GDPR Information

Explore Rectent Works

About

PLANS UYDU VE UZAY TEKNOLOJİLERİ ANONİM ŞİRKETİ 6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU GEREĞİNCE AYDINLATMA METNİ

1. AMAÇ

Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi (“Şirket”), iş yapmak/yürütmek ve ziyaret amacıyla gelen, müşteriler, hissedarlar, ziyaretçiler, ,tedarikçiler, taşeronlar, tedarikçive taşeron çalışanları ,veli-vasi, soförler, internet sitesi ve ağ bağlantılarını kullananlar, kısacası sayılanlarla sınırlı olmamak üzere faaliyetler sırasında temas  bütün gerçek kişilere ait kişisel verilerin 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) ve sair mevzuat hükümlerine uygun şekilde işlenmesine yönelik ilkelerin neler olduğunun açıklanmasını amaçlamaktadır.  Şirketimizin gerçek kişi, hissedarı, ziyaretçisi, tedarikçi-tedarikçi çalışanı, taşeronu-taşeron çalışanı, veli-vasi, diğer üçüncü kişiler, internet sitesi ve ağ bağlantılarını kullananlar vb her nam altında temas eden kişi olmanız sebebiyle Şirkete bildirdiğiniz/bildireceğiniz ve/veya Şirket tarafından haricen herhangi bir yoldan temin edilen kişisel verileriniz şirket tarafından “Veri Sorumlusu” sıfatıyla,  
•  Kişisel verilerinizi işlenmelerini gerektiren amaç çerçevesinde ve bu amaç ile bağlantılı, sınırlı ve ölçülü şekilde,  
• Kişisel Verilerinizi bildirdiğiniz veya bildirildiği şekliyle kişisel verilerin doğruluğunu ve en güncel halini koruyarak,
• Kaydedileceğini, depolanacağını, muhafaza edileceğini, yeniden düzenleneceğini, kanunen bu kişisel verileri talep etmeye yetkili olan kurumlara ve KVK Kanunu’nun öngördüğü şartlarda, yurtiçi ve yurtdışında yerleşik üçüncü kişilere ve hissedarımıza, tedarikçilerimize, taşeronlarımıza ve iş ortaklarımıza devredileceğini, sınıflandırılabileceğini ve KVK Kanunu’nda sayılan sair şekillerde işlenebileceğini ve KVK Kanunu’nda sayılan diğer işlemlere tabi tutulabileceğini bildiririz.  

Aydınlatma Metni ile Şirketimiz tarafından yürütülen faaliyetlerin KVK Kanunu’nda yer alan ilkelerle uyumlu olarak sürdürülmesi ve geliştirilmesi benimsenmiştir.  Kişisel verilerinizin işlenmesine ilişkin detaylı bilgilere Plan S Uydu ve Uzay Teknolojileri A.Ş. resmi web sitesinde yer alan Plan S Uydu ve Uzay Teknolojileri Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası”ndan (“Politika”) ulaşabilirsiniz.

2. İLGİLİ GERÇEK KİŞİLERİN  KİŞİSEL VERİ KATEGORİLERİ

Şirketimiz, kişisel verilerinizi işbuAydınlatma Metni’nde belirtilen amaçlar doğrultusunda işleyecektir.  Şirket tarafından toplanan ve kullanılan,kişisel veriler özellikle şunlardır:
Kimlik  Verisi: Hissedarlardan, taşeronlardan / taşeron çalışanlarından  tedarikçilerden, tedarikçi çalışanlarından ve diğer üçüncü kişilerden  toplanan;
·      Ad-Soyad,
·      T.C. Kimlik Numarası,
·      Uyruk Bilgisi,
·      Anne Adı- Baba Adı,
·      Medeni Hal,
·      Nüfus Cüzdanı Seri Numarası,
·      Nüfus Cüzdanı Sıra Numarası,
·      Doğum Yeri,
·      Doğum Tarihi,
·      Cinsiyet Gibi Bilgeleri İçeren Ehliyet  ,Nüfus Cüzdanı Sureti Gibi Belgeler
·      İmza/Paraf Bilgisi.

İletişim Verisi: Hissedarlardan, taşeronlardan / taşeron çalışanlarından tedarikçilerden, tedarikçi çalışanlarından ve diğer üçüncü kişilerden toplanan;
·    Telefon Numarası,
·    Faks,
·    Açık Adres Bilgisi,
·    Kayıtlı Elektronik Posta (KEP) Bilgisi E-Posta Adresi Bilgisi.

Finansal Veri: Hissedarlardan, taşeronlardan / tedarikçilerden ve diğer  üçüncü kişilerden toplanan;
·      Vergi Numarası,
·      Finansal Performans Bilgileri,
·      Gelir Bilgisi,
·      Ödeme Bilgisi,
·      Banka Hesap Bilgisi,
·      Borç bakiyesi,
·      Alacak bakiyesi,

Özlük Verisi: Taşeron ve benzeri iş ilişkisinde bulunulan kurumların yetkilileri ve çalışanlarından toplanan;
·    Bordro Bilgileri,
·    Mesleki Yeterlilik Belgesi
·    İş Sağlığı ve Güvenliği Eğitim Bilgileri  
gibi gerçek kişilerin özlük haklarının oluşmasına temel olan ve mesleki deneyimlerini de içeren her türlü kişisel veriler.

Özel nitelikli kişisel veriler: Tedarikçi/ Tedarikçi çalışanı, taşeron / taşeron çalışanı ve benzeri iş ilişkide bulunulan kurumların yetkilileri ve çalışanlarıdan toplanan;
·    Sağlık Bilgisi

Hukuki İşlem Verisi: Hissedarlardan, taşeronlardan / tedarikçilerden ve diğer üçüncü kişilerden toplanan;
* Hukuki alacak ve hakların tespiti, takibi ve borçların ifası ile kanuni yükümlülükler ve Şirket politikalarına uyum kapsamında işlenen kişisel veriler ile icra takip dosyalarına ilişkin dosya ve borç bilgileri (Mahkeme ve idari merci kararları gibi belgelerde yer alan bilgiler).

Fiziksel Mekân Güvenlik Verisi: Hissedarlardan, taşeronlardan / taşeron çalışanlarından tedarikçilerden, tedarikçi çalışanlarından, ziyaretçilerden ve diğer üçüncü kişilerden toplanan;
Fiziksel mekâna girişte ve mekânın içerisinde kalış sırasında alınan güvenlik ve kamera kayıtları gibi kişisel verilerdir.

Görsel/İşitsel Verisi: Hissedarlardan, taşeronlardan / taşeron çalışanlarından tedarikçilerden, tedarikçi çalışanlarından ve diğer üçüncü kişilerden toplanan;
Fotoğraf-görüntü kaydı gibi kişisel verilerdir. Fotoğraf ve kamera kayıtları (Fiziksel Mekân Güvenlik Bilgisi kapsamında giren kayıtlar hariç)

Potansiyel Müşteri İşlem Verisi: Potansiyel  müşterilerin satın alacağı ürün ve hizmetlerin kullanımına yönelik kayıtlar  ile potansiyel müşterinin ürün ve hizmetleri kullanımı için gerekli olan  talimatları ve talepleri gibi veriler.
·     Fatura  tutarı
·     Senet,  çek bilgileri,
·     Sipariş  ve Talep Bilgisi,  
Risk YönetimiVerisiTicari, teknik ve idari risklerimizi yönetebilmemiz için bu  alanlarda genel kabul görmüş hukuki, ticari teamül ve dürüstlük kuralına  uygun olarak kullanılan yöntemler vasıtasıyla işlenen kişisel veriler.

İşlem Güvenliği: Ziyaretçilerden toplanan;
·     IP  Adresi Bilgileri,
·     Log  Kayıtları,
·     İnternet  Sitesi Giriş Çıkış Bilgileri,
gibi veriler.

3 . KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

Veri Sahiplerininaçık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkünkılan hukuki dayanaklardan yalnızca bir tanesi olup; aşağıda yer alanşartlardan birinin varlığı durumunda kişisel veriler, Veri sahiplerinin açıkrızası aranmaksızın Şirketimiz tarafından işlenmektedir.  Açıkrıza haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilenşartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişiselveri işleme faaliyetinin dayanağı olabilmektedir.  
3.1. Kanunlarda Açıkça Öngörülmesi 

Gerek KVK Kanunu ve ilgili mevzuatı gerekse diğer Yasa ve mevzuatlarda açıkça öngörülmesi halinde, kişisel veriler ilgili kişinin rızası olmasa dahi işlenebilecektir. Şirket, Kanunlarda öngörülmesi halinde açık rıza olmasa dahi kişisel verileri işleyecektir. 

3.2. Fiili İmkânsızlık NedeniyleRızasını Açıklayamayacak Durumda Bulunan Veya Rızasına Hukuki GeçerlilikTanınmayan Kişinin Kendisinin Ya Da Bir Başkasının Hayatı Veya BedenBütünlüğünün Korunması İçin Zorunlu Olması Halinde 

Fiiliimkansızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasınageçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatıveya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunluolması halinde müşterilerimizin kişisel verileri işlenebilecektir.  

3.3. Bir Sözleşmenin Kurulması Veya İfasıyla Doğrudan Doğruya İlgili Olması Kaydıyla, Sözleşmenin Taraflarına Ait Kişisel Verilerin İşlenmesinin Gerekli Olması Halinde 

Veri sahiplerimizin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.  

3.4. Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Zorunlu Olması Halinde 

Şirketimizin hukuki yükümlülüklerini yerine getirmesi için veri işlemenin zorunlu olması halinde müşterilerimizin kişisel verileri işlenebilecektir. 

3.5 İlgili Kişinin Kişisel Verisinin Kendisi Tarafından Alenileştirilmiş Olması Halinde
 

Veri Sahiplerimizin kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir. 

3.6. Bir Hakkın Tesisi,Kullanılması veya Korunması için Veri İşlemenin Zorunlu Olması 

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde müşterilerimizin kişisel verileri işlenebilecektir. 

3.7. İlgili Kişinin Temel Hak Ve Özgürlüklerine Zarar Vermemek Kaydıyla, Veri Sorumlusunun Meşru Menfaatleri İçin Veri İşlenmesinin Zorunlu Olması Halinde 

Veri Sahiplerimizin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
Şirket tarafından işlenen kişisel veriler yukarıda belirtilen KVK Kanunu’nun 5’inci maddesinin ikinci fıkrasında sayılan şartlardan bir ve/veya birkaçına dayalı olarak ve bu şartlarla sınırlı olarak işlenmektedir. 
Şirket tarafından yukarıda sayılanlar dışında kişisel veri işlenme ihtiyacı ortaya çıkması halinde ilgili kişiden açık rıza alınarak veri işlenecektir.

4. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

Kanun kapsamında hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu “özel nitelikli” kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.  Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:  
(i)            Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde müşterilerimizin açık rıza aranmaksızın işlenebilecektir. Aksi halde müşterilerimizin açık rızası alınacaktır. 
(ii)          Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde müşterilerimizin açık rızası alınacaktır. 

5.KİŞİSEL VERİLERİN TOPLANMASINA VE  İŞLENMESİNE İLİŞKİN YÖNTEMLER

Kişisel Verilerinizi,
 ·    Kişisel verileriniz Şirketimiz ile temas etmeniz halinde, Şirketimizin yönetimi, matbu ve çevrimiçi formlar, telefon, faks, e-posta, kargo v.b. vasıtalarla elektronik ve/veya fiziki ortamdan ve güvenlik kameraları aracılığı ile toplanmakta ve işlenmektedir.
·     İnternet sitelerimiz, mobil site ve uygulamalarımız, çeşitli sosyal medya mecralarında ve adına işletilen sosyal medya hesaplarımız üzerinden,
·    Satış ve pazarlama faaliyetleri kapsamında kullandığımız e-posta, telefon, kısa mesajlar (“SMS”), basılı ve elektronik formlar dâhil sair iletişim yöntemleri kanalıyla,
·   Şirketimizin bağlı ortaklık ve iştirakleri, organik bağ içerisinde olduğu şirketleri (ilişkili şirket), hissedarı, iş bağlantıları veya hizmet/ürün tedarik ettiği firmalar gibi üçüncü kişiler kanalıyla; sözlü, yazılı veya elektronik ortamda olmak kaydıyla, tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olarak otomatik olmayan çeşitli yöntemler ile toplamaktayız.

6. KİŞİSEL VERİLERİN İŞLENMESİNDEKİ HUKUKİ SEBEPLER

Yukarıdaki yöntemler doğrultusunda topladığımız kişisel verilerinizi aşağıda belirtilen hukuki sebeplerden bir veya birkaçına dayanarak ancak bunlarla sınırlı olmamak kaydıyla işlemekteyiz:  
·           Türkiye Cumhuriyeti’nde yürürlükte olan kanun ve yönetmelik hükümlerinin işlemeyi gerekli kılması,
·           Fiili imkânsızlık nedeniyle rızanızı açıklayamayacak durumdayken şahsınızın veya bir başkasının yaşamı veya vücut bütünlüğünün korunması için zorunlu olması,
·            Tarafınız veya firmanızla akdetmiş olduğumuz sözleşmenin ifası için gerekli olması,
·            Yasal yükümlülüklerimizin yerine getirilmesi amacıyla kişisel verilerinizin işlenmesinin gerekli olması,
·            Kişisel verinizin tarafınızca alenileştirilmiş olması,
·            Armada olarak yasal veya sözleşmesel haklarımızın kullanılması veya korunması için gerekli olması,
·            Temel hak ve özgürlüklerinize zarar vermemek kaydıyla kişisel verilerinizin işlenmesinin meşru menfaatimiz için gerekli olması.
·          Açık rızanızın bulunması, İşlediğimiz tüm kişisel verilerinizi, KVK Kanunu ve diğer mevzuatlarda zorunlu kılınan sürelere uygun şekilde ve her halükârda yukarıdaki meşru amaçlar ortadan kalkmadığı müddetçe gerekli tüm idari ve teknik tedbirleri almak suretiyle muhafaza etmekteyiz.

7. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

Kişisel Verileriniz, Plan S Uydu ve Uzay Teknolojileri Anonim Şirketi tarafından aşağıda belirtilen amaçlar doğrultusunda ancak bunlarla sınırlı olmamak kaydıyla işlenebilir.  
7.1           Şirket İnsan Kaynakları Prosedür, Politika Ve Süreçlerini Planlanması Ve/Veya     Uygulanması Amacıyla;  
·       Çalışanlarıniş faaliyetlerinin takibi ve/veya denetimi,
·        Görevlendirme süreçlerinin mevzuata uygun yönetilmesi,
·       İş sağlığı ve/veya güvenliği çerçevesinde gerçekleştirilmesi gereken faaliyetlerin planlanması ve/veya icrası,
·       Disiplin/etik süreçleri ile ilgili gerekli operasyonel faaliyetlerin planlanması ve/veya icrası,
·       Alt işveren çalışanlarının özlük kayıtlarının oluşturulması, denetimi ve/veya takibi faaliyetlerinin planlanması ve/veya  alt amaçları ile birlikte

7.2.         Şirketimizin Ve/Veya Şirketimizle İş İlişkisi İçerisinde Olan Üçüncü Kişilerin Hem Hukuki Hem Teknik Anlamda Güvenliğinin Sağlanması Faaliyetlerinin Planlanması Ve /Veya Uygulanması Amacıyla;  
·       Şirket faaliyetlerinin Şirket prosedürleri ve/veya ilgili mevzuata uygun olarak yürütülmesinin temini için gerekli operasyonel faaliyetlerinin düzenlenmesi ve/veya icrası ve güvenliği ile faaliyetlerin mevzuata uygun yürütülmesi,
·        Şirket iç/dış denetim, teftiş, soruşturma ve/veya kontrol faaliyetlerinin planlanması ve/veya icrası,
·        Şirket yerleşkeleri ve/veya tesislerinin güvenliğinin temini, Hukuk işlerinin, sözleşme süreçlerinin ve/veya hukuki taleplerin takibi, hukuki ilişkinin sona ermesinden sonra işlem geçmişine ilişkin bilgilerin uyuşmazlık halinde delil olarak kullanılması,
·       Resmi kurum ve/veya kuruluşlardan talep edilen bilgi veya belge ile taleplerin sağlanması ve kayıt altına alınması faaliyetlerinin düzenlenmesi ve/veya icrası,
·        Acil durum ve/veya olay yönetimi süreçlerinin planlanması ve/veya icrası,
·       Bilgi teknolojileri alt yapısının oluşturulması ve/veya yönetilmesi,
·       Erişim yetkilerinin yürütülmesi,
·       Şirket dışındaki kişilerin bilgiye erişim yetkisinin tanımlanması ve/veya denetimi, Verilerin doğru ve/veya güncel olmasının sağlanması, ·       Şirket demirbaşlarının ve/veya kaynaklarının güvenliğinin temini,
·       Fiziksel mekân güvenliğinin temini,
·       Lojistik Faaliyetlerinin Yürütülmesi alt amaçları ile birlikte 

7.3.         Şirket tarafından ve/veya Şirket nam ve hesabına sunulan ürün ve/veya hizmetlerden ilgili kişileri faydalandırmak ve Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi için gerekli çalışmaların gerçekleştirilmesi ve ilgili iş süreçlerinin devamlılığının sağlanması Amacıyla; 
·       Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi,
·       Dijital ve/veya diğer mecralar aracılığı ile toplanan müşteri talep ve/veya şikâyetlerinin değerlendirilmesi,
·       Dijital ve/veya diğer mecralarda reklam ve/veya tanıtım ve/veya pazarlama aktivitelerinin tasarlanması ve/veya icrası,
·       Şirket Web sitesi de dahil olmak üzere yazılı ve görsel basın, sosyal medya veya afiş/katalog/bülten gibi şirketin haberlerinin ve reklamlarının geçtiği tüm belge ve mecralarda yayınlanması/paylaşılması,
·       Kurumsal iletişim ve bu kapsamda sair etkinlik, kampanya ve davetlerin düzenlenmesi ve bunlar hakkında bilgilendirme yapılması, pazar araştırma çalışmalarının yürütülmesi
·        Satış ve pazarlama analiz çalışmalarının ile Ürün/Hizmetlerin pazarlama süreçlerinin yönetilmesi,
·       Ziyaretç ikayıtlarının oluşturulması ve takibi  alt amaçları ile birlikte, 

7.4.         Şirket Tarafından Yürütülen Ticari Ve/Veya Operasyonel Faaliyetlerin Gerçekleştirilmesi Için Ilgili Iş Birimlerimiz Tarafından Gerekli Çalışmaların Yapılması Ve Buna Bağlı Iş Süreçlerinin Yürütülmesi Amacıyla,
·       Mal/hizmet satın alma süreçlerinin yürütülmesi,
·       Mal/hizmet satış süreçlerinin yürütülme,
·       Montaj ve kurulum hizmetlerinin yürütülmesi,  
·       Mal hizmet satış sonrası destek hizmetlerin yürütülmesi,
·       Finans ve/veya muhasebe işlerinin takibi
·       İş faaliyetlerinin verimlilik ve/veya yerindelik analizlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası,
·       Kurumsal yönetim faaliyetlerinin planlanması ve/veya icrası,
·       Satın alma süreçlerinin planlanması ve uygulanması,
·       Şirketimiz ürünlerinin stok ve/veya sevkiyat işlemlerinin planlanması ve/veya icrası,
·       Kurumsal iletişim faaliyetlerinin yürütülmesi, ·
       Operasyon ve/veya verimlilik süreçlerinin planlanması ve/veya icrası,
·       Şirket içi/dışı raporlama faaliyetlerinin planlanması ve/veya icrası alt amaçları ile birlikte, 

7.5.         Şirket Ticari Hayatının ve İş Geliştirme Stratejilerinin Planlanması, Düzenlenmesi ve Uygulanması Amacıyla,  
·       Şirketin finansal risk süreçlerinin planlanması ve/veya icrası,
·       Saklama ve arşiv faaliyetlerinin yürütülmesi,
·       Yatırım süreçlerinin yönetilmesi, İş ortakları /tedarikçi ve taşeronlarla olan ilişkilerin yönetimi,
·       Hissedarları ile olan organik bağ süreçlerinin getirdiği faaliyetlerin düzenlenmesi ve süreçlerin yönetimi ,
·       Şirketler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası  alt amaçları ile birlikte

8. KİŞİSEL VERİLERİN ÜÇÜNCÜ KİŞİLERLE PAYLAŞILMASI 

Topladığımız kişisel verilerinizi yukarıda belirttiğimiz hukuki sebeplerin varlığı halinde ve belirtilen amaçlar doğrultusunda;   
Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi, faaliyetlerini ve iş süreçlerini devam ettirmek için, 
·                Yurtdışı/Yurtiçi yerleşik Gerçek kişiler veya özel hukuk tüzel kişileri,
·                Tedarikçilerimize
·                Taşeronlarımıza,
·                Yurtdışında mukim Hissedarımıza
·                Kanun en yetkili kamu kurumlarına,
·                Herkese açık,(Sosyal Medya Hesapları/WEB Sitesi)  
Şirket adına kişisel veri işleyen yurt içinde depolama, arşivleme, bilişim teknolojileri desteği (sunucu, barındırma, yazılım, bulut bilişim vb.), güvenlik alanlarında destek aldığımız hizmet sağlayıcılarımıza, denetim firmalarına KVKK kapsamında düzenlenen hükümlere uygun olmak şartıyla aktarabiliriz.

9. KİŞİSEL VERİLERİN SAKLANMASI

Şirket tarafından işlenen bu veriler ilgili Kanunlarda ve mevzuatlarda öngörülen süre boyunca saklanmaktadır. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya ilgili kişinin başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.  Bununla birlikte; kişisel verilerin işlenme amacı sona ermiş ve ilgili Kanun ve mevzuatlarda öngörülen süreler dolmuş olsa dahi, işlenen kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ileri sürülebilecek her türlü hak ve talebe ilişkin savunmanın tesis edilmesi amacıyla saklanabilecektir. Bu saklama sürelerinin belirlenmesinde kişisel veriye bağlı ileri sürülebilecek her türlü hak ve talebe ilişkin zaman aşımı süreleri geçse dahi daha önce Şirket aleyhine yöneltilen benzer hak ve talepler de göz önüne alınarak belirlenecektir. Bu kapsamda saklanan kişisel veriler yalnızca hukuki uyuşmazlıklarda kullanılması gerektiğinde kullanılacak, başka herhangi bir amaç için bu verilere erişim sağlanmayacaktır.

10. KİŞİSEL VERİLERİN SİLİNMESİ, YOKEDİLMESİ VE ANONİMLEŞTİRİLMESİ USULLERİ

Şirket tarafından başta Türkiye Cumhuriyeti Anayasası olmak üzere ilgili Kanun ve Yönetmeliklere uygun olarak işlenen kişisel veriler KVK Kanunu’nun 7 inci maddesi hükmü gereğince; işlenmesini gerektiren sebeplerin ortadan kalkması halinde ve belirlenen saklama sürelerinin sonunda ilgili kişinin başvurusuna uygun olarak ve belirlenen periyodik imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir. 

Şirket, tarafından kişisel verilerin silinmesi ve yok edilmesi aşamasında; kişisel veriler fiziksel olarak yok edilmesi, yazılımdan güvenli yöntemlerle silinmesi ve gerekmesi halinde uzmanlar tarafından güvenli şekilde bir daha kurtarılamayacak şekilde silinerek yok edilir. 

Şirket tarafından ayrıca kişisel verilerin niteliğine göre maskeleme, toplulaştırma, veri türetme ve karma  gibi teknikleri kullanılarak kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilerek anonimleştirilir. 

Şirket kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin olarak diğer kanunlarda yer alan hükümler ile KVK Kurulu tarafından yönetmelikle belirlenecek usul ve esasları da göz önüne alacaktır.

11. VERİ SAHİBİNİN HAKLARI VE BUHAKLARIN KULLANILMASI

11.1.  Veri Sahibinin Hakları 
KVK Kanunu’nun 11. maddesi uyarınca, Plan S Uydu ve Uzay Teknolojileri Anonim Şirketi ’ne başvurarak kişisel verileriniz hakkında aşağıdaki konulara ilişkin taleplerde bulunabilirsiniz:  
·                Kişisel verilerinin işlenip işlenmediğini öğrenme,
·                Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,  
·                Kişisel verilerinin işlenme amacı ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,  
·                Kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme,
·                Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
·                Kişisel verilerinin işlenmesini gerektiren sebeplerin ortadan kalkması halinde bunların silinmesini, yok edilmesini veya anonim hale getirilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
·                İşlenen kişisel verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle veri sahibinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
·                Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.   
Yukarıda sıralanan haklarınıza yönelik başvurularınızı, Plan S Uydu ve Uzay Teknolojileri A.Ş. resmi web sitesinden ulaşabileceğiniz Plan S Uydu ve Uzay Teknolojileri Anonim Şirketi Veri Sahibi Başvuru Formu’ nu doldurarak Şirketimize iletebilirsiniz. 

11.2.     Başvuru Araçları 
Kişisel veri sahiplerinin KVK Kanunu’ndan doğan haklarına ilişkin başvurularının, KVK Kanunu’nun 13.maddesine uygun bir biçimde yazılı olarak veya Kişisel Verileri Koruma Kurulu’nun (“Kurul”) belirleyeceği diğer yöntemler ile tarafımıza iletilmesi gerekmektedir:

BAŞVURU YÖNTEMİ

BAŞVURU YAPILACAK ADRES

BAŞVURUDA GÖSTERİLECEK BİLGİ

Yazılı Olarak Başvuru

Islak imzalı şahsen başvuru veya Noter vasıtasıyla

ÜniversitelerMah. Şehit Mustafa Tayyarcan Cad.  No:5/B05 Çankaya/ Ankara

Zarfın/tebligatın üzerine “Kişisel Verilerin  Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.

Kayıtlı Elektronik Posta(KEP) Yoluyla Başvuru

Kayıtlı Elektronik Posta (KEP) adresi ile

 plans@hs03.kep.tr

E-posta’nın konu kısmına “Kişisel Verilerin  Korunması Kanunu Bilgi Talebi” yazılacaktır.

Sistemimizde Bulunan Elektronik Posta Adresi ile Başvuru

Şirketimizin sisteminde kayıtlı bulunan elektronik  posta adresiniz kullanılmak suretiyle

E-posta’nın konu kısmına “Kişisel Verilerin  Korunması Kanunu Bilgi Talebi” yazılacaktır.

·                Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır ve sonuç yazılı olarak ya da elektronik ortamda tarafınıza bildirilecektir. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, tarafınızdan Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilerek alınacaktır.
·                Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi tarafından, yapılan başvuru ve talep haklı görülmesi halinde gereği gecikmeksizin yerine getirilecektir. Yapılan başvuru ve talebin reddi halinde ise, red gerekçesi ilgili kişiye başvuru ve talep dilekçesinde belirtildiği şekilde yazılı olarak veya elektronik ortamda bildirilecektir.
·                Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi tarafından başvuru ve talebin red edilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde, ilgili kişinin başvuru ve talep cevabını öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içinde KVK Kurulu’na şikâyette bulunma hakkı vardır.

12. VERİ SORUMLUSU KİMLİK VE İLETİŞİM BİLGİLERİ 

İşbu aydınlatma metni, Türkiye’de kurulu ve aşağıda bilgileri verilen Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi tarafından “Veri Sorumlusu” sıfatıyla ilgili veri sahibi kişilere hitaben düzenlenmiştir.  
Ticari Unvan  : Plan S Uydu Ve Uzay Teknolojileri AnonimŞirketi
Adres                : ÜniversitelerMah. Şehit Mustafa Tayyarcan Cad.  No:5/B05 Çankaya/ Ank
Mersis No         :  0730073213200001
Telefon No       : +90 (312) 266 00 20
Mail Adresi      :info@plan.space
KEP Adresi    
 : plans@hs03.kep.tr 

1. AMAÇ

Türkiye Cumhuriyeti Anayasa’sının 20’nci maddesine göre; herkes özel hayatına ve aile hayatına saygı gösterilmesini ve kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bu hak; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar. 

Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemek amacı ile 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKKanunu”) 07.04.2016 tarihli 29677 sayılı Resmi Gazetede yayımlanarak yürürlüğe girmiştir.

Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi (“Şirket”),dahilinde müşteriler, ziyaretçiler, ,tedarikçiler ile çalışanları  ,hissedarlar, internet sitesi ve ağ bağlantılarını kullananlar, potansiyel müşteriler, şoförler, veli-vasiler, kısacası sayılanlarla sınırlı olmamak üzere faaliyetler sırasında temas edilen kişilerden edindiği tüm kişisel verilerin işlenmesi, saklanması ve  aktarılmasına ilişkin işlemleri, Kişisel Verilerin Korunması ve İşlenmesi Politikası’na (“Politika”) göre gerçekleştirmektedir. 

İşbu Politika ile kişisel verilerin işlenmesi ve işlenen verilerin korunmasına yönelik faaliyetler, kişisel verileri işlenen ilgilinin bilgilendirilmesi dahil hak ve yükümlülükleri ile veri sorumlusu olan Şirket’in ilgili yasalar kapsamındaki hak ve yükümlülükleri Şirket Politika’sı haline getirilerek hukuka uygunluğun sağlanması amaçlanmaktadır.

2. TANIMLAR

KVK Kanunu ve işbu Şirket Politikası’nda kullanılan tanımlar aşağıdaki gibidir.
Açık Rıza: Belirli bir konuya ilişkin,  bilgilendirilmeye dayanan ve özgür iradeyle açıklanan onay.
Anonim Hale Getirme:Kişisel verilerin, başka verilerle  eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir  gerçek kişi ile ilişkilendirilemeyecek hâle getirilmesi.
İlgili  Kişi: Kişisel verisi işlenen gerçek kişi.
Çalışan:Şirketimiz çalışanlarını, stajyerlerini,  çıraklarını ve/veya Şirketimizin yönetim kurulu üyeleri ve/veya  temsilcilerini hepsi birlikte “Çalışanlar” olarak anılır.
Kişisel Veri: Kimliği belirli veya belirlenebilir  gerçek kişiye ilişkin her türlü bilgi.
KVK  Kurulu: Kişisel Verileri Koruma Kurulu.
KVK  Kurumu: Kişisel Verileri Koruma Kurumu.
KVKK: 07 Nisan 2016 Tarihli ve 29677 Sayılı  Resmi Gazete’de yayımlanan 6698 Sayılı Kişisel Verileri Koruma Kanunu.
Veri  KayıtSistemiKişisel verilerin belirli kriterlere  göre yapılandırılarak işlendiği kayıt sistemi. 
Veri  Sorumlusu: 
Kişisel verilerin işleme amaçlarını ve  vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve  yönetilmesinden sorumlu olan gerçek ve/veya tüzel kişi.
Veri  İşleme: Kişisel verilerin tamamen veya kısmen  otomatik olan ya da herhangi bir veri kayıt sisteminin bir parçası olmak  kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması,  muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi açıklanması,  aktarılması, devralınması, elde edilir hale getirilmesi, sınıflandırılması ya  da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her  türlü işlemi kapsamaktadır.
Hissedar: Şirket gerçek ve tüzel kişi ortakları.
Potansiyel Müşteri: Şirketin hizmetlerinden faydalanacak olan  gerçek ve tüzel kişiler.
Ziyaretçi: Şirkete   iş veya ziyaret amacı ile gelen, internet  ağını kullanan gerçek kişiler ve tüzel kişi yetkilileri
Tedarikçi: Şirkete ürün ya da hizmet sağlayan  üretici.
Taşeron: Şirket’ten belirli bir işin bir  bölümünde ve eklentilerinde iş alan ve kendi adlarına işçi çalıştıran,  işveren sıfatına sahip kişiler.
Üçüncü Kişi: Şirket’in faaliyetleri ile doğrudan  ilişkili olmasa da yararlanan ve/veya çalışan yakınları, ziyaretçiler v.b.

3 . KİŞİSEL VERİLERİN İŞLENMESİNDE UYULACAK GENEL İLKELER  

Şirket, başta Türkiye Cumhuriyeti Anayasası olmak üzere KVK Kanunu ile KVK Kurumu tarafından çıkartılacak olan her türlü düzenlemeye uygun olarak kişisel verileri hukuka uygun işleyecektir. Bu kapsamda Şirket kişisel verilerin işlenmesinde aşağıda belirtilen ilkelere uygun olarak hareket ederek hukuka uygunluğu sağlayacak ve devamlılığını gözetecektir: 
3.1.     Hukuka ve Dürüstlük Kurallarına Uygun Olma
Şirket, Türkiye Cumhuriyeti Anayasası ile güvence altına alınan kişisel verileri ilgili Yasalar ve bu Yasalara uygun olarak çıkartılan ve çıkartılacak olan mevzuat kapsamında hukuka ve dürüstlük kuralına uygun işleyecektir.  
3.2.     Doğru ve Gerektiğinde Güncel Olma 
Şirket, işlenen kişisel verilerin doğruluğuna ilişkin azami önlemleri almakta, herhangi bir hata olması halinde bunların düzeltilmesi ve işlenen kişisel verilerde değişiklik olması hallerinde gerekli güncellemeyi yapacaktır. 
3.3.    Belirli, Açık ve Meşru Amaçlar İçin İşleme
Şirket, kişisel verileri amaç ve faaliyetleri kapsamındaki yükümlülük ve taahhütleri gerçekleştirmek amacıyla KVK Kanununun öngördüğü şekilde belirli, açık ve meşru amaçlar için işlemektedir. 
3.4.     İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirket, sadece amaçlarının yerine getirilmesi ve faaliyetleri kapsamında ihtiyaç duyulan kişisel verileri işlemekte, amaç ve faaliyet alanı dışındaki kişisel verileri işlememektedir. 
3.5.    İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme
Şirket tarafından işlenen kişisel veriler, ilgili Yasa ve mevzuatta öngörülen ve veri işlenme amaçları ile sınırlı olarak gerektiği süre kadar muhafaza edilmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.

4.   KİŞİSEL VERİLERİN İŞLENMESİ GENEL ŞARTLARI

Kişisel veriler, Türkiye Cumhuriyeti Anayasasının 20’nci maddesinin üçüncü fıkrasında belirtildiği şekilde ancak Kanunda öngörülen hallerde veya kişinin açık rızası ile işlenebilmektedir. Bu kapsamda Şirket kişisel verileri amaç ve faaliyetleri kapsamında Kanunda öngörülen hallerde ve ilgili kişinin açık rızası ile işlemektedir. KVK Kanunu’nun 5’inci maddesine göre kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez. İlgili kişinin açık rızası belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür irade ile açıklanmalıdır. Kişisel veriler, yine KVK Kanununun 5’inci maddesinin ikinci fıkrasında sayılan şartların birisinin bulunması halinde, açık rıza olmaksızın da işlenebilmektedir. Buna göre; 

4.1.   Kanunlarda Açıkça Öngörülmesi Halinde
Gerek KVK Kanunu ve ilgili mevzuatı gerekse diğer Yasa ve mevzuatlarda açıkça öngörülmesi halinde, kişisel veriler ilgili kişinin rızası olmasa dahi işlenebilecektir. Şirket Kanunlarda öngörülmesi halinde açık rıza olmasa dahi kişisel verileri işleyecektir. 

4.2.  Fiili İmkânsızlık Nedeniyle Rızasını Açıklayamayacak Durumda Bulunan Veya Rızasına Hukuki Geçerlilik Tanınmayan Kişinin Kendisinin Ya Da Bir Başkasının Hayatı Veya Beden Bütünlüğünün Korunması İçin Zorunlu Olması Halinde
İlgili kişinin açık rıza veremeyecek durumda olması veya rızasına hukuken geçerlilik tanınamadığı hallerde ve ayrıca ilgili kişinin ya da bir başka kişinin hayatı veya beden bütünlüğünü korumak için zorunlu olması halinde Şirket tarafından kişisel veriler açık rıza olmaksızın işlenebilecektir. 

4.3.  Bir Sözleşmenin Kurulması Veya İfasıyla Doğrudan Doğruya İlgili Olması Kaydıyla, Sözleşmenin Taraflarına Ait Kişisel Verilerin İşlenmesinin Gerekli Olması Halinde
Bir sözleşmenin kurulması veya ifası ile doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde Şirket tarafından kişisel veriler açık rıza olmaksızın işlenebilecektir. 

4.4.   Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Zorunlu Olması Halinde
KVK Kanunu ile Şirket veri sorumlusu olup, Şirket hukuki yükümlülüklerini yerine getirebilmek amacıyla zorunlu olan kişisel verileri açık rıza olmaksızın işleyebilecektir. 

4.5.   İlgili Kişinin Kendisi Tarafından Alenileştirilmiş Olması Halinde
Veri sahibinin herhangi bir yolla alenileştirmiş olduğu kişisel veriler Şirket amaç ve faaliyetleri için gerekli olması halinde açık rıza olmaksızın işlenebilecektir.  

4.6.    Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin Zorunlu Olması Halinde
Kişisel verinin işlenmesi bir hakkın tesisi, kullanılması veya korunması için zorunlu olması hallinde kişisel veriler ilgili kişinin rızası olmaksızın işlenebilecektir.  

4.7.   İlgili Kişinin Temel Hak Ve Özgürlüklerine Zarar Vermemek Kaydıyla, Veri Sorumlusunun Meşru Menfaatleri İçin Veri İşlenmesinin Zorunlu Olması Halinde
Şirket’in meşru menfaatlerinin korunması için kişisel verilerin işlenmesinin zorunlu olması halinde kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket tarafından kişisel veriler rıza olmaksızın işlenebilecektir. Şirket tarafından işlenen kişisel veriler yukarıda belirtilen KVK Kanunu’nun 5’inci maddesinin ikinci fıkrasında sayılan şartlardan bir ve/veya birkaçına dayalı olarak ve bu şartlarla sınırlı olarak işlenmektedir. Şirket tarafından yukarıda sayılanlar dışında kişisel veri işlenme ihtiyacı ortaya çıkması halinde ilgili kişiden açık rıza alınarak veri işlenecektir.

5. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ ŞARTLARI

Kanun kapsamında hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu “özel nitelikli” kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:

(i)           Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde çalışanlarımızın açık rıza aranmaksızın işlenebilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır. 
(ii)         Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır. 

6. KİŞİSEL VERİLERİN TOPLANMA VE İŞLENME YÖNTEMLERİ İLE HUKUKİ SEBEPLERİ

Kişisel verileriniz Şirketimiz ile temas etmeniz halinde, Şirketimizin yönetimi, matbu ve çevrimiçi formlar, telefon, faks, e-posta, kargo v.b. vasıtalarla elektronik ve/veya fiziki ortamdan toplanmakta ve işlenmektedir. Ayrıca, kişisel verileriniz Kanun’un 5. ve 6. maddelerinde düzenlenen hükümler çerçevesinde ve ayrıca bulunması halinde açık rıza hukuki sebeplerine dayalı olarak işlenmektedir.

7. KİŞİSEL VERİ KATEGORİLERİ

Kimlik  Verisi: Hissedarlardan / ortaklarından,  tedarikçilerden / taşeronlardan ve çalışanlarından, iş ortaklarından ve diğer  üçüncü kişilerden toplanan;
·      Ad-Soyad,
·      T.C. Kimlik Numarası,
·      Uyruk Bilgisi,
·      Anne Adı- Baba Adı,
·      Medeni Hal,
·      Nüfus Cüzdanı Seri Numarası,
·      Nüfus Cüzdanı Sıra Numarası,
·      Doğum Yeri,
·      Doğum Tarihi,
·      Cinsiyet Gibi Bilgeleri İçeren Ehliyet  ,Nüfus Cüzdanı Sureti Gibi Belgeler
·      İmza/Paraf Bilgisi.  

İletişim  Verisi: Hissedarlardan / ortaklarından,  tedarikçilerden / taşeronlardan ve çalışanlarından, iş ortaklarından ve diğer  üçüncü kişilerden toplanan;
·      Telefon Numarası,
·      Açık Adres Bilgisi,
·      Kayıtlı Elektronik Posta (KEP) Bilgisi
·      E-Posta Adresi Bilgisi.

Finansal  Veri: Hissedarlardan / ortaklarından,  tedarikçilerden / taşeronlardan iş ortaklarından ve diğer üçüncü kişilerden  toplanan;
·      Vergi Numarası,
·      Finansal Performans Bilgileri,
·      Gelir Bilgisi,
·      Ödeme Bilgisi,
·      Banka Hesap Bilgisi
·      Borç bakiyesi
·      Alacak bakiyesi  

Özlük Verisi: Tedarikçilerden / Taşeronlardan ve  çalışanlarından ve diğer üçüncü kişilerden toplanan;
·      Bordro Bilgileri
·      Mesleki  Yeterlilik Belgesi
·      İş Sağlığı ve  Güvenliği Eğitim Bilgileri  
gibi gerçek kişilerin özlük  haklarının oluşmasına temel olan ve mesleki deneyimlerini de içeren her türlü  kişisel veriler.

Özel nitelikli kişisel veriler: Tedarikçilerden / Taşeronlardan ve  çalışanlarından ve diğer üçüncü kişilerden toplanan;
·      Sağlık Bilgisi 

Hukuki  İşlem Verisi: Hissedarlardan / ortaklarından,  tedarikçilerden / taşeronlardan iş ortaklarından ve diğer üçüncü kişilerden  toplanan;

* Hukuki alacak ve hakların tespiti, takibi ve  borçların ifası ile kanuni yükümlülükler ve Şirket politikalarına uyum  kapsamında işlenen kişisel veriler ile icra takip dosyalarına ilişkin dosya  ve borç bilgileri (Mahkeme ve idari merci kararları gibi belgelerde yer alan  bilgiler).

Fiziksel  Mekân Güvenlik Verisi: Çalışanlarından, ziyaretçilerden,  hissedarlardan, tedarikçilerden, tedarikçi çalışanlarından ve diğer üçüncü  kişilerden toplanan;
·      Fiziksel mekâna girişte ve mekânın  içerisinde kalış sırasında alınan güvenlik ve kamera kayıtları gibi kişisel  verilerdir.

Görsel/İşitsel  Verisi: Çalışanlarından, ziyaretçilerden,  hissedarlardan ve diğer üçüncü kişilerden,
Fotoğraf-görüntü  kaydı gibi kişisel verilerdir. Fotoğraf ve kamera kayıtları (Fiziksel Mekân  Güvenlik Bilgisi kapsamında giren kayıtlar hariç)

Potansiyel  Müşteri İşlem Verisi: Potansiyel  müşterilerin satın alacağı ürün ve hizmetlerin kullanımına yönelik kayıtlar  ile potansiyel müşterinin ürün ve hizmetleri kullanımı için gerekli olan  talimatları ve talepleri gibi veriler.
·     Fatura  tutarı
·     Senet,  çek bilgileri,
·     Sipariş  ve Talep Bilgisi,   

Risk YönetimiVerisi
Ticari, teknik ve idari risklerimizi yönetebilmemiz için bu  alanlarda genel kabul görmüş hukuki, ticari teamül ve dürüstlük kuralına  uygun olarak kullanılan yöntemler vasıtasıyla işlenen kişisel veriler.

İşlem  Güvenliği:
Çalışanlarından, ziyaretçilerden, hissedarlardan ve diğer üçüncü  kişilerden, toplanan;
·     IP Adresi Bilgileri,
·     İnternet Sitesi Giriş-Çıkış  Bilgileri,
·     Log Kayıtları gibi veriler.

8. KİŞİSEL VERİ KONUSU KİŞİ GRUPLARI 

Kişisel verileri işlenen veri sahiplerinin sınıflandırılması aşağıdaki gibidir.

Potansiyel Müşteri: Şirketin   hizmetlerinden faydalanacak olan gerçek ve  tüzel kişiler.
Çalışan: Şirket çalışanları, stajyerleri,  çırakları ve/veya yönetim kurulu üyeleri ve/veya temsilcileri
Ziyaretçi: Şirkete iş veya ziyaret amacı ile  gelen, internet ağını kullanan gerçek kişiler ve tüzel kişi yetkilileri
Hissedar: Şirket gerçek ve tüzel kişi ortakları.
Taşeron: Şirket’ten belirli bir işin bir  bölümünde ve eklentilerinde iş alan ve kendi adlarına işçi çalıştıran,  işveren sıfatına sahip kişiler.
Tedarikçi: Şirkete ürün ya da hizmet sağlayan  üretici.
Üçüncü Kişi: Şirket’in faaliyetleri ile doğrudan  ilişkili olmasa da yararlanan ve/veya çalışan yakınları, ziyaretçiler v.b.

9. KİŞİSEL VERİLERİNİŞLENME AMAÇLARI

Şirket; kişisel verileri, KVK Kanunu ve ilgili diğer mevzuat hükümleri ile işbu Şirket Politikası kapsamında aşağıda belirtilen amaçlar ve şartlar çerçevesinde ancak bunlarla sınırlı olmamak kaydıyla işlemektedir.  

9.1.        Şirket İnsan Kaynakları Prosedür, Politika Ve Süreçlerini Planlanması Ve/Veya Uygulanması Amacıyla;  
·                Çalışanların işe başlama ve/veya özlük süreçlerinin planlanması ve/veya yürütülmesi
·                Çalışan adaylarının başvuru süreçlerinin yürütülmesi
·                Çalışan Adayı / Stajyer / Çırak yerleştirme Süreçlerinin Yürütülmesi
·                Çalışanlar için yan haklar ve menfaatleri süreçlerinin yönetilmesi
·                Çalışanlar için iş akdi ve yasal mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi·                Faaliyetlerin mevzuata uygun yönetilmesi
·                Görevlendirme süreçlerinin yürütülmesi
·                Personel atama/terfi süreçlerinin planlanması ve/veya icrası
·                Yetenek/kariyer gelişimi faaliyetlerinin planlanması ve/veya icrası
·                İş sağlığı ve/veya güvenliği çerçevesinde gerçekleştirilmesi gereken faaliyetlerin planlanması ve/veya icrası
·                Şirket içi/dışı eğitim faaliyetlerinin planlanması ve/veya icrası
·                Çalışanların iş faaliyetlerinin takibi ve/veya denetimi
·                Çalışanlara yönelik yan haklar ve/veya menfaatlerin planlanması ve/veya icrası
·                Çalışanların yurt içi / yurt dışı seyahatlerinin(etkinlik, organizasyon, fuar ve benzeri) planlanması ve/veya icrası
·                Çalışanların ücretli/ücretsiz izin planlamasının yapılması ve/veya takibi
·                Çalışanların ücretlerinin planlanması ve/veya icrası
·                Çalışanların giriş- çıkış işlemlerinin planlanması ve/veya icrası
·                Disiplin/etik süreçleri ile ilgili gerekli operasyonel faaliyetlerin planlanması ve/veya icrası
·                Denetim ve Etik Faalliyetlerin Yürütülmesi
·                Çalışanların görevlendirme süreçleri, ürün teslimi veya hizmet ilişkisinin yürütülmesi
·                İşe giriş, atama, terfi, özel günler ve/veya çıkış hallerinde Şirket içi bilgilendirme duyurularının yapılması
·                Çalışanlar için iş akdi ve/veya mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
·                Yabancı  personel çalışma ve oturma izni çalışmaları
·                İş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi
·                Çalışan memnuniyeti ve/veya bağlılığı süreçlerinin planlanması ve/veya icrası
·                Performans Değerlendirme Süreçlerinin Yürütülmesi
·                Çalışanların bordrolama süreçlerinin planlanması ve/veya icrası
·                İlgili mevzuatlar kapsamında yararlanabileceğimiz teşviklerin tespit edilmesi ve hesaplanması 

9.2.        Şirketimizin Ve/Veya Şirketimizle İş İlişkisi İçerisinde Olan Üçüncü Kişilerin Hem Hukuki Hem Teknik Anlamda Güvenliğinin Sağlanması Faaliyetlerinin Planlanması Ve /Veya Uygulanması Amacıyla;  
•             Şirket faaliyetlerinin Şirket prosedürleri ve/veya ilgili mevzuata uygun olarak yürütülmesinin temini için gerekli operasyonel faaliyetlerinin planlanması ve/veya icrası ve güvenliği ile faaliyetlerin mevzuata uygun yürütülmesi  
·                Şirketimizin iç/dış denetim, teftiş, soruşturma ve/veya kontrol faaliyetlerinin planlanması ve/veya icrası
·                Şirket yerleşkeleri ve/veya tesislerinin güvenliğinin temini
·                Hukuk işlerinin, sözleşme süreçlerinin ve/veya hukuki taleplerin takibi, hukuki ilişkinin sona ermesinden sonra işlem geçmişine ilişkin bilgilerin uyuşmazlık halinde delil olarak kullanılması
·                Resmi kurum ve/veya kuruluşlardan talep edilen bilgi veya belge ile taleplerin sağlanması ve kayıt altına alınması faaliyetlerinin planlanması ve/veya icrası
·                Acil durum ve/veya olay yönetimi süreçlerinin planlanması ve/veya icrası
·                Şirket demirbaşlarının ve/veya kaynaklarının güvenliğinin temini
·                Bilgi teknolojileri alt yapısının oluşturulması ve/veya yönetilmesi
·                Erişim yetkilerinin yürütülmesi
·                Şirket dışındaki kişilerin bilgiye erişim yetkisinin tanımlanması ve/veya denetimi
·                Verilerin doğru ve/veya güncel olmasının sağlanması
·                Fiziksel mekân güvenliğinin temini
·                Şirketler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası
·                Şirket operasyonlarının güvenliğinin temini
·                Taşınır Mal Ve Kaynakların Güvenliğinin Temini
·                Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
·                Bilgi güvenliği süreçlerinin planlanması, denetimi ve/veya icrası
·                Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
·                Faaliyetlerin mevzuata uygun yürütülmesi
·                Sözleşme süreçlerinin ve/veya hukuki taleplerin takibi
·                Alt işveren çalışanlarının kayıtlarının oluşturulması, denetimi ve/veya takibi faaliyetlerinin planlanması ve/veya icrası 

9.3.        Şirket Tarafından Ve/Veya Şirket Nam Ve Hesabına Sunulan Ürün Ve/Veya Hizmetlerden İlgili Kişileri Faydalandırmak Ve Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi İçin Gerekli Çalışmaların Gerçekleştirilmesi Ve İlgili İş Süreçlerinin Devamlılığının Sağlanması Amacıyla; 
·                Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi
·                Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi
·                Dijital ve/veya diğer mecralar aracılığı ile toplanan müşteri talep ve/veya şikâyetlerinin değerlendirilmesi,
·                Dijital ve/veya diğer mecralarda reklam ve/veya tanıtım, ve/veya pazarlama aktivitelerinin tasarlanması ve/veya icrası,
·                Şirket web sitesi de dahil olmak üzere yazılı ve görsel basın, sosyal medya veya afiş/katalog/bülten gibi şirketin haberlerinin ve reklamlarının geçtiği tüm belge ve mecralarda yayınlanması/paylaşılması,
·                Kurumsal iletişim ve bu kapsamda sair etkinlik, fuar, kampanya ve davetlerin düzenlenmesi ve bunlar hakkında bilgilendirme yapılması
·                Pazar araştırma çalışmalarının yürütülmesi
·                Satış ve pazarlama analiz çalışmaları ile ürün/hizmetlerin pazarlama süreçlerinin yönetilmesi,
·                Ziyaretçi kayıtlarının oluşturulması ve takibi
·                Stratejik planlama faaliyetlerinin yürütülmesi
·                Pazarlama analiz çalışmalarının yürütülmesi
·                Ücret politikasının yürütülmesi
·                Firma/ ürün / hizmetlere bağlılık süreçlerinin yürütülmesi
·                Talep/ şikayetlerin takibi 

9.4.        Şirket Tarafından Yürütülen Ticari Ve/Veya Operasyonel Faaliyetlerin Gerçekleştirilmesi İçin İlgili İş Birimlerimiz Tarafından Gerekli Çalışmaların Yapılması Ve Buna Bağlı İş Süreçlerinin Yürütülmesi Amacıyla,  
·                Mal/hizmet satın alma süreçlerinin planlanması ve yürütülmesi,
·                Montaj ve kurulum Hizmetlerinin Yürütülmesi ,
·                Mal/Hizmet Üretim ve Operasyon Süreçlerinin Yönetilmesi
·                Mal/hizmet satış süreçlerinin yürütülme, mal hizmet satış sonrası destek hizmetlerin yürütülmesi,
·                Finans ve/veya muhasebe işlerinin takibi,
·                İş faaliyetlerinin verimlilik ve/veya yerindelik analizlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası,
·                Kurumsal yönetim faaliyetlerinin planlanması ve/veya icrası,
·                Şirketimiz ürünlerinin stok ve/veya sevkiyat işlemlerinin planlanması ve/veya icrası,
·                Lojistik Faaliyetlerin Yürütülmesi
·                Kurumsal iletişim faaliyetlerinin planlanması ve yürütülmesi,
·                Operasyon ve/veya verimlilik süreçlerinin planlanması ve/veya uygulanması ,
·                Şirket içi/dışı raporlama faaliyetlerinin planlanması ve/veya icrası
·                İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi      

9.5.        Şirket Ticari Hayatının ve İş Geliştirme Stratejilerinin Planlanması, Düzenlenmesi ve Uygulanması Amacıyla,  
·                Şirketin finansal risk süreçlerinin planlanması ve/veya icrası,
·                Saklama ve arşiv faaliyetlerinin yürütülmesi,
·                Yatırım süreçlerinin yönetilmesi,
·                Yönetim Faaliyetlerinin Yürütülmesi
·                İş ortakları /tedarikçi ve taşeronlarla olan ilişkilerin yönetimi,
·                Hissedarları iştiraklari ile olan organik bağ süreçlerinin getirdiği faaliyetlerin düzenlenmesi ve süreçlerin yönetimi ,
·                Şirketler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası
·                İş Faaliyetlerinin Yürütülmesi ve Denetimi
·                İş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi
·                İşS ürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

10.  KİŞİSEL VERİLERİN AKTARILMASINA İLİŞKİN HUSUSLAR

Şirketimiz, hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak topladığı kişisel verileri gerektiği hallerde üçüncü kişilere aktarabilmektedir. Şirketimiz bu doğrultuda Kanun’un 8’inci ve 9’uncu maddesinde öngörülen düzenlemelere uygun hareket etmektedir. 

10.1.    Kişisel Verilerin Aktarılması 
Kişisel veri sahiplerinin açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.  
·     Kişiselverilerin aktarılmasına ilişkin ilgili faaliyetlerin kanunlarda açıkçaöngörülmesi,
·     Kişiselverilerin Şirket tarafından aktarılmasının bir sözleşmenin kurulması veyaifasıyla doğrudan doğruya ilgili ve gerekli olması,
·     Kişiselverilerin aktarılmasının Şirketimizin hukuki yükümlülüğünü yerine getirebilmesiiçin zorunlu olması,
·     Kişiselverilerin veri sahipleri tarafından alenileştirilmiş olması şartıyla,alenileştirme amacıyla sınırlı bir şekilde Şirketimiz tarafından aktarılması,
·     Kişiselverilerin Şirket tarafından aktarılmasının Şirket’in veya veri sahibinin veyaüçüncü kişilerin haklarının tesisi, kullanılması veya korunması. için zorunluolması,
·     Kişisel veri sahiplerinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket meşru menfaatleri için kişisel veri aktarımı faaliyetinde bulunulmasının zorunlu olması,
·     Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.   

10.2.    Özel Nitelikli Kişisel Verilerin Aktarılması 
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika ’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:  

(i)         Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde çalışanlarımızın açık rıza aranmaksızın aktarılabilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır. 
(ii)        Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın aktarılabilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır. 

11. KİŞİSEL VERİLERİN SAKLANMASI

Şirket tarafından işlenen bu veriler ilgili Kanunlarda ve mevzuatlarda öngörülen süre boyunca saklanmaktadır. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya ilgili kişinin başvurusuna uygun olarak e belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme)ile imha edilmektedir.  

Bununla birlikte; kişisel verilerin işlenme amacı sona ermiş ve ilgili Kanun ve mevzuatlarda öngörülen süreler dolmuş olsa dahi, işlenen kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ileri sürülebilecek her türlü hak ve talebe ilişkin savunmanın tesis edilmesi amacıyla saklanabilecektir. Bu saklama sürelerinin belirlenmesinde kişisel veriye bağlı ileri sürülebilecek her türlü hak ve talebe ilişkin zamanaşımı süreleri geçse dahi daha önce Şirket aleyhine yöneltilen benzer hak ve talepler de göz önüne alınarak belirlenecektir. Bu kapsamda saklanan kişisel veriler yalnızca hukuki uyuşmazlıklarda kullanılması gerektiğinde kullanılacak, başka herhangi bir amaç için bu verilere erişim sağlanmayacaktır.

12. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİUSULLERİ

Şirket tarafından başta Türkiye Cumhuriyeti Anayasası olmak üzere ilgili Kanun ve Yönetmeliklere uygun olarak işlenen kişisel veriler KVK Kanunu’nun 7 inci maddesi hükmü gereğince; işlenmesini gerektiren sebeplerin ortadan kalkması halinde ve belirlenen saklama sürelerinin sonunda ilgili kişinin başvurusuna uygun olarak ve belirlenen periyodik imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir. 


Şirket, tarafından kişisel verilerin silinmesi ve yok edilmesi aşamasında; kişisel veriler fiziksel olarak yok edilmesi, yazılımdan güvenli yöntemlerle silinmesi ve gerekmesi halinde uzmanlar tarafından güvenli şekilde bir daha kurtarılamayacak şekilde silinerek yok edilir. 

Şirket tarafından ayrıca kişisel verilerin niteliğine göre maskeleme, toplulaştırma, veri türetme ve karma   gibi teknikleri kullanılarak kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilerek anonimleştirilir. 

Şirket kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin olarak diğer kanunlarda yer alan hükümler ile KVK Kurulu tarafından yönetmelikle belirlenecek usul ve esasları da göz önüne alacaktır.

13. VERİ AKTARIMI YAPILABİLECEK ALICI GRUPLARI VE AKTARIM AMAÇLARI 

Şirket tarafından işlenen kişisel veriler, işlenme amaçları ile sınırlı olarak ve KVK Kanunu’nun 8 ve 9’uncu maddelerinde öngörülen düzenlemelere uygun olarak aşağıda yer alan üçüncü kişilere aktarılmaktadır.

VERİ AKTARIMI YAPILABİLECEK KİŞİLER

TANIMI

VERİ AKTARIM AMACI

Tedarikçi / Taşeron

Şirketimizin ticari faaliyetlerinin yürütülmesi kapsamında Şirketimizin veri işleme amaçları ve talimatları doğrultusunda Şirketimize hizmet sunan taraflar anlamına gelmektedir. ·    Bu kapsamda bilgi sistemlerinin kurulması ve güvenliğinin sağlanması, iş sağlığı ve güvenliğinin sağlanması amacı ile kişisel veriler ilgili amaçlarla sınırlı olarak Şirketimize hizmet sunan,
İş Sağlığı ve Güvenliği Firması,
§  İş Yeri Hekimi
§  Danışmanlık Firmaları ,
§  Sigorta firması ile paylaşılmaktadır.

·    Ödemelerin gerçekleştirilmesi kapsamında Türkiye Bankalar Birliği bünyesindeki bankalar veya diğer finansal kuruluşlar ile kişisel veriler paylaşılmaktadır.  
·    Çalışanlara sunulan yan hak ve menfaatlerin sağlanması ile sigorta faaliyetlerinin yürütülmesi kapsamında ile ilgili amaçlar sınırlı olarak kişisel veriler sigorta şirketi ve paylaşılmaktadır.

Şirketimizin dış kaynaklı olarak temin ettiği ve Şirketimizin ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Şirketimize sunulmasını sağlamak amacıyla sınırlı olarak kişisel veriler aktarılmaktadır.

Hissedar

İlgili  mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin  stratejilerinin ve denetim faaliyetlerinin tasarlanması konusunda yetkili  olan firma anlamına gelmektedir.

İlgili mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin stratejilerin tasarlanması ve denetim amaçlarıyla sınırlı olarak kişisel veriler aktarılmaktadır.

Kanunen Yetkili Kamu Kurum ve  Kuruluşları

İlgili mevzuat hükümlerine göre Şirketimizden bilgi ve belge almaya yetkili kamu kurum ve kuruluşları anlamına gelmektedir. ·    Mahkemeler, Vergi Daireleri, Aile Çalışma ve Sosyal Hizmetler Bakanlığı-Sosyal Güvenlik Kurumu, Noterler, Emniyet Birimleri v.b.

İlgili  kamu kurum ve kuruluşlarının hukuki yetkisi dâhilinde talep ettiği amaçla  sınırlı olarak kişisel veriler aktarılmaktadır.

Kanunen Yetkili Özel Kurumlar ve Özel  Hukuk Gerçek ve Tüzel Kişileri

İlgili mevzuat hükümleri uyarınca kanunen belirlenmiş belirli şartlara uygun olarak kurulmuş ve yine kanunun belirlediği çerçevede faaliyetlerini devam ettiren kurum veya kuruluşlar anlamına gelmektedir.
·   İş birliği/işin yürütülmesi kapsamında çalışılan firmalar,
·   Taşeronlar
·    Denetim faaliyetlerinin yürütülmesi kapsamında anlaşmalı olduğumuz denetim şirketleri ile kişisel veriler paylaşılmaktadır. Hukuk faaliyetlerinin yürütülmesi kapsamında anlaşmalı olduğumuz hukuk bürosu ile kişisel veriler paylaşılmaktadır.

İlgili özel kurum ve kuruluşların yürütmekte olduğu faaliyetler kapsamında giren konular ile ilgili sınırlı olarak ve gerçek kişilere sağlanan hak ve menfaatlerin sağlanması amacıyla kişisel veriler paylaşılmaktadır.

Şirket tarafından kişisel verilerin aktarılması aşamasında gerekli koruma ve güvenlik tedbirleri alınmaktadır.

14. İLGİLİ KİŞİLERİN AYDINLATILMASI

Şirket tarafından kişisel verileri işlenen ilgili kişinin aydınlatılması ve bilgilendirilmesi amacına yönelik olarak “Kişisel Verilerin Korunması Kanunu Hakkında Aydınlatma Metni” hazırlanmış olup, ilgili kişilere aydınlatma metni ile KVK Kanununda öngörülen şekilde ve sürelerde gerekli bilgilendirme yapılmaktadır. 

Aydınlatma Metni’nde veri sorumlusu Şirket unvanı, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel verilerin toplanma yöntemi ve hukuki sebebi ile veri sahibinin KVK Kanunu’nun 11’ncimaddesindeki haklarına ilişkin aydınlatma ve bilgilendirme yapılmaktadır. 

Ayrıca bu metin ile de Şirket’in kişisel verilerin korunması ve işlenmesi usul ve esasları belirlendiği kadar ilgili kişiler KVK Kanunu kapsamında ayrıntılı olarak da aydınlatılmakta ve bilgilendirilmektedir. 

Şirket, KVK Kanunu kapsamındaki aydınlatma yükümlülüğünü zaman kısıtlaması olmaksızın değişik tarih ve şekillerde yerine getirmektedir. Bu kapsamda gerek Kişisel Verilerin Korunması Kanunu Hakkında Aydınlatma Metni gerekse belirlenen Şirket Politikaları ile KVK Kanunu kapsamındaki diğer aydınlatıcı ve bilgilendirici hususlar başta kamuoyuna açık şekilde www.plan.space internet adresi olmak üzere duyurulmaktadır.

15. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINMASI GEREKEN TEDBİRLER

Şirket, KVK Kanunu’nun 12’inci maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır. İşlenen kişisel verilerin teknik ve idari tüm tedbirler alınmış olmasına rağmen, kanuni olmayan yollarla üçüncü kişiler tarafından ele geçirilmesi durumunda Şirket, bu durumu mümkün olan en kısa süre içerisinde ilgili birimlere haber verir.

15.1.         İdari Tedbirler 

·    Şirket, kişisel verilerin işlenmesi hakkında bilgili ve deneyimli personel istihdam etmekte ve personeline kişisel verilerin korunması mevzuatı ve veri güvenliği kapsamında gerekli eğitimleri vermektedir.
·    İş birimi bazında kişisel veri işlenmesi hukuksal uyum gerekliliklerine uygun olarak Şirket içinde kişisel verilere erişim ve yetkilendirme süreçleri tasarlanmış ve uygulanmış olup  bilgi güvenliği kullanım, saklama ve imha konularında kurumsal politikalar hazırlamış ve uygulamaktadır .
·    Şirket,  personeli ile arasındaki ilişkiyi düzenleyen ve kişisel veri içeren her türlü belgeye kişisel verilerin hukuka uygun olarak işlenmesi için KVK Kanunu ile öngörülen yükümlülüklere uygun hareket edilmesi gerektiği, kişisel verilerin ifşa edilmemesi gerektiği, kişisel verilerin hukuka aykırı olarak kullanılmaması gerektiği ve kişisel verilere ilişkin gizlilik yükümlülüğünün Şirket ile olan iş akdinin sona ermesinden sonra dahi devam ettiği yönünde kayıtlar eklemiş olup; personelin bu yükümlülüklere uymaması iş akdinin feshine varabilecek yaptırımların uygulanmasını gerektirmektedir.
·    Şirket, çalışanların iş faaliyetleriyle ilişkili işlenen kişisel verileri, KVK Kanunu’nun 4. maddesinde öngörülen kişisel verilerin işlenmesi ilkelerine ve 5.maddesinde belirtilen şartlara uygun olarak, hukuka uygun başka amaçlar için de işleyebilmektedir. Bu amaçların neler olduğu konusunda da çalışanlar, uygun usullerle Şirket tarafından bilgilendirilmektedir.
·    Şirket, çalışanların iş faaliyetlerine ilişkin kişisel verilerinin işlenmesi sonucunda elde edilen veriler üzerinden bir çalışan aleyhinde şikayet prosedürü veya disiplin süreci başlatılmadan önce, çalışanlara elde edilmiş verileri görme, bu veriler hakkında açıklamada bulunma ve savunma hakkı vermektedir.
·    Çalışanlar,  öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.
·    Şirket tarafından kişisel verilerin hukuka uygun olarak aktarıldığı kişiler ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.
·    Şirket, çalışanların gerçekleştirileceği kişisel veri işleme faaliyetleri için şirket içinde sorumlu çalışanlar tayin etmektedir. Bu işleme neticesinde elde edilen kişisel verilere erişim yetkisi olacak çalışan sayısı olabildiğince sınırlı tutulmaktadır. Bu kapsamda Şirket, mevcut durumda bu verilere erişimi gereksiz olan çalışanlar var ise bu çalışanların erişim yetkilerinin kaldırmakta veya sınırlamaktadır. Şirket, çalışanların kişisel verilerine sadece erişim ile yetkili olan kişilerin erişmesini sağlamak adına gereken fiziki güvenlik önlemleri almaktadır.
·    Şirket, işlenen kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi hâlinde, bu durumu en kısa sürede ilgilisine ve Kurul’a bildirmektedir.
·    Şirket, kendi tüzel kişiliği nezdinde Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapmakta ve yaptırmaktadır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini gidermektedir.
·    Şirket, veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda farkındalığını sağlamış olup; belli aralıklarla denetim yapmaktadır.
·    Şirket’in, kişisel verileri aktardığı üçüncü şahısların da, işbu Politika ve KVK Kanunu hükümleri doğrultusunda verileri hukuka uygun olarak işleme ve muhafaza etme ve verilere hukuka uygun olarak erişme yükümlülüklerini yerine getirmesinden KVK Kanunu’nun 12’inci maddesi uyarınca sorumluluğu bulunmaktadır. Bu nedenle Şirket, üçüncü kişilere veri aktarılırken yapılacak sözleşmeler ve her türlü düzenlemede bu şartların sağlanmasını ve kendisine denetim yapma yetkisi verilmesini içeren taahhütler almaktadır. Yine Şirket tüm personelini kişisel verilerin üçüncü şahıslara aktarılması süreçlerinden doğan sorumluluklar yönünden özel olarak bilgilendirilmektedir. 

15.2. Teknik Tedbirler 
·       Çalışanlar, kişisel verilere hukuka aykırı erişimi engellemek için alınacak teknik tedbirler konusunda eğitilmektedir.
·       Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmek ve yenilenmektedir.
·       Çalışan verilerinin güvenliğini sağlamak için gereken tüm makul önlemler alınmaktadır. Alınan önlemler, yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasti silinmesini veya verilerin zarar görmesini engelleyecek şekilde kurgulanmaktadır.  
·       Bilgi sistemleri üzerinde kimlerin çalışanların kişisel verilerine eriştiğinin tespit edilmesini sağlayacak denetim izi gibi önlemler alınmaktadır. Bu kapsamda oluşturulacak erişim kayıtları düzenli olarak kontrol edilmekte ve yetkisiz erişimlere yönelik soruşturma mekanizmaları oluşturulmaktadır.
·       Ağ yolu ile kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır. Ağ Güvenliği ve uygulama güvenliği sağlanmaktadır.
·       Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
·       Şirket, gerektiğinde veri maskeleme önlemi uygulamaktadır.
·       Çalışanlara ait kişisel verilerin dizüstü bilgisayarlar gibi çeşitli vasıtalarla işyerinden çıkarılması halinde gerekli güvenlik önlemlerinin alınması ve bu önlemler hakkında ilgili çalışanların bilgilendirilmesi sağlanmaktadır.
·       İş birimi bazında belirlenen hukuksal uyum gerekliliklerine uygun olarak erişim ve yetkilendirme teknik çözümleri devreye alınmaktadır.
·       Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir.
·       Çalışanlar için yetki matrisi oluşturulmuştur.
·       Alınan teknik önlemler periyodik olarak kontrol edilmekte, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir. ·       Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmaktadır.
·       Kişisel verilerin toplandığı uygulamalardaki güvenlik açıklarını saptamak için düzenli olarak güvenlik taramalarından geçirilmektedir. Bulunan açıklarının kapatılması sağlanmaktadır.
·       Kişisel veriler yedeklenmekte, kişisel verilerin güvenliği sağlanmaktadır.
·       Siber güvenlik önlemleri alınmış olup; uygulanması sürekli olarak takip edilmektedir.
·       Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır.
·       Saldırı tespit ve önleme sistemleri kullanılmaktadır.
·       Veri korunması ile ilgili şifreleme yapılmaktadır.
·       Kişisel verilerin yok edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde sağlanmaktadır. 

15.3. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi 
KVK Kanunu kapsamında, Şirket veri sorumlusu sıfatına haiz olacak olup VERBİS sistemine kayıt olacaktır. Yönetmelik’in 11’inci maddesinin 1incifıkrasında “Türkiye’de yerleşik olan tüzel kişilerin Kanun kapsamındaki veri sorumlusu yükümlülükleri, ilgili mevzuat hükümlerine göre tüzel kişiliği temsil ve ilzama yetkili yetkili organ veya ilgili mevzuatta belirtilen kişi veya kişiler marifetiyle yerine getirilir. Tüzelkişiliği temsile yetkili organ Kanunun uygulanması bakımından yerine getirilecek yükümlülükler ile ilgili olarak bir veya birden fazla kişiye görevlendirilebilir.” şeklinde düzenleme yapılmıştır. 

Şirket tarafından, KVK Kanunu ve Veri Koruma Kurulu düzenlemeleri kapsamındaki tüm iş ve işlemlerin takibinden ve koordinasyonundan sorumlu asıl yetkili Finans ve Operasyon Departmanı birim yöneticisi   olmak üzere; İnsan ve Külltür Departmanı Sorumlusu ve IT Departman sorumlusu yetkili kılınmıştır. Komite üyeleri, departmanlardaki İlgili Kullanıcı’ların Kanun ve Yönetmelik çerçevesinde hazırlanan işbu Politika ile Saklama ve İmha Politikası’na uygun davranıp davranmadığını denetlemekle yükümlü olacaktır. Tüm departmanların üst düzey yöneticileri belirtilen periyodik imha sürelerinde İmha Politikası doğrultusunda gerçekleştirdiği işlemleri, komite direktörüne raporlayacaktır. Komite Direktörü, tüm departmanların üst düzey yöneticilerinin denetim ve işlem raporlarını yapılan toplantılarda Yönetime sunacaktır. Karar alınmasını gerektiren durumlarda Komite Direktörü’nünde görüşü alındıktan Yönetim Kurulu’nun karar almasını müteakip alınan karar uygulamaya konulacaktır.

16.  İLGİLİ KİŞİNİNHAKLARI VE HAKLARIN KULLANMASI BAŞVURUSU YÖNTEMİ

16.1. İlgili Kişinin Hakları 
KVK Kanunu’nun 11 inci maddesi gereği kişisel verileri işlenen ilgili kişi; 
·    Kişisel verilerinin işlenip işlenmediğini öğrenme,
·    Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
·    Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
·    Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
·    Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
·    KVKK 7 inci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
·    Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesi ile KVKK’ nun öngördüğü çerçevede kişisel verilerinizin silinmesini veya yok edilmesi taleplerinizin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
·    İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
·    Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle bir zarara uğramanız halinde zararın giderilmesini talep etme, haklarına sahip bulunmaktadır. Yukarıda sıralanan haklarınıza yönelik başvurularınızı, www.infinia.com.tr adresinden ulaşabileceğiniz Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi Veri Sahibi Başvuru Formu’nu doldurarak Şirketimize iletebilirsiniz.

16.2.Başvuru Araçları Kişisel veri sahiplerinin KVK Kanunu’ndan doğan haklarına ilişkin başvurularının, KVK Kanunu’nun 13. maddesine uygun bir biçimde yazılı olarak veya Kişisel Verileri Koruma Kurulu’nun (“Kurul”)belirleyeceği diğer yöntemler ile tarafımıza iletilmesi gerekmektedir:

BAŞVURU YÖNTEMİ

BAŞVURU YAPILACAK ADRES

BAŞVURUDA GÖSTERİLECEK BİLGİ

Yazılı Olarak Başvuru

Islak  imzalı şahsen başvuru veya

Noter  vasıtasıyla

Üniversiteler Mah. Şehit Mustafa Tayyarcan Cad.  No:5/B05 Çankaya/ Ankara

Zarfın/tebligatın  üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi”  yazılacaktır.

Kayıtlı Elektronik Posta (KEP) Yoluyla Başvuru

Kayıtlı Elektronik Posta (KEP) adresi ile

 plans@hs03.kep.tr

E-posta’nın  konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

Sistemimizde Bulunan Elektronik Posta Adresi ile Başvuru

Şirketimizin  sisteminde kayıtlı bulunan elektronik posta adresiniz kullanılmak suretiyle

E-posta’nın  konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

·            Başvurunuzda yer alan talepleriniz,talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır ve sonuç yazılı olarak ya da elektronik ortamda tarafınıza bildirilecektir. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, tarafınızdan Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilerek alınacaktır. 
·            Şirket tarafından, yapılan başvuru ve talep haklı görülmesi halinde gereği gecikmeksizin yerine getirilecektir. Yapılan başvuru ve talebin reddi halinde ise, red gerekçesi ilgili kişiye başvuru ve talep dilekçesinde belirtildiği şekilde yazılı olarak veya elektronik ortamda bildirilecektir. 
·            Şirket tarafından başvuru ve talebin red edilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde, ilgili kişinin başvuru ve talep cevabını öğrendiği tarihten itibaren 30 (otuz)gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içinde KVK Kurulu’na şikâyette bulunma hakkı vardır.

17. İSTİSNALAR

Aşağıda sayılan KVK Kanunu kapsamı dışında tutulan haller için Kişisel Veri Sahibi bu konularda yukarıda sayılan haklarını ileri süremezler ve bu nedenle şirketimiz kapsamda iletilen talepleri yerine getirme yükümlülüğü altında değildir: 
Kişisel verilerin     resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama     ve istatistik gibi amaçlarla işlenmesi.
Kişisel verilerin     millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini,     ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal     etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya     bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
Kişisel verilerin     millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya     ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki     verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu     ve istihbari faaliyetler kapsamında işlenmesi.
Kişisel verilerin     soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak     yargı makamları veya infaz mercileri tarafından işlenmesi. 

KVK Kanunu gereğince aşağıdaki hallerde Kişisel Veri Sahibi zararın giderilmesini talep etme hakkı hariç diğer haklarını aşağıda belirtilen durumlarda ileri süremezler: 
Kişisel veri işlemenin     suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.  Kişisel veri sahibi     tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.        
Kişisel veri işlemenin kanunun verdiği     yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu     kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme     görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için     gerekli olması. 
Kişisel veri işlemenin     bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali     çıkarlarının korunması için gerekli olması.  

Paylaşılan verilerin doğru olması ve güncel bir şekilde muhafaza edilmesi, KVK Kanunu anlamında veri üzerinde sahip olunan hakların kullanabilmesi ve ilgili diğer mevzuat açısından önemli olup, yanlış bilgi verilmesinden doğacak sorumluluklar tamamen Kişisel Veri Sahibi’ne aittir.                                                            



Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi (“Şirket”) “Kişisel Verilerinin Korunması ve İşlenmesi Aydınlatma Metni” kapsamında kişisel verilerimin;

Ürün ve hizmetlerin pazarlama süreçlerinin,  
Müşteri kazanım faaliyetlerinin,  
Şirket tarafından sunulan diğer ürünlerle ilgili çapraz satış aktivitelerinin,  Şirket’in sunduğu ürün ve hizmetlere bağlılık oluşturulması ve arttırılması süreçlerinin,  
Şirket tarafından gerçekleştirilen pazarlama faaliyetlerinin,  
Şirket kampanyalarına katılım ve kazanım faaliyetlerinin,
Mali ve finansal işlemlerin yönetimi süreçlerinin (e-fatura yönetimi v.s.),
Fiziksel mekân güvenliği ve denetimi süreçlerinin,
Şirket faaliyetlerinin Şirket prosedürleri ve/veya ilgili mevzuata uygun olarak yürütülmesinin temini için gerekli operasyonel faaliyetlerinin planlanması ve/veya icrası ve güvenliği ile faaliyetlerin mevzuata uygun yürütülmesi,
Şirketler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası, verilerin doğru ve/veya güncel olmasının sağlanması Hukuk işlerinin takibi,
Resmi kurum ve/veya kuruluşlardan talep edilen bilgi veya belge ile taleplerin sağlanması ve kayıt altına alınması faaliyetlerinin planlanması ve/veya icrası,
Şirket operasyonlarının güvenliğinin temini,
Taşınır Mal Ve Kaynakların Güvenliğinin Temini,
Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi,
Sözleşme süreçlerinin ve/veya hukuki taleplerin takibi,
Şirket demirbaşlarının ve/veya kaynaklarının güvenliğinin temini,
Acil durum ve/veya olay yönetimi süreçlerinin planlanması ve/veya icrası,
Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi,
Dijital ve/veya diğer mecralar aracılığı ile toplanan müşteri talep ve/veya şikâyetlerinin değerlendirilmesi,  
Ücret Politikasının Yürütülmesi,
Talep / Şikayetlerin Takibi, Mal/hizmet satın alma süreçlerinin planlanması ve yürütülmesi,  
Mal/hizmet satış süreçlerinin yürütülme, mal hizmet satış sonrası destek hizmetlerin yürütülmesi,  
Finans ve/veya muhasebe işlerinin takibi, İş faaliyetlerinin verimlilik ve/veya yerindelik analizlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası,
İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi,
Saklama ve arşiv faaliyetlerinin yürütülmesi,  
Yönetim Faaliyetlerinin Yürütülmesi,
İş Faaliyetlerinin Yürütülmesi ve Denetimi,
Faaliyetlerin mevzuata uygun yönetilmesi  

Ve bunlarla sınırlı olmamak kaydıyla işlenmesi ile kanun ve ilgili diğer mevzuatlara uygun şekilde gerektiği hallerde yurtiçi ve yurtdışında yerleşik gerçek kişiler veya özel hukuk tüzel kişilerine iş bağlantılarınıza, tedarikçilerinize, taşeronlarınıza, hissedarınıza hukuk, vergi, iş sağlığı ve güvenliği, v.b. alanlarda destek aldığınız danışmanlık firmalarınıza, Şirket yetkililerinize, kanunen yetkili kamu kurumlarına, Şirket adına kişisel veri işleyen yurt içinde ve yurtdışında depolama, arşivleme, bilişim teknolojileri desteği (sunucu, barındırma, yazılım, bulut bilişim vb.) güvenlik alanlarında destek aldığınız hizmet sağlayıcılarınıza, iletişim firmalarına,  aktarılmasına ve fiziksel mekân güvenlik bilgileri kapsamına girmeyen fotoğraf, ses ve görüntü kayıtlarımın Şirket sosyal medya hesaplarında ve web sitesinde herkese açık olarak yayınlanmasına açık rıza veriyorum.

ELEKTRONİK TİCARİ İLETİ ONAYI

Plan S Uydu ve Uzay Teknolojileri Anonim Şirketi tarafından, iletişim bilgilerime; tanıtım, teklif, promosyon, anket, etkinlik gibi her türlü doğrudan ve dolaylı pazarlama faaliyetleri kapsamında ticari elektronik ileti gönderilmesini kabul ediyorum. Ayrıca; iletişim bilgilerimin, ticari ileti gönderiminin sağlanması için Plan S Uydu ve Uzay Teknolojileri Anonim Şirketi ’nİn hizmet aldığı üçüncü kişilerle paylaşılmasını kabul ediyorum.

1. VERİ SORUMLUSU

Kişisel verileriniz veri sorumlusu sıfatıyla Plan S Uydu ve Uzay Teknolojileri Anonim Şirketi’nin (“Şirket”) tarafından, 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca aşağıda açıklanan kapsamda işlenebilecektir.

Kişisel verilerinizin Şirketimiz tarafından işlenmesine ilişkin detaylı bilgilere İdari İşler, Bilgi Teknolojileri, Muhasebe, Satın alma ve İnsan ve Kültür Departman’larında yer alan Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi’nin Kişisel Verilerin Korunması ve İşlenmesi Çalışan Politikası’ndan ulaşabilirsiniz.

2. ÇALIŞAN ADAYLARINA AİT İŞLENEN KİŞİSEL VERİLER

İşbu aydınlatma metni kapsamında çalışan adayların aşağıdaki verileri işlenmektedir.

Kimlik Verisi Çalışan Adayının;
Ad-Soyadı,  
T.C. Kimlik Numarası,  
Doğum Yeri,  
Doğum Tarihi,  
Medeni Hali,
Cinsiyet,
Fotoğraf.

İletişim Verisi Çalışan Adayının;
Telefon Numarası,  
Açık Adres Bilgisi,  
E-Posta Adresi (Dâhili Numarası Ve Kurumsal E-Posta Adresi Dâhil).  

Özlük Verisi Çalışan Adayının;
Özgeçmiş Belgeleri,
Askerlik Durumu,  
Sürücü Belgesi,  

Özel Nitelikli Kişisel Verisi Çalışan Adayının;
Sağlık Bilgileri,

Çalışma Verisi Çalışan adayının;  
Daha Önce Çalışmış Olduğu Eski İş Yeri Bilgileri,
Daha Önce Çalışmış Olduğu Eski İş Yerlerindeki Unvanı,  
Daha Önce Çalışmış Olduğu Eski İş Yerlerindeki Birimi,  
Daha Önce Çalışmış Olduğu Eski İş Yerlerine İşe Giriş Ve Çıkış Tarihleri,  
Daha Önce Çalışmış Olduğu Eski İş Yerlerinden Ayrılma Nedeni,
Seyahat Engel Durumu,  
Herhangi Bir Kurum Ya Da Kuruluşa Karşı Hizmet Yükümlüğünün Olup Olmadığı Bilgisi,
En Erken İşe Başlayabileceği Tarih Bilgisi,

Finansal Veri Çalışan adayının;  
Daha Önce Çalışmış Olduğu Eski İş Yerlerindeki Aylık Net Ücreti Şirketten Talep Ettiği Aylık Net Ücret Bilgisi

Fiziksel Mekân Güvenliği Verisi Çalışan adayının;
Fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel verileri.

Eğitim Verisi Çalışan adayının;
Öğrenim Durumu,
Sertifika ve Diploma Bilgileri,  
Bilgisayar Kullanım Bilgileri,
Yabancı Dil Bilgileri,  
Mesleki Yeterlilik Bilgileri,
İş Sağlığı ve Güvenliği Eğitim Bilgileri

Diğer Veriler Çalışan adayının;
Referans Bilgileri

3 . KİŞİSEL VERİLERİN İŞLENME ŞARTLARI  

Çalışan adayların açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesi olup, aşağıda yer alan şartlardan birinin varlığı durumunda kişisel veriler, çalışan adaylarımızın açık rızası aranmaksızın Şirketimiz tarafından işlenmektedir.  Açık rıza haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir.  
3.1 Kanunlarda Açıkça Öngörülmesi
Gerek KVK Kanunu ve ilgili mevzuatı gerekse diğer Yasa ve mevzuatlarda açıkça öngörülmesi halinde, kişisel veriler ilgili kişinin rızası olmasa dahi işlenebilecektir. Şirket, Kanunlarda öngörülmesi halinde açık rıza olmasa dahi kişisel verileri işleyecektir.  

3.2 Fiili İmkânsızlık Nedeniyle Rızasını Açıklayamayacak Durumda Bulunan Veya Rızasına Hukuki Geçerlilik Tanınmayan Kişinin Kendisinin Ya Da Bir Başkasının Hayatı Veya Beden Bütünlüğünün Korunması İçin Zorunlu Olması Halinde
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde çalışanlarımızın kişisel verileri işlenebilecektir.  

3.3 Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması
Çalışan adaylarımızın taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.  

3.4 Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi
Şirketimizin hukuki yükümlülüklerini yerine getirmesi için veri işlemenin zorunlu olması halinde çalışanlarımızın kişisel verileri işlenebilecektir.  

3.5 Çalışan Adaylarımızın Kişisel Verisini Alenileştirmesi
Çalışan adaylarımızın kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.  

3.6 Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde çalışanlarımızın kişisel verileri işlenebilecektir.

3.7 Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması
Çalışan adaylarımızın temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

4.   KİŞİSEL VERİLERİNİZİN İŞLENME AMACI

Toplanan kişisel verileriniz, Kanun’da öngörülen temel ilkelere uygun olarak ve Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları dâhilinde,
Çalışan adaylarının başvuru, seçme ve değerlendirme süreçlerinin yürütülmesi,  
Çalışan adaylarının başvurmuş olduğu pozisyon ve/veya açık pozisyonlara uygunluğunun tespit edilmesi,
Çalışan adaylarının yerleştirilmesi için gerekli iç ve dış iletişim aktivitelerinin gerçekleştirilmesi,
Çalışan adaylarının mesleki kıdem ve geçmiş iş tecrübelerindeki pozisyonlarının değerlendirilmesi,
Çalışan adaylarının referans gösterdikleri kişiler ile temasa geçilmesi ve bu yolla geçmiş iş tecrübeleri, hakları, performansı, iş ilişkisinin sonlanma şekli, mesleki ve kişisel yetileri, iletişim becerileri ve genel profili hakkında bilgi sahibi olunması,
Çalışan adaylarının ücret ve yan hakların belirlenmesi,
Çalışan adaylarının aile bireylerinin/yakınlarının elde edebileceği menfaatlerin belirlenmesi,  
Çalışan adaylarının uyrukları uyarınca istihdamın sağlanması adına gerekli olacak hukuki/idari prosedürün saptanması,  
Çalışan adaylarının mecburi hizmet yükümlülüğü varsa bu hususta bilgi sahibi olunabilmesi  
Çalışan adaylarının Şirketimizde çalışan başkaca yakınının olup olmadığının tespiti ile işyerindeki ast-üst ilişkisinin sağlıklı şekilde belirlenmesi,  
Personel temini veya şirket güvenlik süreçleri için istihbarat aktivitelerinin yürütülmesi  
Şirketimizin insan kaynakları politikalarının ve süreçlerinin planlanması ve/veya icra edilmesi, İşyeri ve iş süreçleri güvenliğinin teyidi,  
Şirketimizin ileride doğacak işgücü ihtiyacının personel aday havuzu sistemi vasıtası ile karşılanması,  
Saklama ve arşiv faaliyetlerinin yürütülmesi,  

amaçlarıyla (“Amaçlar”) işlenebilecektir.

5. KİŞİSEL VERİLERİNİZİN AKTARILDIĞI TARAFLAR VE AKTARIM AMAÇLARI

Toplanan kişisel verileriniz, Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartlarına uygun olarak Amaçlar’ın gerçekleştirilmesi doğrultusunda kanunen yetkili kamu kurum ve kuruluşlarına aktarılabilecektir.

6. KİŞİSEL VERİLERİNİZİN TOPLANMA YÖNTEMİ VE HUKUKİ SEBEBİ

Kişisel verileriniz, Şirketimiz ile temas etmeniz halinde, Şirketimizin Yönetimi, matbu form, kargo, kep, e-posta ve internet sitesi kanalları vasıtasıyla elektronik ve/veya fiziki ortamda toplanmaktadır.  

Ayrıca, kişisel verileriniz Kanun’un 5. ve 6. maddelerinde düzenlenen hükümler çerçevesinde ve ayrıca bulunması halinde açık rıza hukuki sebeplerine dayalı olarak işlenmektedir.  

7. KİŞİSEL VERİLERİN SAKLANMASI

Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Çalışan adaylarından alınan verilerin muhafaza edilmesinde yasal bir süre öngörülmemiş olup, Şirket Politikamız uyarınca bu veriler altı (6) ay süre ile muhafaza edilmektedir.  Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya çalışanlarımızın başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.

8. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ USULLERİ

Şirket tarafından başta Türkiye Cumhuriyeti Anayasası olmak üzere ilgili Kanun ve Yönetmeliklere uygun olarak işlenen kişisel veriler KVK Kanunu’nun 7 inci maddesi hükmü gereğince; işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler Şirket tarafından alınacak karar ile veya ilgili kişinin talebi üzerine silinir, yok edilir veya anonim hâle getirilir.

Şirket, tarafından kişisel verilerin silinmesi ve yok edilmesi aşamasında; kişisel veriler fiziksel olarak yok edilmesi, yazılımdan güvenli yöntemlerle silinmesi ve gerekmesi halinde uzmanlar tarafından güvenli şekilde bir daha kurtarılamayacak şekilde silinerek yok edilir.

Şirket tarafından ayrıca kişisel verilerin niteliğine göre maskeleme, toplulaştırma, veri türetme ve karma teknikleri kullanılarak kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilerek anonimleştirilir.  

Şirket kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin olarak diğer kanunlarda yer alan hükümler ile KVK Kurulu tarafından yönetmelikle belirlenecek usul ve esasları da göz önüne alacaktır.

9. VERİ SAHİBİNİN HAKLARI VE BU HAKLARIN KULLANILMASI

9.1. Veri Sahibinin Hakları

KVK Kanunu’nun 11. maddesi uyarınca, Şirket’e başvurarak kişisel verileriniz hakkında aşağıdaki konulara ilişkin taleplerde bulunabilirsiniz:  

Kişisel verilerinin işlenip işlenmediğini öğrenme,  
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,  
Kişisel verilerinin işlenme amacı ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,  
Kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme,  
Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,  
Kişisel verilerinin işlenmesini gerektiren sebeplerin ortadan kalkması halinde bunların silinmesini, yok edilmesini veya anonim hale getirilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,  
İşlenen kişisel verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle veri sahibinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.    

Yukarıda sıralanan haklarınıza yönelik başvurularınızı, Plan S Uydu ve Uzay Teknolojileri A.Ş. resmi web sitesinden veya şirket İdari İşler, Bilgi Teknolojileri, Muhasebe, Satınalma ve İnsan ve Kültür Departman’larından ulaşabileceğiniz Plan S Uydu ve Uzay Teknolojileri Anonim Şirketi Veri Sahibi Başvuru Formu’nu doldurarak Şirketimize iletebilirsiniz.

9.2. Başvuru Araçları

Kişisel veri sahiplerinin KVK Kanunu’ndan doğan haklarına ilişkin başvurularının, KVK Kanunu’nun 13. maddesine uygun bir biçimde yazılı olarak veya Kişisel Verileri Koruma Kurulu’nun (“Kurul”) belirleyeceği diğer yöntemler ile tarafımıza iletilmesi gerekmektedir:

BAŞVURU YÖNTEMİ

BAŞVURU YAPILACAK ADRES

BAŞVURUDA GÖSTERİLECEK BİLGİ

Yazılı Olarak Başvuru

Islak  imzalı şahsen başvuru veya

Noter  vasıtasıyla

Üniversiteler Mah. Şehit Mustafa Tayyarcan Cad.  No:5/B05 Çankaya/ Ankara

Zarfın/tebligatın  üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi”  yazılacaktır.

Kayıtlı Elektronik Posta (KEP) Yoluyla Başvuru

Kayıtlı Elektronik Posta (KEP) adresi ile

 plans@hs03.kep.tr

E-posta’nın  konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

Sistemimizde Bulunan Elektronik Posta Adresi ile Başvuru

Şirketimizin  sisteminde kayıtlı bulunan elektronik posta adresiniz kullanılmak suretiyle

E-posta’nın  konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır ve sonuç yazılı olarak ya da elektronik ortamda tarafınıza bildirilecektir. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, tarafınızdan Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilerek alınacaktır.  

Şirket tarafından, yapılan başvuru ve talep haklı görülmesi halinde gereği gecikmeksizin yerine getirilecektir. Yapılan başvuru ve talebin reddi halinde ise, red gerekçesi ilgili kişiye başvuru ve talep dilekçesinde belirtildiği şekilde yazılı olarak veya elektronik ortamda bildirilecektir.  

Şirket tarafından başvuru ve talebin red edilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde, ilgili kişinin başvuru ve talep cevabını öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içinde KVK Kurulu’na şikâyette bulunma hakkı vardır.

12. VERİ SORUMLUSU KİMLİK VE İLETİŞİM BİLGİLERİ 

İşbu aydınlatma metni, Türkiye’de kurulu ve aşağıda bilgileri verilen Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi tarafından “Veri Sorumlusu” sıfatıyla ilgili veri sahibi kişilere hitaben düzenlenmiştir.   

Ticari Unvan   : Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi
Adres : Üniversiteler Mah. Şehit Mustafa Tayyarcan Cad.  No: 5/B05 Çankaya/ Ank
Mersis No :  0730073213200001
Telefon No : +90 (312) 266 00 20
Mail Adresi : info@plan.space
KEP Adresi : plans@hs03.kep.tr

1. GENEL BİLGİ

Türkiye Cumhuriyeti Anayasası’nın 20. maddesi uyarınca, herkes kendisi ile ilgili kişisel verilerin korunmasını talep etme hakkına sahiptir. Bu hak, kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar.

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) kişisel verilerin işlenmesine ilişkin birtakım taleplerde bulunma hakkı tanımıştır. Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi (“Şirket”), KVK Kanunu’nun 13. maddesine uygun olarak, kişisel veri sahiplerinin veri sahipliği sıfatlarından doğan haklarının değerlendirilmesi ve kişisel veri sahiplerine yapılması gereken bilgilendirme işbu Kişisel Veri Sahibi Başvuru Formu aracılığıyla gerçekleştirilmelidir.

2. BAŞVURU HAKKI

Başvuru Konuları

KVK Kanunu’nun 11. maddesi uyarınca, kişisel verileri işlenen herkes Şirketimize başvurarak kendisi ile ilgili aşağıda yer alan konularla ilgili taleplerde bulunabilir:

· Kişisel verilerinin işlenip işlenmediğini öğrenme,
· Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
· Kişisel verilerinin işlenme amacı ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
· Kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme,
· Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
· Kişisel verilerinin işlenmesini gerektiren sebeplerin ortadan kalkması halinde bunların silinmesini, yok edilmesini veya anonim hale getirilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
· İşlenen verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişisel veri sahibinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
· Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.

Başvuru Hakkının Kapsamı Dışında Kalan Durumlar

KVK Kanunu’nun 28. maddesi gereğince, aşağıdaki hallerde kişisel veri sahiplerinin haklarını ileri sürmeleri mümkün olmayacaktır:

· Kişisel verilerinin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi,
· Kişisel verilerinin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,
· Kişisel verilerinin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,
· Kişisel verilerinin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbarî faaliyetler kapsamında işlenmesi,
· Kişisel verilerinin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.

KVK Kanunu’nun 28. maddesinin 2. fıkrası gereğince kişisel veri sahiplerinin haklarını (zararın giderilmesini talep etme hakkı hariç olmak üzere) ileri sürmeleri mümkün olamayacaktır:

Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
· İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
· Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
· Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.

Başvuru Araçları
Kişisel veri sahiplerinin KVK Kanunu’ndan doğan haklarına ilişkin başvurularının, KVK Kanunu’nun 13. maddesine uygun bir biçimde yazılı olarak veya Kişisel Verileri Koruma Kurulu’nun (“Kurul”) belirleyeceği diğer yöntemler ile tarafımıza iletilmesi gerekmektedir:

BAŞVURU YÖNTEMİ

BAŞVURU YAPILACAK ADRES

BAŞVURUDA GÖSTERİLECEK BİLGİ

Yazılı Olarak Başvuru

Islak  imzalı şahsen başvuru veya

Noter  vasıtasıyla

Üniversiteler Mah. Şehit Mustafa Tayyarcan Cad.  No:5/B05 Çankaya/ Ankara

Zarfın/tebligatın  üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi”  yazılacaktır.

Kayıtlı Elektronik Posta (KEP) Yoluyla Başvuru

Kayıtlı Elektronik Posta (KEP) adresi ile

 plans@hs03.kep.tr

E-posta’nın  konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

Sistemimizde Bulunan Elektronik Posta Adresi ile Başvuru

Şirketimizin  sisteminde kayıtlı bulunan elektronik posta adresiniz kullanılmak suretiyle

E-posta’nın  konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

Başvuru formu için tıklayınız.

1. AMAÇ

İşbu Aydınlatma Metni ile Plan S Uydu ve Uzay Teknolojileri Anonim Şirketi (“Şirket”), Şirket’e iş ve ziyaret amacıyla gelen gerçek kişilere ait kişisel verilerin 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) ve sair mevzuat hükümlerine uygun şekilde işlenmesine yönelik ilkelerin neler olduğunun açıklanması amaçlanmaktadır.  

Şirketimizin gerçek kişi çalışanı, müşterisi ve ziyaretçisi olmanız sebebiyle Şirketimize bildirdiğiniz/bildireceğiniz kişisel verileriniz Şirket tarafından “Veri Sorumlusu” sıfatıyla,    
Kişisel verilerinizi işlenmelerini gerektiren amaç çerçevesinde ve bu amaç ile bağlantılı, sınırlı ve ölçülü şekilde,  
Şirket’e bildirdiğiniz veya bildirildiği şekliyle kişisel verilerin doğruluğunu ve en güncel halini koruyarak,  
Kaydedileceğini, depolanacağını, muhafaza edileceğini, yeniden düzenleneceğini, kanunen bu kişisel verileri talep etmeye yetkili olan kurumlar ile paylaşılacağını ve KVK Kanunu’nun öngördüğü şartlarda, yurtiçi üçüncü kişilere aktarılacağını, devredileceğini, sınıflandırılabileceğini ve KVK Kanunu’nda sayılan sair şekillerde işlenebileceğini ve KVK Kanunu’nda sayılan diğer işlemlere tabi tutulabileceğini bildiririz.    

Aydınlatma Metni ile Şirket tarafından yürütülen faaliyetlerin KVK Kanunu’nda yer alan ilkelerle uyumlu olarak sürdürülmesi ve geliştirilmesi benimsenmiştir.

Kişisel verilerinizin işlenmesine ilişkin detaylı bilgilere Plan S Uydu ve Uzay Teknolojileri A.Ş. resmi web sitesinde yer alan “Plan S Uydu ve Uzay Teknolojileri Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası’ndan (“Politika”) ulaşabilirsiniz.

2. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

İlgili kişinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesi olup; aşağıda yer alan şartlardan birinin varlığı durumunda kişisel veriler, ilgili kişinin açık rızası aranmaksızın Şirketimiz tarafından işlenmektedir.   Açık rıza haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir.  

2.1 Kanunlarda Açıkça Öngörülmesi  
Gerek KVK Kanunu ve ilgili mevzuatı gerekse diğer Yasa ve mevzuatlarda açıkça öngörülmesi halinde, kişisel veriler ilgili kişinin rızası olmasa dahi işlenebilecektir. Şirket, Kanunlarda öngörülmesi halinde açık rıza olmasa dahi kişisel verileri işleyecektir.

2.2 Fiili İmkânsızlık Nedeniyle Rızasını Açıklayamayacak Durumda Bulunan veya Rızasına Hukuki Geçerlilik Tanınmayan Kişinin Kendisinin Ya Da Bir Başkasının Hayatı Veya Beden Bütünlüğünün Korunması İçin Zorunlu Olması Halinde
Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir.  

2.3 Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması  
İlgili kişinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.  

2.4 Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi
Şirketimizin hukuki yükümlülüklerini yerine getirmesi için veri işlemenin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir.  

2.5 İlgili Kişinin Kişisel Verisini Alenileştirmesi  
İlgili kişinin kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.  

2.6 Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması  
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir.  

2.7 Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

4. KİŞİSEL VERİLERİN TOPLANMA VE İŞLENME YÖNTEMLERİ

CCTV güvenlik kamerası ile alınan görüntü kayıtları ile kişisel veriler elektronik ve/veya fiziki ortamda toplanmakta ve işlenmektedir.

5. KİŞİSEL VERİLERİN İŞLENMESİNDEKİ HUKUKİ SEBEPLER

Yukarıdaki yöntem doğrultusunda topladığımız kişisel verilerinizi aşağıda belirtilen hukuki sebeplerden bir veya birkaçına dayanarak ancak bunlarla sınırlı olmamak kaydıyla işlemekteyiz: 
Türkiye Cumhuriyeti’nde yürürlükte olan kanun ve yönetmelik hükümlerinin işlemeyi gerekli kılması,
Fiili imkânsızlık nedeniyle rızanızı açıklayamayacak durumdayken şahsınızın veya bir başkasının yaşamı veya vücut bütünlüğünün korunması için zorunlu olması,
Tarafınız veya firmanızla akdetmiş olduğumuz sözleşmenin ifası için gerekli olması,
Yasal yükümlülüklerimizin yerine getirilmesi amacıyla kişisel verilerinizin işlenmesinin gerekli olması,
Kişisel verinizin tarafınızca alenileştirilmiş olması,
Şirket olarak yasal veya sözleşmesel haklarımızın kullanılması veya korunması için gerekli olması,
Temel hak ve özgürlüklerinize zarar vermemek kaydıyla kişisel verilerinizin işlenmesinin meşru menfaatimiz için gerekli olması.
Açık rızanızın bulunması,  

İşlediğimiz tüm kişisel verilerinizi, KVK Kanunu ve diğer mevzuatlarda zorunlu kılınan sürelere uygun şekilde ve her halükârda yukarıdaki meşru amaçlar ortadan kalkmadığı müddetçe gerekli tüm idari ve teknik tedbirleri almak suretiyle muhafaza etmekteyiz.  

6. KİŞİSEL VERİLERİNİN İŞLENME AMACI

Şirket, ziyaretçilerinin kişisel verilerini aşağıdaki amaçlarla işlemektedir:
Kişisel Verilerin Korunması Kanunu’nda belirtilmiş yasal yükümlülüklerin yerine getirilmesi,
Şirket güvenlik politikalarına ve prosedürlerine uyumluluk için gerekli faaliyetlerin yürütülmesi
Fiziksel mekan güvenliğinin sağlanması,
Demirbaş ve kaynak güvenliğinin sağlanması,
Kanun ve yönetmelikler ile belirlenmiş gerekliliklerin ifa edilmesi,
Acil durum yönetimi süreçlerinin planlanması ve icrası (terör, yangın),
Şirket ve Şirket’in iş ilişkisi içinde olduğu kişilerin hukuki ve teknik güvenliğinin temini faaliyetlerinin planlanması ve/veya icra edilmesi,
Binaya gelen kişi/ürünlerin güvenlik taramalarının gerçekleştirilmesi,
Suç ya da hukuka aykırılık durumunda kolluk kuvvetine haber verilmesi,
İş sağlığı ve güvenliğine ilişkin yükümlülüklerin yerine getirilmesi,

7. KİŞİSEL VERİLERİNİN GÜVENLİĞİNİN SAĞLANMASI VE KİŞİSEL VERİ PAYLAŞIMI

CCTV güvenlik kamera kayıtları sadece yetkili kişilerin erişimine açık olan sistemlerde muhafaza edilmektedir. Bu kişisel veriler talep halinde, verileri talep etmeye hukuken yetkili olan kamu kurum ve kuruluşları ile paylaşılabilmektedir.

8. KİŞİSEL VERİLERİN SAKLANMASI  

Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya çalışanlarımızın başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.

9. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ USULLERİ

Şirket tarafından başta Türkiye Cumhuriyeti Anayasası olmak üzere ilgili Kanun ve Yönetmeliklere uygun olarak işlenen kişisel veriler KVK Kanunu’nun 7 inci maddesi hükmü gereğince; işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler Şirket tarafından alınacak karar ile veya ilgili kişinin talebi üzerine silinir, yok edilir veya anonim hâle getirilir.  

Şirket, tarafından kişisel verilerin silinmesi ve yok edilmesi aşamasında; kişisel veriler fiziksel olarak yok edilmesi, yazılımdan güvenli yöntemlerle silinmesi ve gerekmesi halinde uzmanlar tarafından güvenli şekilde bir daha kurtarılamayacak şekilde silinerek yok edilir.  

Şirket tarafından ayrıca kişisel verilerin niteliğine göre maskeleme, toplulaştırma, veri türetme ve karma teknikleri kullanılarak kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilerek anonimleştirilir.  

Şirket kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin olarak diğer kanunlarda yer alan hükümler ile KVK Kurulu tarafından yönetmelikle belirlenecek usul ve esasları da göz önüne alacaktır.

10. VERİ SAHİBİNİN HAKLARI VE BU HAKLARIN KULLANILMASI

10.1. Veri Sahibinin Hakları  

KVK Kanunu’nun 11. maddesi uyarınca, Şirket’e başvurarak kişisel verileriniz hakkında aşağıdaki konulara ilişkin taleplerde bulunabilirsiniz:  
Kişisel verilerinin işlenip işlenmediğini öğrenme,  
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,  
Kişisel verilerinin işlenme amacı ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,  
Kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme,  
Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,  
Kişisel verilerinin işlenmesini gerektiren sebeplerin ortadan kalkması halinde bunların silinmesini, yok edilmesini veya anonim hale getirilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,  
İşlenen kişisel verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle veri sahibinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.  

Yukarıda sıralanan haklarınıza yönelik başvurularınızı Plan S Uydu ve Uzay Teknolojileri A.Ş. resmi web sitesinden ulaşabileceğiniz Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi Veri Sahibi Başvuru Formu’nu doldurarak Şirketimize iletebilirsiniz.  

BAŞVURU YÖNTEMİ

BAŞVURU YAPILACAK ADRES

BAŞVURUDA GÖSTERİLECEK BİLGİ

Yazılı Olarak Başvuru

Islak  imzalı şahsen başvuru veya

Noter  vasıtasıyla

Üniversiteler Mah. Şehit Mustafa Tayyarcan Cad.  No:5/B05 Çankaya/ Ankara

Zarfın/tebligatın  üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi”  yazılacaktır.

Kayıtlı Elektronik Posta (KEP) Yoluyla Başvuru

Kayıtlı Elektronik Posta (KEP) adresi ile

 plans@hs03.kep.tr

E-posta’nın  konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

Sistemimizde Bulunan Elektronik Posta Adresi ile Başvuru

Şirketimizin  sisteminde kayıtlı bulunan elektronik posta adresiniz kullanılmak suretiyle

E-posta’nın  konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır ve sonuç yazılı olarak ya da elektronik ortamda tarafınıza bildirilecektir. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, tarafınızdan Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilerek alınacaktır.

Şirket tarafından, yapılan başvuru ve talep haklı görülmesi halinde gereği gecikmeksizin yerine getirilecektir. Yapılan başvuru ve talebin reddi halinde ise, red gerekçesi ilgili kişiye başvuru ve talep dilekçesinde belirtildiği şekilde yazılı olarak veya elektronik ortamda bildirilecektir.

Şirket, tarafından başvuru ve talebin reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde, ilgili kişinin başvuru ve talep cevabını öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içinde KVK Kurulu’na şikâyette bulunma hakkı vardır.

11. VERİ SORUMLUSU KİMLİK VE İLETİŞİM BİLGİLERİ 

İşbu aydınlatma metni, Türkiye’de kurulu ve aşağıda bilgileri verilen Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi tarafından “Veri Sorumlusu” sıfatıyla ilgili veri sahibi kişilere hitaben düzenlenmiştir.   
Ticari Unvan : Plan S Uydu ve Uzay Teknolojileri Anonim Şirketi  
Adres           : Üniversiteler Mahallesi, Şehit Mustafa Tayyarcan Caddesi, No:5/3 Bilkent Cyberpark Çankaya/ANKARA
Mersis No : 0730073213200001
Telefon No : +90 312 2660020
Mail Adresi : info@plan.space
KEP Adresi : plans@hs03.kep.tr

1. GİRİŞ

Türkiye Cumhuriyeti Anayasa’sının 20’nci maddesine göre; herkes özel hayatına ve aile hayatına saygı gösterilmesini ve kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bu hak; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar.

Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemek amacı ile 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) 07.04.2016 tarihli 29677 sayılı Resmi Gazetede yayımlanarak yürürlüğe girmiştir.

İşbu Kişisel Veri Saklama ve İmha Politikası ("İmha Politikası"), Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi ("Şirket") tarafından KVK Kanunu’nun 7. maddesi ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ("Yönetmelik") uyarınca hazırlanmıştır.

İmha Politikasının amacı, işlenmesini gerektiren sebeplerin ortadan kalkması halinde,
· Kişisel verilerin muhafazası ve silinmesi amacıyla Kanun ve Yönetmelik'e uygun sürelerin belirlenmesi,
· Şirket ve Plan S Uydu Ve Uzay Teknolojileri Anonim Şirketi dâhilinde müşteriler, hissedarlar, ziyaretçiler, tedarikçiler, taşeronlar, tedarikçi ve taşeron çalışanları , internet sitesi ve ağ bağlantılarını kullananlar, kısacası sayılanlarla sınırlı olmamak üzere faaliyetler sırasında temas edilen kişilerden edinilen tüm kişisel verilerin, hangi süre ve koşullarda saklanacağına ilişkin bilginin sağlanması ,
· Şirket tarafından tutulan kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemlerinin dayanağını açıklaması,
· Tutulması gerekli kişisel verilerin Kanun ve Yönetmelik'e uygun olarak saklanmasının sağlanması,
· Tutulan kayıt ortamlarının belirlenmesi suretiyle saklanan kişisel verilere hızlı, kolay ve etkili erişimin sağlanmasıdır.

2. TANIMLAR

İşbu İmha Politikası’nda kullanılan terimler aşağıda yer alan anlamlara gelmektedir:

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi;
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
İlgili Kişi: Kişisel verisi işlenen gerçek kişi;
Veri İşleyen: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen gerçek ve tüzel kişiler;
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi;
KVK Kurulu: Kişisel Verileri Koruma Kurulu.
KVK Kurumu: Kişisel Verileri Koruma Kurumu.
Kanun: 24/3/2016 tarihli ve 6698 Sayılı Kişisel Verilerin Korunması Kanunu;
Verbis Veri Sorumluları Sicil Bilgi Sistemi: Veri Kayıt Sistemi Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi;
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi kapsamaktadır.
Kişisel Veri İşleme Envanteri: Şirketin iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırılmış olan envanter.
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi;
İmha Politikası: Şirket tarafından kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak yapılmış olan politika.
Periyodik İmha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam;
Karartma: Kişisel verilerin bütününün, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek şekilde üstlerinin çizilmesi, boyanması ve buzlanması gibi işlemleri;
Maskeleme: Kişisel verilerin belli alanlarının, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek şekilde silinmesi, üstlerinin çizilmesi, boyanması ve yıldızlanması gibi işlemleri.
Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi;
Müşteri/Potansiyel Müşteri: Şirkete alışveriş ve ziyaret amacıyla gelen, hizmetlerinden faydalanan/faydalacak olan, internet sitesini, kullanan gerçek kişiler.
Ziyaretçi: Şirkete iş ve ziyaret amacı ile gelen gerçek kişiler.
Çalışan: Şirket çalışanları, stajyerleri, çırakları ve/veya yönetim kurulu üyeleri ve/veya temsilcileri
Çalışan Adayı: Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini şirketimizin incelemesine açmış olan gerçek kişiler.
Hissedar: Şirket gerçek ve tüzel kişi ortakları.
Tedarikçi: Şirket’e ürün ya da hizmet sağlayan üretici.
Taşeron: Şirketten belirli bir işin bir bölümünde ve eklentilerinde iş alan ve kendi adlarına işçi çalıştıran işveren sıfatına sahip kişiler.
Üçüncü Kişi: Şirket’in faaliyetleri ile doğrudan ilişkili olmasa da yararlanan ve/veya çalışan yakınları, ziyaretçiler v.b.

3. KİŞİSEL VERİLERİ SAKLAMA VE İMHA SÜREÇLERİNDE YER ALAN GÖREVLİLERİN UNVANLARI, BİRİMLERİ VE GÖREV TANIMLARI

Şirketin tüm birimleri ve çalışanları, sorumlu birimlerce Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, birim çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek verir.

Kişisel verilerin saklama ve imha süreçlerinde görev alanların unvanları, birimleri ve görev tanımlarına ait dağılım aşağıdaki tabloda verilmiştir.

UNVAN

BİRİM

GÖREV TANIMI

Departman Sorumlusu

Finans ve Operasyon Departmanı

Komite Başkanı-yönetim ve iletişimden sorumlu

Departman Sorumlusu

IT Departmanı

Bilgi Teknolojileri ve veri güvenliğinden sorumlusu

Departman Sorumlusu

İnsan ve Kültür Departmanı

KVKK Risk Yönetimi, Politika ve Prosedürlerden sorumlusu

Departman Sorumlusu

İnsan ve Kültür Departmanı

İş süreçlerinin planlanması-Raporlama sorumlusu

Departman Sorumlusu

İnsan ve Kültür Departmanı

KVKK uyum ve denetim sorumlusu

4. KAYIT ORTAMLARI

Şirket, aşağıda detayları açıklanan kayıt ortamlarında veri işleme faaliyetlerini sürdürmektedir:

4.1. Elektronik Ortamlar
· Sunucular (etki alanı, yedekleme, e-posta, veri tabanı, web, dosya paylaşım vb.),
· Yazılımlar (ofis yazılımları, kamera kayıt görüntüleme,VERBİS vb.),
· Bilgi güvenliği cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, antivirüs vb.),
· Kişisel bilgisayarlar (masaüstü, dizüstü),
· Mobil cihazlar (telefon, tablet vb.),
· Optik diskler (CD, DVD, hard disk vb.),
· Çıkartılabilir bellekler (USB, hafıza kartı vb.),
· Yazıcı, tarayıcı, fotokopi makinesi,

4.2. Elektronik Olmayan Ortamlar
· Kağıt,
· Manuel veri kayıt sistemleri (anket formları,müşteri memnuniyeti formları ziyaretçi giriş defteri, vb.)
· Yazılı –basılı görsel ortam
· Birim dolapları
· Klasörler
· Arşiv

5. KİŞİSEL VERİLERİN SAKLANMASI

Şirket tarafından; müşteriler, ziyaretçiler, çalışanlar, çalışan adayları, tedarikçiler, taşeronlar, iş ortakları, hissedarlar kısacası sayılanlarla sınırlı olmamak üzere faaliyetler sırasında temas edilen kişilerden edinilen tüm kişisel veriler Kanuna uygun olarak saklanır ve imha edilir.

Kanunun 3. maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış, 4. maddesinde işlenen kişisel verinin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilmesi gerektiği belirtilmiş, 5 ve 6. maddelerde ise kişisel verilerin işleme şartları sayılmıştır. Buna göre, şirket faaliyetleri çerçevesinde kişisel verileri, ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun süre kadar saklamaktadır.

6. KİŞİSEL VERİLERİN SAKLANMASINI GEREKTİREN HUKUKİ SEBEPLER ve İŞLEME AMAÇLARI

6.1. Kişisel Verilerin Saklanmasını Gerektiren Hukuki Sebepler
Şirket, elde ettiği kişisel verileri aşağıda belirtilen mevzuatlarda öngörülen sebepler ve süreler dahilinde muhafaza eder;

· 6698 sayılı Kişisel Verilerin Korunması Kanunu,
· 6098 sayılı Türk Borçlar Kanunu,
· 6102 Sayılı Türk Ticaret Kanunu,
· 6502 Sayılı Tüketicinin Korunması Hakkında Kanun,
· 4734 sayılı Kamu İhale Kanunu,
· 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu,·
5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun,
· 5018 sayılı Kamu Mali Yönetimi Kanunu,
· 6331 sayılı İş Sağlığı ve Güvenliği Kanunu,
· 4982 Sayılı Bilgi Edinme Kanunu,
· 3071 sayılı Dilekçe Hakkının Kullanılmasına Dair Kanun,
· 4857 sayılı İş Kanunu,
· 2828 sayılı Sosyal Hizmetler Kanunu
· İşyeri Bina ve Eklentilerinde Alınacak Sağlık ve Güvenlik Önlemlerine İlişkin Yönetmelik,
· 4691 Sayılı Teknoloji Geliştirme Bölgeleri Kanunu
Bu kanunlar uyarınca yürürlükte olan diğer ikincil düzenlemeler çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır.

6.2. Kişisel Verilerin Saklanmasını Gerektiren İşleme Amaçları
Şirket, faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıda belirtilen amaç ve/veya amaçlar doğrultusunda saklamaktadır;

6.2.1. Şirket İnsan Kaynakları Prosedür, Politika Ve Süreçlerini Planlanması Ve/Veya Uygulanması Amacıyla;
· Çalışanların işe başlama ve/veya özlük süreçlerinin planlanması ve/veya yürütülmesi
· Çalışan adaylarının başvuru süreçlerinin yürütülmesi
· Çalışan Adayı / Stajyer / Çırak Yerleştirme Süreçlerinin Yürütülmesi· Çalışanlar için yan haklar ve menfaatleri süreçlerinin yönetilmesi
· Çalışanlar için iş akdi ve yasal mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
· Faaliyetlerin mevzuata uygun yönetilmesi· Görevlendirme süreçlerinin yürütülmesi· Personel atama/terfi süreçlerinin planlanması ve/veya icrası
· Yetenek/kariyer gelişimi faaliyetlerinin planlanması ve/veya icrası
· İş sağlığı ve/veya güvenliği çerçevesinde gerçekleştirilmesi gereken faaliyetlerin planlanması ve/veya icrası
· Şirket içi/dışı eğitim faaliyetlerinin planlanması ve/veya icrası
· Çalışanların iş faaliyetlerinin takibi ve/veya denetimi
· Çalışanlara yönelik yan haklar ve/veya menfaatlerin planlanması ve/veya icrası
· Çalışanların yurt içi / yurt dışı seyahatlerinin (etkinlik, organizasyon, fuar ve benzeri) planlanması ve/veya icrası
· Çalışanların ücretli/ücretsiz izin planlamasının yapılması ve/veya takibi
· Çalışanların ücretlerinin planlanması ve/veya icrası
· Çalışanların çıkış işlemlerinin planlanması ve/veya icrası
· Disiplin/etik süreçleri ile ilgili gerekli operasyonel faaliyetlerin planlanması ve/veya icrası
· Denetim ve Etik Falliyetlerin Yürütülmesi
· Çalışanların görevlendirme süreçleri, ürün teslimi veya hizmet ilişkisinin yürütülmesi
· İşe giriş, atama, terfi, özel günler ve/veya çıkış hallerinde Şirket içi bilgilendirme duyurularının yapılması
· Çalışanlar için iş akdi ve/veya mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
· Yabancı personel çalışma ve oturma izni çalışmaları
· İş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi
· Çalışan memnuniyeti ve/veya bağlılığı süreçlerinin planlanması ve/veya icrası
· Performans Değerlendirme Süreçlerinin Yürütülmesi
· Çalışanların bordrolama süreçlerinin planlanması ve/veya icrası
· İlgili mevzuatlar kapsamında yararlanabileceğimiz teşviklerin tespit edilmesi ve hesaplanması

6.2.2. Şirketimizin Ve/Veya Şirketimizle İş İlişkisi İçerisinde Olan Üçüncü Kişilerin Hem Hukuki Hem Teknik Anlamda Güvenliğinin Sağlanması Faaliyetlerinin Planlanması Ve /Veya Uygulanması Amacıyla;
• Şirket faaliyetlerinin Şirket prosedürleri ve/veya ilgili mevzuata uygun olarak yürütülmesinin temini için gerekli operasyonel faaliyetlerinin planlanması ve/veya icrası ve güvenliği ile faaliyetlerin mevzuata uygun yürütülmesi
· Şirketimizin iç/dış denetim, teftiş, soruşturma ve/veya kontrol faaliyetlerinin planlanması ve/veya icrası
· Şirket yerleşkeleri ve/veya tesislerinin güvenliğinin temini
· Hukuk işlerinin, sözleşme süreçlerinin ve/veya hukuki taleplerin takibi, hukuki ilişkinin sona ermesinden sonra işlem geçmişine ilişkin bilgilerin uyuşmazlık halinde delil olarak kullanılması
· Resmi kurum ve/veya kuruluşlardan talep edilen bilgi veya belge ile taleplerin sağlanması ve kayıt altına alınması faaliyetlerinin planlanması ve/veya icrası
· Acil durum ve/veya olay yönetimi süreçlerinin planlanması ve/veya icrası
· Şirket demirbaşlarının ve/veya kaynaklarının güvenliğinin temini
· Bilgi teknolojileri alt yapısının oluşturulması ve/veya yönetilmesi
· Erişim yetkilerinin yürütülmesi
· Şirket dışındaki kişilerin bilgiye erişim yetkisinin tanımlanması ve/veya denetimi
· Verilerin doğru ve/veya güncel olmasının sağlanması
· Fiziksel mekân güvenliğinin temini· Şirketler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası
· Şirket operasyonlarının güvenliğinin temini
· Taşınır Mal Ve Kaynakların Güvenliğinin Temini
· Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
· Bilgi güvenliği süreçlerinin planlanması, denetimi ve/veya icrası
· Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
· Faaliyetlerin mevzuata uygun yürütülmesi
· Sözleşme süreçlerinin ve/veya hukuki taleplerin takibi
· Alt işveren çalışanlarının kayıtlarının oluşturulması, denetimi ve/veya takibi faaliyetlerinin planlanması ve/veya icrası

6.2.3. Şirket Tarafından Ve/Veya Şirket Nam Ve Hesabına Sunulan Ürün Ve/Veya Hizmetlerden İlgili Kişileri Faydalandırmak Ve Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi İçin Gerekli Çalışmaların Gerçekleştirilmesi Ve İlgili İş Süreçlerinin Devamlılığının Sağlanması Amacıyla;
· Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi
· Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi
· Dijital ve/veya diğer mecralar aracılığı ile toplanan müşteri talep ve/veya şikâyetlerinin değerlendirilmesi,
· Dijital ve/veya diğer mecralarda reklam ve/veya tanıtım, ve/veya pazarlama aktivitelerinin tasarlanması ve/veya icrası,
· Şirket web sitesi de dahil olmak üzere yazılı ve görsel basın, sosyal medya veya afiş/katalog/bülten gibi şirketin haberlerinin ve reklamlarının geçtiği tüm belge ve mecralarda yayınlanması/paylaşılması,
· Kurumsal iletişim ve bu kapsamda sair etkinlik, fuar, kampanya ve davetlerin düzenlenmesi ve bunlar hakkında bilgilendirme yapılması
· Pazar araştırma çalışmalarının yürütülmesi
· Satış ve pazarlama analiz çalışmaları ile ürün/hizmetlerin pazarlama süreçlerinin yönetilmesi,
· Ziyaretçi kayıtlarının oluşturulması ve takibi
· Stratejik planlama faaliyetlerinin yürütülmesi
· Pazarlama analiz çalışmalarının yürütülmesi
· Ücret politikasının yürütülmesi
· Firma / ürün / hizmetlere bağlılık süreçlerinin yürütülmesi
· Talep / şikayetlerin takibi

6.2.4. Şirket Tarafından Yürütülen Ticari Ve/Veya Operasyonel Faaliyetlerin Gerçekleştirilmesi İçin İlgili İş Birimlerimiz Tarafından Gerekli Çalışmaların Yapılması Ve Buna Bağlı İş Süreçlerinin Yürütülmesi Amacıyla,
· Mal/hizmet satın alma süreçlerinin planlanması ve yürütülmesi,
· Montaj ve Kurulum Hizmetlerinin yürütülmesi,
· Mal/Hizmet Üretim ve Opreasyon Süreçlerinin Yönetilmesi
· Mal/hizmet satış süreçlerinin yürütülme, malhizmet satış sonrası destek hizmetlerin yürütülmesi,
· Finans ve/veya muhasebe işlerinin takibi,
· İş faaliyetlerinin verimlilik ve/veya yerindelik analizlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası,
· Kurumsal yönetim faaliyetlerinin planlanması ve/veya icrası,
· Şirketimiz ürünlerinin stok ve/veya sevkiyat işlemlerinin planlanması ve/veya icrası,
· Lojistik Faaliyetlerin Yürütülmesi
· Kurumsal iletişim faaliyetlerinin planlanması ve yürütülmesi,
· Operasyon ve/veya verimlilik süreçlerinin planlanması ve/veya uygulanması ,
· Şirket içi/dışı raporlama faaliyetlerinin planlanması ve/veya icrası” alt amaçları ile birlikte
· İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi

6.2.5. Şirket Ticari Hayatının ve İş Geliştirme Stratejilerinin Planlanması, Düzenlenmesi ve Uygulanması Amacıyla,
· Şirketin finansal risk süreçlerinin planlanması ve/veya icrası,
· Saklama ve arşiv faaliyetlerinin yürütülmesi,
· Yatırım süreçlerinin yönetilmesi,
· Yönetim Faaliyetlerinin Yürütülmesi
· İş ortakları /tedarikçi ve taşeronlarla olan ilişkilerin yönetimi,
· İş Faaliyetlerinin Yürütülmesi ve Denetimi
· Hissedarlar ile olan organik bağ süreçlerinin getirdiği faaliyetlerin düzenlenmesi ve süreçlerin yönetimi,
· Şirketler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası
· Hissedarları, bağlı ortaklıkları ve iştiraklari ile olan organik bağ süreçlerinin getirdiği faaliyetlerin düzenlenmesi ve süreçlerin yönetimi
· İş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi
· İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

7. KİŞİSEL VERİLERİN GÜVENLİ BİR ŞEKİLDE SAKLANMASI İLE HUKUKA AYKIRI OLARAK İŞLENMESİ VE ERİŞİLMESİNİN ÖNLENMESİ İÇİN ALINMIŞ TEKNİK VE İDARİ TEDBİRLER

Şirket, KVK Kanunu’nun 12’inci maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır. İşlenen kişisel verilerin teknik ve idari tüm tedbirler alınmış olmasına rağmen, kanuni olmayan yollarla üçüncü kişiler tarafından ele geçirilmesi durumunda Şirket, bu durumu mümkün olan en kısa süre içerisinde ilgili birimlere haber verir.

7.1. İdari Tedbirler
· Şirket, kişisel verilerin işlenmesi hakkında bilgili ve deneyimli personel istihdam etmekte ve personeline kişisel verilerin korunması mevzuatı ve veri güvenliği kapsamında gerekli eğitimleri vermektedir.
· Şirket, erişim, bilgi güvenliği kullanım, saklama ve imha konularında kurumsal politikalar hazırlamış ve uygulamaktadır.
· Şirket, iş birimi bazında kişisel veri işlenmesi hukuksal uyum gerekliliklerine uygun olarak Şirket içinde kişisel verilere erişim ve yetkilendirme süreçleri tasarlamakta ve uygulamaktadır.
· Şirket, personeli ile arasındaki ilişkiyi düzenleyen ve kişisel veri içeren her türlü belgeye kişisel verilerin hukuka uygun olarak işlenmesi için KVK Kanunu ile öngörülen yükümlülüklere uygun hareket edilmesi gerektiği, kişisel verilerin ifşa edilmemesi gerektiği, kişisel verilerin hukuka aykırı olarak kullanılmaması gerektiği ve kişisel verilere ilişkin gizlilik yükümlülüğünün Şirket ile olan iş akdinin sona ermesinden sonra dahi devam ettiği yönünde kayıtlar eklemiş olup; personelin bu yükümlülüklere uymaması iş akdinin feshine varabilecek yaptırımların uygulanmasını gerektirmektedir.
· Şirket, çalışanların iş faaliyetleriyle ilişkili işlenen kişisel verileri, KVK Kanunu’nun 5. maddesinde belirtilen şartlara ve 4. maddesinde öngörülen kişisel verilerin işlenmesi ilkelerine uygun olarak, hukuka uygun başka amaçlar içiamaçların neler olduğu konusunda da çalışanlar, uygun usullerle Şirket tarafından bilgilendirilmektedir.
· Şirket, çalışanların iş faaliyetlerine ilişkin kişisel verilerinin işlenmesi sonucunda elde edilen veriler üzerinden bir çalışan aleyhinde şikâyet prosedürü veya disiplin süreci başlatılmadan önce, çalışanlara elde edilmiş verileri görme, bu veriler hakkında açıklamada bulunma ve savunma hakkı vermektedir.
· Çalışanlar, öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.
· Şirket tarafından kişisel verilerin hukuka uygun olarak aktarıldığı kişiler ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.
· Şirket, çalışanların gerçekleştirileceği kişisel veri işleme faaliyetleri için şirket içinde sorumlu çalışanlar tayin etmektedir. Bu işleme neticesinde elde edilen kişisel verilere erişim yetkisi olacak çalışan sayısı olabildiğince sınırlı tutulmaktadır. Bu kapsamda Şirket, mevcut durumda bu verilere erişimi gereksiz olan çalışanlar var ise bu çalışanların erişim yetkilerinin kaldırmakta veya sınırlamaktadır. Şirket, çalışanların kişisel verilerine sadece erişim ile yetkili olan kişilerin erişmesini sağlamak adına gereken fiziki güvenlik önlemleri almaktadır.
· Şirket, işlenen kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi hâlinde, bu durumu en kısa sürede ilgilisine ve Kurul’a bildirmektedir.
· Şirket, kendi tüzel kişiliği nezdinde Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapmakta ve yaptırmaktadır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini gidermektedir.
· Şirket, veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda farkındalığını sağlamış olup; belli aralıklarla denetim yapmaktadır.· Şirket’in, kişisel verileri aktardığı üçüncü şahısların da, işbu Politika ve KVK Kanunu hükümleri doğrultusunda verileri hukuka uygun olarak işleme ve muhafaza etme ve verilere hukuka uygun olarak erişme yükümlülüklerini yerine getirmesinden KVK Kanunu’nun 12’inci maddesi uyarınca sorumluluğu bulunmaktadır. Bu nedenle Şirket, üçüncü kişilere veri aktarılırken yapılacak sözleşmeler ve her türlü düzenlemede bu şartların sağlanmasını ve kendisine denetim yapma yetkisi verilmesini içeren taahhütler almaktadır. Yine Şirket tüm personelini kişisel verilerin üçüncü şahıslara aktarılması süreçlerinden doğan sorumluluklar yönünden özel olarak bilgilendirilmektedir.

7.2. Teknik Tedbirler
· Çalışanlar, kişisel verilere hukuka aykırı erişimi engellemek için alınacak teknik tedbirler konusunda bilgilendirilmektedir.
· Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmek ve yenilenmektedir.
· Çalışan verilerinin güvenliğini sağlamak için gereken tüm makul önlemler alınmaktadır. Alınan önlemler, yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasti silinmesini veya verilerin zarar görmesini engelleyecek şekilde kurgulanmaktadır.
· Bilgi sistemleri üzerinde kimlerin çalışanların kişisel verilerine eriştiğinin tespit edilmesini sağlayacak denetim izi gibi önlemler alınmaktadır. Bu kapsamda oluşturulacak erişim kayıtları düzenli olarak kontrol edilmekte ve yetkisiz erişimlere yönelik soruşturma mekanizmaları oluşturulmaktadır.
· Ağ yolu ile kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır. Ağ Güvenliği ve uygulama güvenliği sağlanmaktadır.
· Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
· Çalışanlara ait kişisel verilerin dizüstü bilgisayarlar gibi çeşitli vasıtalarla işyerinden çıkarılması halinde gerekli güvenlik önlemlerinin alınması ve bu önlemler hakkında ilgili çalışanların bilgilendirilmesi sağlanmaktadır.
· İş birimi bazında belirlenen hukuksal uyum gerekliliklerine uygun olarak erişim ve yetkilendirme teknik çözümleri devreye alınmaktadır.· Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir.
· Çalışanlar için yetki matrisi oluşturulmuştur.
· Erişim logları düzenli olarak tutulmaktadır. Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır
· Alınan teknik önlemler periyodik olarak kontrol edilmekte, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.
· Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmaktadır.
· Şirket, gerektiğinde veri maskeleme önlemi uygulamaktadır.
· Kişisel verilerin toplandığı uygulamalardaki güvenlik açıklarını saptamak için düzenli olarak güvenlik taramalarından geçirilmektedir. Bulunan açıklarının kapatılması sağlanmaktadır. (penetrasyon testi yapılacaktır.)· Kişisel veriler yedeklenmekte, kişisel verilerin güvenliği sağlanmaktadır.
· Log kayıtları kullanıcı müdahalesi olmaksızın tutulmaktadır.
· Siber güvenlik önlemleri alınmış olup; uygulanması sürekli olarak takip edilmektedir.
· Saldırı tespit ve önleme sistemleri kullanılmaktadır. (Firewall + Kaspersky EDR+ 3c1b’den sağladığımız internetin DDOS desteği bulunuyor. )
· Veri korunması ile ilgili şifreleme yapılmaktadır.
· Kişisel verilerin yok edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde sağlanmaktadır.7

.3. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi
KVK Kanunu kapsamında, Şirket veri sorumlusu sıfatına haiz olacak olup VERBİS sistemine kayıt olacaktır. Yönetmelik’in 11’inci maddesinin 1inci fıkrasında “Türkiye’de yerleşik olan tüzel kişilerin Kanun kapsamındaki veri sorumlusu yükümlülükleri, ilgili mevzuat hükümlerine göre tüzel kişiliği temsil ve ilzama yetkili yetkili organ veya ilgili mevzuatta belirtilen kişi veya kişiler marifetiyle yerine getirilir. Tüzel kişiliği temsile yetkili organ Kanunun uygulanması bakımından yerine getirilecek yükümlülükler ile ilgili olarak bir veya birden fazla kişiye görevlendirilebilir.” şeklinde düzenleme yapılmıştır.

Şirket, işbu politika ve bu politikaya bağlı ve ilişkili diğer politikaları, bu politikalarda belirtilen işleme ve imha süreçlerini yönetmek üzere, aynı zamanda üst yönetim tarafından uyum için belirlenen aksiyonların yerine getirilmesinden sorumlu “Kişisel Verilerin Korunması Komitesi” veya bu konuda sorumlu olacak kişi veya kişiler atanır.Bu kapsamda ilgili kişi veya komite tarafından yürütülecek işler:

· Kişisel verilerin korunması ve işlenmesine ilişkin süreçlerin dizaynına ilişkin belgelerin hazırlanması, takibi ve bunların ilgili kişilerin onaylarına sunulması,
· Kişisel verilerin korunmasına ve işlenmesine ilişkin dokümanların uygulanmasının temini ve gerekli denetimlerin yapılması,
· KVK Kurumu ve KVK Kurulu ile olan ilişki ve yazışmaların takibi hususlarıdır.

Şirket tarafından, KVK Kanunu ve Veri Koruma Kurulu düzenlemeleri kapsamındaki tüm iş ve işlemlerin takibinden ve koordinasyonundan sorumlu asıl yetkili Finans ve Operasyon Departmanı birim yöneticisi olmak üzere; Insan ve Kültür Departmanı Sorumlusu ve IT Departman sorumlusu yetkili kılınmıştır. Komite üyeleri, departmanlardaki İlgili Kullanıcı’ların Kanun ve Yönetmelik çerçevesinde hazırlanan işbu Politika ile Saklama ve İmha Politikası’na uygun davranıp davranmadığını denetlemekle yükümlü olacaktır. Tüm departmanların üst düzey yöneticileri belirtilen periyodik imha sürelerinde İmha Politikası doğrultusunda gerçekleştirdiği işlemleri, komite direktörüne raporlayacaktır. Komite Direktörü, tüm departmanların üst düzey yöneticilerinin denetim ve işlem raporlarını yapılan toplantılarda Yönetime sunacaktır. Karar alınmasını gerektiren durumlarda Komite Direktörü’nün de görüşü alındıktan Yönetim Kurulu’nun karar almasını müteakip alınan karar uygulamaya konulacaktır.

8. KİŞİSEL VERİLERİN İMHASI

Şirket elde ettiği kişisel verileri;
· İşlenmesine esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası,
· İşlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
· Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin açık rızasını geri alması,
· Kanunun 11 inci maddesi gereği ilgili kişinin hakları çerçevesinde kişisel verilerinin silinmesi ve yok edilmesine ilişkin yaptığı başvurunun Kurum tarafından kabul edilmesi,
· Kurumun, ilgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabı yetersiz bulması veya Kanunda öngörülen süre içinde cevap vermemesi hallerinde; Kurula şikâyette bulunması ve bu talebin Kurul tarafından uygun bulunması,
· Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması,durumlarında, ilgili kişinin talebi üzerine siler, yok eder ya da re’sen silinir, yok edilir veya anonim hale getirilir.

9. KİŞİSEL VERİLERİN İMHA EDİLMESİNE İLİŞKİN ALINAN TEDBİRLER

Şirket ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel verileri silebilir veya yok edebilir. Kişisel verilerin silinmesi akabinde ilgili kişiler hiçbir şekilde silinen verilere tekrardan erişilemeyecek ve kullanılmayacaktır.

Şirket tarafından kişisel verilerin imha süreçlerinin tanımlanması ve takip edilmesine ilişkin etkin bir veri takip süreci yönetilecektir. Yürütülen süreç sırası ile silinecek verilerin tespit edilmesi, ilgili kişilerin tespiti, kişilerin erişim yöntemlerinin tespiti ve hemen akabinde verilerin silinmesi olacaktır.

Şirket kişisel verileri yok etmek, silmek veya anonim hale getirmek için verilerin kaydedildiği ortama bağlı olarak aşağıda belirtilen yöntemlerin bir veya birkaçını kullanabilir:

9.1. Kişisel Verilerin Silinmesi Yöntemleri
· Hizmet olarak Uygulama Türü Bulut Çözümleri (Office 365, Salesforce, Dropbox)
Bulut sisteminde veriler silme komutu verilerek silinmektedir. Anılan işlem gerçekleştirilirken ilgili kullanıcının bulut sistemi üzerinde silinmiş verileri geri getirme yetkisi bulunmamaktadır.
· Kâğıt Ortamında Bulunan Kişisel Veriler
Kâğıt ortamında bulunan kişisel veriler kâğıt öğütücü ile imha edilmektedir.
· Merkezi Sunucuda Yer Alan Ofis Dosyaları
Dosyanın işletim sistemindeki silme komutu ile silinmesi veya dosya ya da dosyanın bulunduğu dizin üzerinde ilgili kullanıcının erişim hakları kaldırılmaktadır. Anılan işlem gerçekleştirilirken ilgili kullanıcının aynı zamanda sistem yöneticisi olmadığına dikkat edilmektedir.
· Taşınabilir Medyada Bulunan Kişisel Veriler
Flash tabanlı saklama ortamlarındaki kişisel veriler, bu ortamlara uygun yazılımlar kullanılarak silinir.
· Veri Tabanları
Kişisel verilerin bulunduğu ilgili satırların veri tabanı komutları ile (DELETE vb.) silinir. Anılan işlem gerçekleştirilirken ilgili kullanıcının aynı zamanda veri tabanı yöneticisi olmadığına dikkat edilir.

9.2. Kişisel Verilerin Yok Edilmesi Yöntemleri
· Yerel Sistemler
Fiziksel Ortamda Yer Alan Kişisel Veriler ; Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir.
Optik / Manyetik Medyada Yer Alan Kişisel Veriler; Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir

· Çevresel Sistemler
Ağ cihazları (switch, router vb.)ü Flash tabanlı ortamlar
Mobil telefonlar
Optik diskler
Veri kayıt ortamı sabit olan yazıcı, kartlı sistem kapı geçiş sistemi gibi çevre birimleri
Kağıt ve mikrofiş ortamları
Bulut ortamı
Verilerinin imhasına yönelik yöntemler kullanılmaktadır.

Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır ve sonuç yazılı olarak ya da elektronik ortamda tarafınıza bildirilecektir. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, tarafınızdan Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilerek alınacaktır.

Şirket tarafından, yapılan başvuru ve talep haklı görülmesi halinde gereği gecikmeksizin yerine getirilecektir. Yapılan başvuru ve talebin reddi halinde ise, red gerekçesi ilgili kişiye başvuru ve talep dilekçesinde belirtildiği şekilde yazılı olarak veya elektronik ortamda bildirilecektir.

Şirket, tarafından başvuru ve talebin reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde, ilgili kişinin başvuru ve talep cevabını öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içinde KVK Kurulu’na şikâyette bulunma hakkı vardır.

10. SAKLAMA VE PERİYODİK İMHA SÜRELERİ

Kurum tarafından, faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak;
· Süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili kişisel veri bazında saklama süreleri Kişisel Veri İşleme Envanterinde;
· Veri kategorileri bazında saklama süreleri VERBİS’e kayıtta;·
Süreç bazında saklama süreleri ise Kişisel Veri Saklama ve İmha Politikasındayer alır.

Söz konusu saklama süreleri üzerinde, gerekmesi halinde Kişisel Veri İrtibat Kişisi tarafından güncellemeler yapılır.
Saklama süreleri sona eren kişisel veriler için re’sen imha edilir. Mevzuatta söz konusu kişisel verinin saklanmasına ilişkin olarak bir süre öngörülmüş ise bu süreye riayet edilir. Mevzuatta öngörülmüş bir süre olmaması halinde kişisel veriler aşağıdaki tabloda belirtilen azami süre boyunca saklanacaktır. Bu süreler; şirketin veri kategorileri ve veri sahibi kişi grupları değerlendirilerek; bu değerlendirme sonucu elde edilen verilerin kanunlarda yer alan yükümlülüklerin yerine getirilmesini sağlayacak ve azami Türk Borçlar Kanunu’nda yer alan zamanaşımı süresi (10 yıl) gözetilerek belirlenmiştir.

KAYIT TÜRÜ

DETAYLAR

SAKLAMA SÜRESİ

İMHA SÜRESİ

Kimlik Belgesi

Kişinin kimliğine dair bilgilerin bulunduğu verileri ifade etmektedir. (Ad-Soyad, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum tarihi, medeni hal, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası vb.)

10 yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

İletişim Bilgisi

Telefon numarası, adres, e-posta ve benzeri iletişim bilgileri anlamına gelmektedir

10 yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Finansal Bilgi

Şirketimizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası, gelir bilgisi, mal varlığı bilgisi gibi veriler anlamına gelmektedir.

10 yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Lokasyon

Çalışanların lokasyon verileri

1 yıl

Çalışan Özlük Dosyaları

Çalışanların, Şirket'te çalışmaları boyunca tutulan tüm kayıtları teşkil etmekte ve aşağıdakileri de içermektedir:
· İş Sözleşmesi,
· Feshe İlişkin Belgeler,
· İzin Belgeleri, ·
Terfi Belgeleri,
· Çalışan Özet Bilgisi,
· Eğitim Kayıtları,
· İşe Giriş Başvuruları,
· Yan Haklar.

İş sözleşmesi süresi boyunca + İş akdi feshi tarihinen itibaren 10 Yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

İşe Alınmayan Çalışan Adaylarının Kişisel Verileri

İşe alım sürecinde toplanan tüm kayıtları içermektedir:
· Özgeçmişler.

2 yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Sözleşmeler

Sözleşmeler ve ilgili iletişimleri teşkil etmektedir.

Sözleşme süresi boyunca + Sözleşmenin ifa edilmiş olması gereken tarihten itibaren 10 Yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Alt İşveren /Taşeron / Tedarikçi Çalışan Bilgileri

Alt işveren, taşeron ve tedarikçi çalışanlarının ücretlerinin ve SGK bildirimlerinin düzenli olarak yapıldığına/ödendiğine dair belgeleri teşkil etmektedir.

10 yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Fiziksel Mekân Güvenliği Bilgileri-1

Fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlara ilişkin kişisel veriler; kamera kayıtları gibi verileri teşkil etmektedir.

Güvenlik Kamera Kayıtları 45 Gün

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Görsel/İşitsel Veriler

Fiziksel mekân güvenlik bilgileri kapsamına girmeyen ve fotoğraf, ses ve görüntü kaydı gibi kişisel verilerdir. Fotoğraf ve kamera kayıtları (Fiziksel Mekân Güvenlik Bilgisi kapsamında giren kayıtlar hariç.

5 yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

İşyerince temin edilen malzemeler ve iş kıyafetleri için çalışanın boy, kg veayakkabı numarası bilgiler

Çalışanlarıızdan firmalara kıyafet yaptırılması, İSG güvenliği amacıyla da korunaklı kıyafetler ürettirmek amacıyla,

10 yıl

İş Ortağı İlişkileri veTaahhütler

İş ortakları, hissedarlar, Şirket'in katıldığı organizasyonlar, haber bültenleri ve kurumsal iletişim faaliyetlerini teşkil etmektedir.

10 yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Risk Değerlendirmeleri

Sigorta katılım kayıtları, başvurular ve yenilemeleri teşkil etmektedir.

10 yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

İşlem Güvenliği Bilgisi

Ticari faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel veriler (örneğin log kayıtları, IP adres bilgileri, internet giriş-çıkış bilgileri, şifre ve parola bilgileri) anlamına gelmektedir.

1 ay

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Hukuki İşlem ve Uyum Bilgisi

Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası, adli  makamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler, çalışanların icra dosya bilgileri ile kanuni yükümlülüklerimiz ve Şirketimizin politikalarına uyum kapsamında işlenen kişisel veriler anlamına gelmektedir.

10 yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Talep/Şikayet Yönetimi Bilgisi

Şirketimize yöneltilmiş olan her türlü talep ve/veya şikâyetin alınması ve değerlendirilmesine ilişkin kişisel veriler anlamına gelmektedir.

10 yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Özel Nitelikli Kişisel Veri

Kişilerin ırkı, dini, dernek, vakıf ya da sendika üyeliği, sağlığı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik veriler anlamına gelmektedir.

10 Yıl (Sağlık verileri 15 yıl )

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Araç Bilgisi

Veri sahibi ile ilişkilendirilen araçlar ile ilgili bilgiler anlamına gelmektedir.

Plakanın kaydedildiği tarihten itibaren 5 yıl

Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Müşteri İşlem Verisi

Müşterilerin satın aldığı ürün ve hizmetlerin kullanımına yönelik kayıtlar ile müşterinin ürün ve hizmetleri kullanımı için gerekli olan talimatları ve talepleri, gibi veriler anlamına gelmektedir.

10 yıl

11. KİŞİSEL VERİ SAHİBİNİN BAŞVURU HAKKI

Kişisel veri sahiplerinin KVK Kanunu’ndan doğan haklarına ilişkin başvurularının, KVK Kanunu’nun 13. maddesine uygun bir biçimde yazılı olarak veya Kişisel Verileri Koruma Kurulu’nun (“Kurul”) belirleyeceği diğer yöntemler ile tarafımıza iletilmesi gerekmektedir:

BAŞVURU YÖNTEMİ

BAŞVURU YAPILACAK ADRES

BAŞVURUDA GÖSTERİLECEK BİLGİ

Yazılı Olarak Başvuru

Islak  imzalı şahsen başvuru veya

Noter  vasıtasıyla

Üniversiteler Mah. Şehit Mustafa Tayyarcan Cad.  No:5/B05 Çankaya/ Ankara

Zarfın/tebligatın  üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi”  yazılacaktır.

Kayıtlı Elektronik Posta (KEP) Yoluyla Başvuru

Kayıtlı Elektronik Posta (KEP) adresi ile

 plans@hs03.kep.tr

E-posta’nın  konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

Sistemimizde Bulunan Elektronik Posta Adresi ile Başvuru

Şirketimizin  sisteminde kayıtlı bulunan elektronik posta adresiniz kullanılmak suretiyle

E-posta’nın  konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

· Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır ve sonuç yazılı olarak ya da elektronik ortamda tarafınıza bildirilecektir. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, tarafınızdan Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilerek alınacaktır.

· Şirket tarafından, yapılan başvuru ve talep haklı görülmesi halinde gereği gecikmeksizin yerine getirilecektir. Yapılan başvuru ve talebin reddi halinde ise, red gerekçesi ilgili kişiye başvuru ve talep dilekçesinde belirtildiği şekilde yazılı olarak veya elektronik ortamda bildirilecektir.

Şirket tarafından başvuru ve talebin red edilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde, ilgili kişinin başvuru ve talep cevabını öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içinde KVK Kurulu’na şikâyette bulunma hakkı vardır

12. PERİYODİK İMHA SÜRESİ

Verilerin işlenmesini gerektiren sebeplerin ortadan kalkması ya da muhafaza süresinin sona ermesi halinde kişisel veriler, resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya anonim hale getirilir.

Şirketin periyodik imha süresi 6 aydır. Saklama süresi dolan kişisel veriler, işbu Politikada belirtilen imha süreleri çerçevesinde, 6 aylık periyodlarla işbu Politika’da yer verilen usullere uygun olarak imha edilir. Söz konusu sistemlerde bilgilerin tekrar geri getirilmeyecek şekilde, verilerin kaydedildiği varsa evrak, dosya, CD, disket, hard disk gibi araçlardan geri dönüştürülmeyecek şekilde silinecektir.

Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.

Periyodik imha sürecinin takibi konusunda şirket verileri işlemeye başlamadan önce Veri Sorumluları Siciline kaydolmak, süreç boyunca tüm idari ve teknik önlemleri almakla yükümlüdür

13. POLİTİKA’NIN YAYINLANMASI VE SAKLANMASI

Politika, ıslak imzalı (basılı kâğıt) ve elektronik ortamda olmak üzere iki farklı ortamda yayımlanır, internet sayfasında kamuya açıklanır. Basılı kâğıt nüshası da idari birim de saklanır.

14. POLİTİKA’NIN GÜNCELLENME PERİYODU

Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli olan bölümler güncellenir.

15. POLİTİKANIN YÜRÜRLÜĞÜ VE YÜRÜRLÜKTEN KALDIRILMASI

Politika, şirketin internet sitesinde yayınlanmasının ardından yürürlüğe girmiş kabul edilir. İşbu Politika’nın revizyon edilmesi veya yürürlükten kaldırılması halinde Politika’nın revizyon edilmiş hali veya yeni politika örneği ilgili yerlerde ve Plan S Uydu ve Uzay Teknolojileri A.Ş. resmi web sitesinde ilan edilecektir.