
Stratejik Planlama Faaliyetlerinin İcrası
Topluluk İnsan Kaynakları Politikaları
ve Süreçlerinin Planlanması ve
İcrası
Çalışan Talep ve Şikayet Yönetimi
Topluluk Şirketleri ücret yönetimine ilişkin
analiz
ve iyileştirme faaliyetlerinin planlanması
Topluluk Çalışanlarına yan hak ve menfaat
sağlanması süreçlerinin planlanması ve
destek
olunma
Topluluk çalışanlarının ücret yönetiminin
planlanması faaliyetlerine destek olunması
Topluluk çalışanlarının eğitim ve
kariyer gelişimlerine ilişkin
süreçlerin planlanması ve
destek verilmesi
Topluluk çalışanların memnuniyet ve
bağlılığının artırılmasına yönelik
reçlerin planlanma ve
12
netilmesi
Stajyer ve/veya Öğrenci Temin,
Yerleştirilmesi ve Operasyon Süreçlerinin
Planlanması ve/veya
İcrası
Topluluk Şirketlerinin Stratejik İnsan
Kaynakları Planlanması, Yedekleme
reçleri ve
Topluluk çaşanların
performans
değerlendirilmelerine ilişkin reçlerin
netilmesi
13
Organizasyonel Gelişim Faaliyetleri
Konusunda Destek Olunması
Topluluk Şirketlerinin gelişim ve yedekleme
planlamaları faaliyetlerine destek olunması
Topluluk Şirketleri içerisinde personel
ve yöneticilerin atama
ve terfi reçlerinin
yönetimine destek olunması
EuclidIT İtibarının Ticari Yaşam ve
Tüketiciler Üzerinde Uyandırdığı Güvenin
Korunması
Topluluk ve Topluluk Değerlerinin İtibarının
Korunmasına nelik
Çaşmaların
Gerçekleştirilmesi
Topluluk Müşterisi Talep ve/veya
Şikayetlerinin
Takibi
Kurumsal Sosyal Sorumluluk ve/veya
Sivil Toplum Kuruluşları
Faaliyetlerinin Planlanması
ve/veya İcrası
Topluluk ve Paydaş Çalışanları Bağlılık ve
Memnuniyetine Yönelik Süreçlerin
Planlanma
ve İcra
EuclidIT Ltd. Denetim Faaliyetlerinin
Planlanması ve İcrası
Topluluk Şirketleri suistimal ihbar ve
inceleme
süreçlerine destek olunma
Topluluk Şirketlerinin Faaliyetlerinin Topluluk
Prosedürleri ve İlgili Mevzuata Uygun Olarak
Yürütülmesinin Temini İçin Denetim
Faaliyetlerinin Planlanması ve İcrası
Şirket'in ve Şirket'le ilişkisi içerisinde
olan ilgili kişilerin hukuki, teknik ve ticari-
iş güvenliğinin temin
Hukuk İşlerinin Takibi
Ziyaretçi Kayıtlarının Oluşturulması ve Takibi
Şirket Faaliyetlerinin Şirket Prosedürleri
ve/veya İlgili Mevzuata Uygun Olarak
Yürütülmesinin Temini İçin Gerekli
Operasyonel Faaliyetlerinin
Planlanması ve İcrası
Şirket Demirbaşlarının ve/veya Kaynaklarının
Güvenliğinin Temini
Şirket Operasyonlan Güvenliğinin Temini
Yetkili Kuruluşlara Mevzuattan Kaynaklı Bilgi
Verilmesi
Şirketler ve Ortaklık Hukuku İşlemlerinin
Gerçekleştirilmesi
Topluluk Şirketlerinin Şirketler ve Ortaklık
Hukuku İşlemlerinin
Gerçekleştirilmesi Konusunda
Destek Olunma
Verilerin Doğru ve Güncel Olman
14
Sağlanma
Şirket Yerlkeleri ve/veya
Tesislerinin
Güvenliğinin Temini
Şirket Denetim Faaliyetlerinin Planlanması
ve
İcrası
15
EK 2 Kişisel Veri Sahipleri
KİŞİSEL VERİ
SAHİBİ
KATEGORİSİ
AÇIKLAMA
SI
Topluluk Müşterisi
EuclidIT ile herhangi bir sözleşmesel ilişkisi olup olmadığına
bakılmaksızın EuclidIT birimlerinin yürüttüğü
operasyonlar kapsamında iş ilişkileri üzerinden kişisel
verileri elde edilen gerçek kişiler
Ziyaretçi
EuclidIT’in sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla
girmiş olan veya internet sitelerimizi ziyaret eden gerçek
kişiler
Çalışan Adayı
EuclidIT herhangi bir yolla başvur EuclidIT usunda
bulunmuş ya da özgeçmiş ve ilgili bilgilerini EuclidITnin
incelemesine açmış olan gerçek kişiler.
Topluluk Çalışa
EuclidIT tarafından yürütülen etkinlik, çalışan memnuniyeti,
insan kaynakları, denetim, bilgi teknolojileri güvenliği ve
altyapısının sağlanması, hukuki uyum vb faaliyetler
çerçevesinde kişisel verileri işlenen EuclidIT Şirketleri
çaşanları
Aile Bireyleri ve Yakınları
EuclidIT tarafından yürütülen faaliyetler çerçevesinde bu
Politika kapsamında kişisel verileri işlenen veri sahiplerinin
eş, çocuk ve yakınları
Üçüncü Kişi
Bu Politika ve EuclidIT Çalışanları Kişisel Verilerin
Korunması ve İşlenmesi Politikası kapsamına girmeyen
diğer gerçek kişiler
(Örn. kefil, refakatçi, eski çaşanlar)
EuclidIT Tedarikçisi
EuclidIT’in ticari faaliyetlerini yürütürken EuclidIT’ in emir ve
talimatlarına uygun olarak sözleşme temelli olarak EuclidIT
in hizmet sunan taraf çalışanı yetkilisi veya hissedarı olan
gerçek kişiler .
Şirket Hisseda
EuclidIT’nin hisseda gerçek kişiler
Şirket Yetkilisi
EuclidIT’nin yönetim kurulu üyesi ve diğer yetkili gerçek kişiler
İş Birliği İçinde
Oldumuz
Kurumların Çalışanları,
Hissedarları ve Yetkilileri
EuclidIT’nin her türlü ilişkisi içerisinde bulunduğu
kurumlarda (iş ortağı, tedarikçi gibi, ancak bunlarla sınırlı
olmaksınız) çalışan, bu kurumların hissedarları ve yetkilileri
dahil olmak üzere, gerçek
kişiler
16
EK 3 Kişisel Veri Kategorileri
KİŞİSEL VERİ
KATEGORİZASY
ONU
KİŞİSEL VERİ KATEGORİZASYONU
AÇIKLAMA
Kimlik Bilgisi
Kişinin kimliğine dair bilgilerin bulunduğu verilerdir; ad-soyad, T.C.
kimlik numarası, uyruk bilgisi, doğum yeri, doğum tarihi, cinsiyet,
işyeri bilgisi, sicil no., vergi numarası, unvan, biyografi vb. bilgiler
ile ehliyet, mesleki
kimlik, fus cüzdanı ve pasaport gibi belgeler
İletişim Bilgisi
Telefon numarası, adres, e-mail adresi, faks numarası vb. bilgiler
İşlem Güvenliği
Bilgisi
Faaliyetlerimizin yürütülmesi sırasında teknik, idari, hukuki ve
ticari güvenliğimizi sağlamamız için işlenen kişisel verileriniz
(örneğin log kayıtları, IP bilgisi, kimlik doğrulama bilgileri)
İşlem Bilgisi
EuclidIT tarafından yürütülen faaliyetler çerçevesinde, sunulan
hizmetlerle ilgili veya Şirketin ve kişisel veri sahibinin hukuki ve
diğer menfaatlerini korumak amacıyla işlenen anket bilgisi,
beyan bilgisi, alışveriş bilgisi, çağrı merkezi kayıtları, üyelik
bilgisi, cookie kayıtları gibi veriler
Aile Bireyleri ve
Yakın Bilgisi
EuclidIT tarafından yürütülen faaliyetler çerçevesinde, sunulan
hizmetlerle ilgili veya Şirketin ve kişisel veri sahibinin hukuki ve
diğer menfaatlerini korumak amacıyla işlenen kişisel veri
sahibinin aile bireyleri (örn. eş, anne, baba, çocuk), yakınları ve
acil durumlarda ulılabilecek diğer kişiler hakkındaki bilgiler
Fiziksel Mekan
Güvenlik Bilgisi
Fiziksel mekana girişte, fiziksel mekanın içerisinde kalış
sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler;
kamera kayıtları, araç bilgisi kayıtları ve güvenlik noktasında
alınan kayıtlar v.b.
Finansal Bilgi
EuclidIT kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin
tipine göre yaratılan her türlü finansal sonucu gösteren bilgi,
belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap
numarası, IBAN numarası, gelir bilgisi, borç/alacak bilgisi gibi
veriler
17
Görsel/İşitsel Bilgi
Fotoğraf ve kamera kayıtları (Fiziksel Mekan Güvenlik Bilgisi
kapsamında giren kayıtlar hariç) ve ses kayıtları
Kurumsal Hafıza
Bilgisi
EuclidIT kurumsal hafızasını oluşturabilmek amacıyla EuclidIT
tarafından yürütülen faaliyetler kapsamında işlenen anı, röportaj vb.
bilgiler
Özel Nitelikli
Kişisel Veri
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini,
mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da
sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve
güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler
Hukuki İşlem ve
Uyum Bilgisi
Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile
kanuni yükümlülüklerimiz ve Şirketimizin politikalarına uyum
kapsamında işlenen kişisel veriler
Denetim ve
Teft
Bilgisi
Şirketimizin operasyonel, finansal, suistimal ve uyum
denetimi faaliyetlerinin yürütülmesine ilişkin işlenen
kişisel veriler
Talep/Şikayet
Yönetimi Bilgisi
EuclidIT yöneltilmiş olan her türlü talep veya şikayetin alınması
ve değerlendirilmesine ilişkin kişisel veriler
18
EK 4 Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma
Amaçla
EuclidIT KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak işbu Politika ile yönetilen veri
sahiplerinin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarılabilir:
(i) EuclidIT ortaklarına,
(ii) EuclidIT tedarikçilerine,
(iii) EuclidIT şirketlerine,
(iv) Kanunen Yetkili kamu kurum ve kuruluşlarına
(v) Kanunen yetkili özel hukuk kişilerine
Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda
belirtilmektedir.
Tanımı
Veri Aktarım Ama
EuclidIT ticari
faaliyetlerini
yürütürken bizzat
veya EuclidIT ile
birlikte muhtelif
projeler yürütmek,
hizmet almak gibi
amaçlarla ortaklığı
kurduğu tarafları
tanımlamaktadır.
İş ortaklığının kurulma
amaçlarının yerine
getirilmesini temin etmek
amacıyla sınırlı olarak
EuclidIT ticari
faaliyetlerini yürütürken
EuclidIT’in emir ve
talimatlarına uygun
olarak sözleşme temelli
olarak EuclidIT ‘in
hizmet sunan
tarafla tanımlamaktar.
EuclidIT’in tedarikçiden dış
kaynaklı olarak temin ettiği
ve EuclidIT’in ticari
faaliyetlerini yerine getirmek
için gerekli hizmetlerin
sunulmasını sağlamak
amacıyla sınırlı olarak.
İlgili mevzuat hükümlerine
göre EuclidIT ‘den bilgi ve
belge almaya yetkili kamu
kurum ve kuruluşları
İlgili kamu kurum ve
kurullan hukuki
yetkisi dahilinde talep
ettiği amaçla sınırlı olarak
İlgili mevzuat hükümlerine
göre EuclidIT’den bilgi ve
belge almaya yetkili özel
hukuk kişileri
İlgili özel hukuk kişilerinin
hukuki yetkisi dahilinde
talep ettiği amaçla sınırlı
olarak