Privacy Policy
Personal Data Protection and Processing Policy / Kişisel Verilerin Korunması ve İşlenmesi Politikası
İçindekiler
FIRSTVIEW TEKNOLOJİ VE DANIŞMANLIK ANONİM ŞİRKETİ
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
BİRİNCİ BÖLÜM: POLİTİKA HAKKINDA GENEL BİLGİ
1. Giriş
FIRSTVIEW TEKNOLOJİ VE DANIŞMANLIK ANONİM ŞİRKETİ olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında “veri sorumlusu” sıfatıyla, müşterilerimiz, internet sitemizin kullanıcıları ve çalışanlarımız dahil olmak üzere Şirketimiz ile ilişkili gerçek kişilerin kişisel verilerinin, Kanun ve bağlı mevzuatına uygun olarak işlenmesi ve verisi işlenen ilgili kişilerin haklarını etkin şekilde kullanılmasının sağlanması önceliğimizdir. Faaliyetlerimiz sırasında ilişkide olduğumuz tüm veri sahiplerinin kişisel verilerinin işlenmesi, saklanması, aktarılmasına ilişkin işlemleri, işbu Kişisel Verilerin Korunması ve İşlenmesi Politikasına (“Politika”) göre gerçekleştirmekteyiz. Kişisel verilerin korunması ve kişisel verileri toplanan gerçek kişilerin temel hak ve hürriyetlerinin gözetilmesi kişisel verilerin işlenmesine ilişkin işbu Politikamızın temel prensibidir.
2. Politikanın Amacı
İşbu Politika’ nın temel amacı, Kanun tahtında “veri sorumlusu” sıfatını haiz Şirketimiz tarafından, ticari veya sosyal sorumluluk ve benzeri faaliyetlerimiz sırasında veri sahipleri tarafından paylaşılan kişisel verilerin, Kanunda anılan ilkeler çerçevesinde işlenmesi, saklanması, aktarılması ve silinmesi ya da anonim hale getirilmesine dair izlediğimiz yöntemleri belirlemektir. Bu şekilde Şirketimiz tarafından gerçekleştirilen kişisel verilerin işlenmesi ve korunması faaliyetlerinde mevzuata tam uyumun sağlanması ve kişisel veri sahiplerinin kişisel verilere dair mevzuattan kaynaklanan tüm haklarının korunması hedeflenmektedir.
3. Politikanın Kapsamı
Sayılanlarla sınırlı olmamak üzere, çalışanlarımızın, ziyaretçilerimizin, iş bağlantılarımızın, iş ortaklarımızın, müşterilerimizin, potansiyel müşterilerimizin, tedarikçilerimizin, internet sitemizi ziyaret eden kullanıcılarımızın, kısacası faaliyetlerimiz sırasında ilişkide olduğumuz tüm veri sahiplerinin kişisel verileri bu Politika’ nın kapsamındadır.
Kişisel verilerin korunması sadece gerçek kişilerin verilerini kapsamakta olup, tüzel kişilere ait, içerisinde gerçek kişiye ilişkin bilgi içermeyen bilgiler, Kanun tahtında kişisel veri koruması dışında bırakılmıştır. Bu nedenle işbu Politika tüzel kişilere ait verilere uygulanmaz.
4. Tanımlar
İşbu Politika’ da yer verilen kavramlar aşağıda belirtilen anlamları ifade eder:
- 01. Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı,
- 02. Anonim hâle getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini,
- 03. İlgili kişi: Kişisel verisi işlenen gerçek kişiyi,
- 04. KEP: Kayıtlı Elektronik Posta adresi (her türlü ticari, hukuki yazışma ve belge paylaşımlarını gönderilen biçimde koruyan, alıcının kim olduğunu kesin olarak tespit eden, içeriğin kesinlikle değişmemesini ve içeriği yasal geçerli ve güvenli, kesin delil haline getiren sistem),
- 05. Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
- 06. Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,
- 07. Kurul: Kişisel Verileri Koruma Kurulunu,
- 08. Kurum: Kişisel Verileri Koruma Kurumunu,
- 09. Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verileri,
- 10. Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,
- 11. Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini,
- 12. Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.
5. Politikanın Yürürlüğü
İşbu Politika, Şirketin 01.01.2025 tarihli Yönetim Kurulu kararı ile onaylanarak, 01.02.2025 tarihinde yürürlüğe girmiştir. Politika’da değişiklik gerekmesi durumunda, ilgili maddeler bu doğrultuda güncellenecektir. İşbu Politika’da yapılan değişiklikler derhal metne işlenir ve değişikliklere ilişkin açıklamalar işbu Politikanın Onbirinci bölümünde belirtilir.
İKİNCİ BÖLÜM: KİŞİSEL VERİLERİN SINIFLANDIRILMASI
1. Kişisel Veriler
Kişisel veriler, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgilerdir. Mevzuat ile aynı doğrultuda, işbu Politikada, kişisel veri kavramı, özel nitelikli kişisel verileri de kapsayacaktır.
2. Özel Nitelikli Kişisel Veriler
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları ile kılık ve kıyafeti, dernek, vakıf ya da sendika üyelikleri, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.
ÜÇÜNCÜ BÖLÜM: VERİ KONUSU KİŞİ GRUPLARI VE VERİ KATEGORİLERİ
1. Kişisel Veri Kategorizasyonu
Şirket nezdinde, aşağıda belirtilen kategorilerdeki kişisel veriler, Kanun’un 10. maddesi uyarınca ilgili kişiler bilgilendirilmek suretiyle işlenmektedir. Bu kategorilerde işlenen kişisel verilerin işbu Politika kapsamında düzenlenen hangi veri sahipleriyle ilişkili olduğu da bu bölümde belirtilmiştir.
| KİŞİSEL VERİ KATEGORİZASYONU | AÇIKLAMA |
|---|---|
| Kimlik Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen ad-soyad, T.C. kimlik numarası, milliyeti, medeni durumu, doğum tarihi, kimlik fotokopisi, SGK sicil numarası, imza, ehliyet bilgileri gibi bilgiler |
| İletişim Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres, e-mail, sosyal medya hesabı gibi bilgiler |
| Aile ve Yakın Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan; sunduğumuz ürün ve hizmetlerle ilgili veya Şirketin ve veri sahibinin hukuki menfaatlerini korumak amacıyla kişisel veri sahibinin aile bireyleri ve yakınları hakkındaki bilgiler |
| Finansal Bilgi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; şirketimizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren finansal ve maaş detayları, kredi risk raporları, prim listesi, icra takip dosyalarına ilişkin dosya ve borç bilgileri, banka bilgileri, aylık maaş dekontları, sigorta primi ödeme bilgileri gibi belgeler |
| Performans ve Kariyer Gelişim Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; çalışanlarımızın veya Şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin performanslarının ölçülmesi ile kariyer gelişimlerinin şirketimizin insan kaynakları Politikası kapsamında planlanması ve yürütülmesi amacıyla işlenen eğitim katılım formaları, eğitim saatleri ve süreleri, sınav sonuçları, iç terfi değerlendirme süreçleri, performans ve puantaj raporları, toplantı kayıtları, haftalık çalışma saatleri, işten çıkış tarihi, disiplin soruşturması kayıtları, yıllık izin kullanım kayıtları, mülakat formları, istifa dilekçesi, başvuru formaları, özgeçmiş belgesi gibi belgeler |
| Özel Nitelikli Kişisel Veri | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Kanunun 6. maddesinde belirtilen verilerdir. Sağlık poliçeleri, sağlık raporları, sağlık beyan belgesi, hamilelik durumu, meslek hastalığı kayıtları, işe giriş muayene formu, günlük hasta şikayetleri, kullanmakta olduğu ilaçlar, kimlik geçmişi, akciğer grafisi, işitme testi, parmak izi, göz muayenesi, kan grubu bilgisi, sabıka kaydı, din bilgisi, oruç tutanlar listesi, psikoteknik belgesi vb. gibi belgeler |
| Eğitim Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; öğrenim durumu, sertifika ve diploma fotokopileri gibi belgeler |
| Görsel ve İşitsel veri | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; fotoğraf, ses kayıtları, kamera kayıtları gibi belgeler |
| Mülakat Süreç Verisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, çevrim içi mülakat sırasında tamamen otomatik şekilde işlenen; kamera ve mikrofon kaydı, paylaşılan ekran görüntüsü ve bu görüntüyü içeren mülakat kaydı, mülakat metni ile mülakatın bütünlüğüne ilişkin sekme değiştirme, tam ekrandan çıkma, pencere odağının kaybedilmesi, birden fazla ekran kullanımı ve ekran paylaşımının sona ermesi gibi olayların zaman ve süre bilgileri, tarayıcı adı ve sürümü gibi bilgiler |
| Diğer | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; araç bilgileri, iş bilgisayarı IP bilgileri, web gezinti hareketleri, hobiler, terhis belgesi, askerlik bilgisi, iş sözleşmesi, zimmet formları, kartlı geçiş sistemi giriş çıkış bilgileri, mesai süreleri, ruhsat fotokopisi, SRC belgesi, SGK tedarikçi firmada işe giriş formu, disiplin soruşturması kayıtları |
Aşağıdaki tabloda yukarıda belirtilen kişisel veri sahibi kategorileri ve bu kategoriler içerisindeki kişilerin hangi tip kişisel verilerinin işlendiği detaylandırılmaktadır.
| KİŞİSEL VERİ KATEGORİZASYONU | İLGİLİ KİŞİSEL VERİNİN İLİŞKİLİ OLDUĞU VERİ SAHİBİ KATEGORİSİ |
|---|---|
| Kimlik Bilgisi | Müşteri, tedarikçi, çalışan adayı, çalışan, şirket yetkilisi, ziyaretçi, iş birliği içinde olduğumuz kurumların çalışanları, üçüncü kişi |
| İletişim Bilgisi | Müşteri, tedarikçi, çalışan adayı, çalışan, şirket yetkilisi, ziyaretçi, iş birliği içinde olduğumuz kurumların çalışanları, yetkilileri, üçüncü kişi |
| Aile Bireyleri ve Yakın Bilgisi | Çalışan adayı, çalışan |
| Finansal Bilgi | Müşteri, çalışan, tedarikçi, iş birliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkilileri |
| Performans ve Kariyer Gelişim Bilgisi | Çalışan adayı, Çalışan, İş birliği içinde olduğumuz kurumların çalışanları |
| Eğitim Bilgisi | Çalışan adayı, Çalışan |
| Özel Nitelikli Kişisel Veri | Çalışan adayı, çalışan, şirket yetkilisi |
| Görsel ve İşitsel Veri | Müşteri, Çalışan, Tedarikçi, Ziyaretçi |
| Mülakat Süreç Verisi | Çalışan adayı |
| Diğer | Müşteri, çalışan adayı, çalışan, şirket yetkilisi, ziyaretçi, tedarikçi, iş birliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkilileri, üçüncü kişi |
DÖRDÜNCÜ BÖLÜM: KİŞİSEL VERİLERİN İŞLENMESİ
1. Kişisel Verilerin İşlenmesinde Genel İlkeler
Kişisel veriler, Şirketimiz tarafından Kanunda ve bu Politikada öngörülen usul ve esaslara uygun olarak işlenir. Şirket, kişisel verileri işlerken aşağıdaki ilkelerle hareket eder:
- Hukuka ve dürüstlük kurallarına uygun olma: Kişisel veriler, ilgili hukuk kurallarına ve dürüstlük kuralının gereklerine uygun olarak işlenir.
- Doğru ve gerektiğinde güncel olma: Kişisel verilerin doğru olması ve güncel tutulması sağlanır. Bu kapsamda verilerin elde edildiği kaynakların belirli olması, doğruluğunun teyit edilmesi, güncellenmesi gerekip gerekmediğinin değerlendirilmesi gibi hususlar özenle dikkate alınır.
- Belirli, açık ve meşru amaçlar için işlenme: Kişisel veriler, belirli, açık ve meşru amaçlarla işlenir. Amacın meşru olması, Şirketin işlediği kişisel verilerin, yapmış olduğu iş veya sunmuş olduğu hizmetle bağlantılı ve bunlar için gerekli olması anlamına gelir.
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: Kişisel veriler, Şirket tarafından belirlenen amaçların gerçekleştirilebilmesi için amaçla bağlantılı olup, amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınılır. İşlenen veriyi, sadece amacın gerçekleştirilmesi için gerekli olanla sınırlı tutar. Bu kapsamda işlenen kişisel veriler, işlendikleri amaçla bağlantılı, sınırlı ve ölçülüdür.
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme: Kişisel veriler, ilgili mevzuatta verilerin saklanması için öngörülen bir süre bulunması halinde bu sürelere uyumlu olarak, aksi durumda işlendikleri amaç için gerekli olan süre kadar muhafaza edilir. Kişisel verinin daha fazla muhafaza edilmesi için geçerli bir sebep kalmaması durumunda, söz konusu veri silinir, yok edilir veya anonim hale getirilir.
2. Kişisel Verilerin İşlenme Şartları
Şirket, kişisel verileri veri sahibinin açık rızası olmaksızın işlemez. Ancak, aşağıdaki şartlardan birinin varlığı hâlinde, veri sahibinin açık rızası aranmaksızın kişisel veriler işlenebilecektir:
- Kanunlarda açıkça öngörülmesi: Şirket, kişisel veri sahiplerinin kişisel verilerini, açık rıza olmasa dahi kanunlarda açıkça öngörülen hallerde işleyebilir. Örneğin; Vergi Usul Kanunu’nun 230. maddesi uyarınca fatura üzerinde ilgili kişinin adına yer verilmesi için ilgili kişinin açık rızası aranmayacaktır.
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması: Fiili imkânsızlık nedeni ile rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişilerin kendisinin ya da başka bir kişinin hayat veya beden bütünlüğünün korunması için kişisel veriler açık rıza olmadan işlenebilir. Örneğin, kişinin şuurunun yerinde olmadığı veya akıl hastası olması sebebiyle rızasının geçerli olmadığı bir durumda, hayat veya beden bütünlüğünün korunması amacıyla, tıbbi müdahale yapılması sırasında, kişisel veri sahibinin kişisel verileri işlenebilecektir. Bu bağlamda kan grubu, geçirilen hastalıklar ve ameliyatlar, kullanılan ilaçlar gibi veriler, ilgili sağlık sistemi üzerinden işlenebilir.
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması: Şirket tarafından bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel veriler işlenebilecektir. Örneğin, yapılan bir sözleşme gereği sözleşme bedelinin ödenmesi için alacaklı tarafın hesap numarası bilgisi alınabilecektir.
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması: Şirket, veri sorumlusu olarak hukuki yükümlülüklerini yerine getirebilmek için zorunlu ise, kişisel veri sahiplerinin kişisel verilerini işleyebilir.
- İlgili kişinin kendisi tarafından alenileştirilmiş olması: Kişisel veri sahiplerinin kendisi tarafından alenileştirilen, bir başka ifadeyle herhangi bir şekilde kamuoyuna açıklanmış olan kişisel verileri, korunması gereken hukuki yarar ortadan kalktığından, açık rıza almadan işlenebilir.
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması: Şirket, hukuken meşru bir hakkın kullanılması veya korunması için veri işlemenin zorunlu olduğu hallerde kişisel veri sahiplerinin kişisel verilerini açık rıza aramaksızın işleyebilir.
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması: Şirket, kişisel veri sahiplerinin Kanun ve işbu Politika kapsamında korunan temel hak ve özgürlerine zarar vermemek kaydıyla meşru menfaatlerinin temini için kişisel verilerin işlenmesinin zorunlu olduğu durumlarda Kişisel Veri Sahiplerinin Kişisel Verilerini işleyebilir. Şirket, Kişisel Verilerin korunmasına ilişkin temel ilkelere uyulması ve Kişisel Veri Sahiplerinin menfaat dengesinin gözetilmesi konusunda gerekli hassasiyeti göstermektedir.
3. Özel Nitelikli Kişisel Verilerin İşlenme Şartları
Şirket, Özel Nitelikli Kişisel Verileri, ilgilinin açık rızası olmaksızın işlemez. Ancak, sağlık ve cinsel hayat dışındaki Kişisel Veriler, kanunlarda öngörülen hallerde ilgili kişinin açık rızası aranmaksızın işlenebilecektir. Sağlık ve cinsel hayata ilişkin Kişisel Veriler, Şirket tarafından ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbı teşhis ve tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunduğumuz koşullarda ilgili kişinin açık rızası aranmaksızın işlenir. Şirket Özel Nitelikli Kişisel Veriler’in işlenmesinde Kurul tarafından belirlenen yeterli önlemlerin alınması konusunda gerekli işlemleri yürütür.
4. Kişisel Verileri İşleme Amaçlarımız
Şirket tarafından, toplanan Kişisel Veriler, aşağıda sayılan amaçlarla Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında işlenir. Bahsi geçen amaçlarla gerçekleştirilen işleme faaliyetinin, Kanun kapsamında öngörülen şartlardan herhangi birini karşılamıyor olması halinde, ilgili işleme sürecine ilişkin olarak veri sahibinin açık rızası Şirket tarafından temin edilmektedir.
- Ticari ve idari faaliyetlerimizin yürütülmesi
- Sözleşme kapsamında ve hizmet standartları çerçevesinde müşterilere destek hizmeti sağlamak
- Müşterilerimizin tercih ve ihtiyaçlarının tespit edilerek hizmetlerin şekillendirilmesi
- Yasal düzenlemelerin gerektirdiği hukuki yükümlülüklerin yerine getirilmesi
- Şirket ile iş ilişkisinde bulanan kişiler ile irtibat sağlamak
- Reklam ve pazarlama
- Uyum yönetimi, satıcı/tedarikçi yönetimi, yasal raporlama
- Faturalandırma
- İnsan kaynakları politikalarının en iyi şekilde planlanması ve uygulanması
- Ticari ortaklıklarının ve stratejilerinin planlanması ve yönetimi
- Kendisi ve iş ortaklarının hukuki, ticari ve fiziki güvenliğinin temini
- Kurumsal işleyişinin sağlanması, yönetim ve iletişim faaliyetleri
- Ürün ve hizmetlerden kişiselleştirilmiş şekilde faydalandırılması
- Veri güvenliğinin en üst düzeyde sağlanması ve veri tabanı oluşturulması
- İnternet sitesinde sunulan hizmetlerin geliştirilmesi
- Talep ve şikâyetlerin yönetilmesi
- Etkinlik yönetimi ve personel temin süreçlerinin yürütülmesi
- Grup Şirketleri’nin mevzuata uyumu ve denetim faaliyetleri
- Finansal raporlama, risk yönetimi ve hukuk işlerinin icrası
- İtibarın korunması ve yatırımcı ilişkilerinin yönetilmesi
- Ziyaretçi kayıtlarının oluşturulması ve takibi
- İş faaliyetlerinin ve iş sürekliliğinin sağlanması
- Finans ve/veya muhasebe işlerinin takibi
- Yetkili kuruluşlara mevzuattan kaynaklı bilgi verilmesi
- İş ortakları ve tedarikçilerin erişim yetkilerinin planlanması
- Müşteri ilişkileri yönetimi süreçlerinin planlanması ve icrası
- Müşteri talep ve şikayetlerinin takibi, sözleşme süreçlerinin takibi
- Hizmetlerin satış ve pazarlaması için pazar araştırması
- Satın alma operasyonları ve bağlılık artırma çalışmaları
- İnsan kaynakları politikaları doğrultusunda:
- - İş sağlığı ve güvenliği yükümlülükleri
- - İşe başvuruların değerlendirilmesi
- - İş akdi ve mevzuat yükümlülüklerinin ifası
- - Personel giriş-çıkış, ücret-performans, bordro yönetimi
- - Şirket içi eğitim faaliyetleri
- Güvenlik ve Strateji doğrultusunda:
- - Şirket yerleşkeleri, demirbaşları ve operasyon güvenliği
- - Acil durum yönetimi, sosyal sorumluluk aktiviteleri
- - Şirket içi sistem ve uygulama yönetimi
BEŞİNCİ BÖLÜM: KİŞİSEL VERİLERİN AKTARILMASI
1. Kişisel Verilerin Aktarılma Şartları
Şirket olarak, Kişisel Verilerin aktarılması konusunda Kanunda öngörülen ve Kurul tarafından alınan karar ve düzenlemelere uygun bir şekilde hareket etmekteyiz. Mevzuatta yer alan istisnai haller saklı kalmak kaydıyla, kişisel veriler ve özel nitelikli veriler İlgili Kişi’nin açık rızası olmadan başka gerçek kişilere veya tüzel kişilere tarafımızdan aktarılmaz. Ancak, kişisel veriler;
- İşbu Politika’nın Dördüncü Bölümünün 2. maddesinde açıklanan hallerde,
- Özel nitelikli kişisel veriler hususunda işbu Politika’nın Dördüncü Bölümünün 2. maddesinde sayılan hallerde,
- Kurulun ve ilgili mevzuatın öngördüğü tedbirlerin alınması ile birlikte İlgili Kişinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlara açık rıza aranmadan aktarılabilir.
2. Kişisel Verilerin Yurt Dışına Aktarılma Şartları
Kişisel veriler kural olarak İlgili Kişi’nin açık rızası olmadan yurt dışına aktarılmaz. Ancak, işbu Politika’nın Dördüncü Bölümünün 2. maddesinde yer alan istisnai hallerinin birinin var olduğu durumlarda yurt dışında bulunan üçüncü kişilerin ancak:
- Kurul’un ilan ettiği yeterli korumanın olduğu ülkelerde bulunması,
- Yeterli korumanın olmadığı ülkelerde yer alması halinde Türkiye’de ve söz konusu yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kurulun izninin bulunması;
hallerinde açık rıza olmadan kişisel veriler yurt dışında aktarılabilir.
3. Kişisel Verileri Aktarma Amaçlarımız ve Aktarılabileceği Üçüncü Kişiler
Kişisel veriler yukarıda sayılan işleme amaçlarıyla ilişkili olarak tedarikçilerimize, iş ortaklarımız ve iş bağlantılarımıza, iştiraklerimiz ve grup şirketlerimize, hukuken yetkili kamu kurum ve kuruluşlarına, hukuken yetkili özel hukuk kişilerine ve hissedarlarımıza aktarılabilmektedir.
Google API Verilerinin Kullanımı (Sınırlı Kullanım Beyanı)
Kullanıcı Google hesabını bağladığında, FIRSTVIEW Google kullanıcı verilerini yalnızca kullanıcının talep ettiği takvim özelliklerini sağlamak amacıyla işler. Bu kapsamda veriler:
- Kullanıcının oturum açtığı hesabın e-posta adresini doğrulamak,
- Mülakat planlama akışları için gerekli takvim etkinliği bilgilerini okumak,
- Mülakatla ilgili takvim etkinliklerini oluşturmak ve güncellemek
FIRSTVIEW Google kullanıcı verilerini: Reklam amaçlı kullanmaz, satmaz, genelleştirilmiş veya kullanıcıya doğrudan hizmet etmeyen yapay zeka/makine öğrenmesi modellerini eğitmek için kullanmaz.
Google kullanıcı verileri üçüncü taraflara yalnızca talep edilen özelliğin çalıştırılması için zorunlu hizmet sağlayıcılarına (gizlilik ve veri koruma yükümlülükleri altında) ve mevzuat gereği zorunlu hallerde aktarılır. Kullanıcı, Google erişim iznini Google hesap izinleri üzerinden her zaman geri çekebilir ve bağlı takvim verilerinin silinmesini info@firstview.ai adresinden talep edebilir.
4. Yabancı Ülkelere Aktarımı Öngörülen Kişisel Veriler
Şirketimiz tarafından, işleyişimiz sırasında yabancı ülkelerde mukim üçüncü kişilere aktarılabilen herhangi bir kişisel veri bulunmamaktadır. Ancak, şirket içerisinde süreç takibi için pek çok yazılım kullanılmaktadır. Teknolojinin geldiği noktada Outlook gibi yazılımları kullanmadan ticari faaliyetin yürütülmesi mümkün değildir. Bu sebeple şirketimiz yazılımsal altyapısı yurtdışında olan bu yazılımları kullanmak durumundadır. Bu sebeple kullanılan yazılımların altyapısı sebebiyle zorunlu yurtdışına aktarım söz konusudur.
ALTINCI BÖLÜM: KİŞİSEL VERİLERİ TOPLAMA YÖNTEMİ VE HUKUKİ SEBEBİ
1. Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kişisel Veriler, Şirketimiz tarafından internet sitemiz, kayıt formları ve fiziki kanallar gibi farklı kanallarda icra edilen teknik ve süreçsel yöntemlerle veya sözlü, yazılı ya da elektronik ortamda, tamamen veya kısmen otomatik olan, ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla toplanmaktadır.
A. Bina, Tesis Girişleri ile Bina Tesis İçerisinde Yürütülen Kamera ile İzleme Faaliyeti
Şirketimiz, güvenlik kamerası ile izleme faaliyeti kapsamında; sunulan hizmetin kalitesini artırmak, güvenilirliğini sağlamak, şirketin, müşterilerin ve diğer kişilerin güvenliğini sağlamak amacıyla kamera ile izleme yapmaktadır.
- Yasal Dayanak & KVKK Uyumu: Kanunlarda öngörülen amaçlarla ve KVKK m. 4, 10 ve 12 hükümlerine uygun olarak yürütülür.
- Duyuru & Yerinde Aydınlatma: Girişlere asılan bildirim yazıları ve internet sitesinde işbu Politika ile aydınlatma yapılır.
- Amaçla Sınırlılık: Güvenlik amacını aşan mahrem alanlarda (tuvalet vb.) kesinlikle izleme yapılmaz.
- Erişim Kısıtlaması: Dijital kayıtlara yalnızca yetkili sınırlı sayıda personel gizlilik taahhüdü altında erişebilir.
B. Bina, Tesis Girişlerinde Misafir Giriş Çıkışlarının Takibi
Misafir olarak binalarımıza gelen kişilerin isim ve soyadları fiziki kayıt sistemine işlenmekte ve yalnızca bina güvenliği amacıyla muhafaza edilmektedir.
C. İnternet Sitesi Ziyaretçileri
i. Çerezler ve Benzeri Teknolojiler: Çevrimiçi reklamcılık, kişiselleştirilmiş içerik ve sistem performansını artırmak amacıyla çerezler (çerez, piksel tag, flash cookies, web işaretçileri) kullanılabilir. Kullanıcı tarayıcı ayarlarından çerezleri her zaman yönetebilir ve silebilir.
ii. Üçüncü Kişilere Ait Site, Ürün ve Hizmetler: Sitemizde yer alan üçüncü taraf bağlantıları ilgili tarafların gizlilik politikalarına tabi olup, Şirketimiz bu uygulamalardan sorumlu tutulamaz.
YEDİNCİ BÖLÜM: KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ
1. Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi
Kişisel Verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin diğer kanunlarda yer alan hükümler saklı kalmak kaydı ile Şirketimiz, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Kişisel Verileri resen veya veri sahibinin talebi üzerine siler, yok eder veya anonim hale getirir. Kişisel Verilerin silinmesi ile bu veriler tekrar hiçbir şekilde kullanılamayacak ve geri getirilemeyecek şekilde imha edilir.
2. Kişisel Verileri Saklama ve İmha Süresi
Şirket, Kişisel Verileri mevzuatta öngörülen süre boyunca saklar. Mevzuatta bir süre düzenlenmemişse, Şirket’in ticari teamülleri uyarınca işlenmesini gerektiren süre kadar muhafaza edilir. Süre sona erdiğinde yalnızca olası hukuki uyuşmazlıklarda zamanaşımı süreleri boyunca savunma hakkı tesisi amacıyla saklanabilir, ardından imha edilir.
SEKİZİNCİ BÖLÜM: KİŞİSEL VERİ GÜVENLİĞİNE İLİŞKİN ALINAN TEDBİRLER
1. Teknik Tedbirler
- Şirket içi teknik organizasyon ve yetki kurgusu
- Güvenli veritabanı altyapısı ve düzenli denetimler
- Virüs koruma sistemleri, güvenlik duvarı ve donanımsal korumalar
- Düzenli güvenlik açığı ve sızma taramaları
- Hukuka uygun periyodik veri yedekleme sistemleri
- Erişim loglama ve anlık uyarı mekanizmaları
- Teknik uzman personel istihdamı
2. İdari Tedbirler
- Çalışanlar için erişim politika ve prosedürleri oluşturulması
- Düzenli KVKK ve veri güvenliği eğitimleri
- Çalışan iş sözleşmelerine gizlilik ve veri güvenliği yaptırım maddeleri eklenmesi
- İşten ayrılma sonrasında da süren gizlilik taahhütnameleri alınması
- Üçüncü taraflarla yapılan sözleşmelere veri güvenliği taahhütlerinin eklenmesi
- Yetki matrislerinin periyodik olarak revize edilmesi
3-5. Yetkisiz İfşa, Denetim ve Farkındalık
Kişisel verilerin yetkisiz şekilde üçüncü kişilerin eline geçmesi durumunda derhal veri sahibine ve KVK Kurulu’na bildirim yapılır. Şirket bünyesinde periyodik denetimler gerçekleştirilir ve çalışan farkındalığı güncel mevzuatla desteklenir.
DOKUZUNCU BÖLÜM: VERİ SAHİBİNİN HAKLARI
1. Aydınlatma ve Veri Sahibinin Hakları (KVKK Madde 11)
- Kişisel verisinin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı 3. kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Kanun m. 7 çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme ve silme işlemlerinin 3. kişilere bildirilmesini isteme
- Otomatik sistemler ile aleyhe çıkan sonuçlara itiraz etme
- Kanuna aykırı işleme sebebiyle zararın giderilmesini talep etme
2. Hakların Kullanılması ve Başvuru Kanalları
İlgili kişiler haklarına ilişkin taleplerini kimliklerini tevsik edici belgelerle aşağıdaki yöntemlerle Şirketimize iletebilir:
| Başvuru Yöntemi | Başvurunun Yapılacağı Adres | Belirtilecek Bilgi |
|---|---|---|
| Şahsen Başvuru | AYDINEVLER MAH. SELÇUKBEY CAD. B BLOK NO: 69-87 İÇ KAPI NO: 54 MALTEPE / İSTANBUL | Zarfa “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılmalıdır. |
| Noter Tebligatı | AYDINEVLER MAH. SELÇUKBEY CAD. B BLOK NO: 69-87 İÇ KAPI NO: 54 MALTEPE / İSTANBUL | Tebligat zarfına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılmalıdır. |
| Güvenli E-İmza / E-posta | info@firstview.ai | Konuya “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılmalıdır. |
Talepler en geç otuz (30) gün içinde sonuçlandırılır. Yanıtın 10 sayfayı aşması durumunda mevzuat gereği sayfa başına 1 TL işlem ücreti talep edilebilir. Veri sahibi, başvurusunun reddi veya yetersiz bulunması durumunda 30 gün ve her halde 60 gün içinde KVK Kurulu'na şikâyette bulunabilir.
ONUNCU VE ONBİRİNCİ BÖLÜMLER: KOMİTE & DEĞİŞİKLİKLER
Onuncu Bölüm: Politikaya Uyulmasında Görevli Personel
Şirket bünyesinde işbu Politika ve bağlı süreçleri yönetmek üzere Şirket üst yönetimince Kişisel Veri Komitesi oluşturulmuştur. Komite; politika hazırlığı, denetim koordinasyonu, risk analizi, eğitimler, veri sahibi başvuru değerlendirmeleri ve KVK Kurumu ile ilişkileri yürütmekle görevlidir.
Onbirinci Bölüm: Güncelleme ve Değişiklikler
Şirket mevzuat ve teknolojik gelişmeler doğrultusunda işbu Politikada değişiklik yapma hakkını saklı tutar.
FIRSTVIEW TEKNOLOJİ VE DANIŞMANLIK A.Ş.
Aydınevler Mah. Selçukbey Cad. B Blok No: 69-87 İç Kapı No: 54 Maltepe / İstanbul