KVKK
Hazırlayan : ECCE KOZMETİK
Onaylayan : ECCE KOZMETİK
GİRİŞ
İşbu Politika, ECCE KOZMETİK tarafından kişisel verilerin korunması ve hukuka uygun işlenmesi için benimsenecek yapı, süreç ve prosedürleri ifade etmektedir.
İşbu Politika’nın amacı, kişisel verilerin güvenliği ve korunması hususunda gerekli teknik ve idari önlemleri alarak, kişisel verilerin 6698 Sayılı Kişisel Verilerin Korunması Kanunu’na (“KVKK” veya “Kanun”) uyumlu olarak işlenmesinin ve tutulmasının sağlanmasıdır.
ECCE KOZMETİK, iş ve işlemleri süresince kişisel verilerin yasal gerekliliklere uygun olarak ele alınması ve uygunluğun sağlanması amacıyla hem kendi içinde hem de mümkün olduğu sürece tarafından sağlanan verileri işleyen üçüncü kişilerce makul adımların atılmasını sağlama sorumluluğu altındadır. Bu sorumluluğunun bilincinde olan ECCE KOZMETİK, bu konuda yetkin idari ve hukuki görüşler almakta ve verilerin Kanun’un gerekliliklerinin ötesinde güvenle korunması için gereken adımları uygulamaktadır.
İşbu Politika, ECCE KOZMETİK tarafından tutulan ve çalışanlarına, müşterilerine, tedarikçilerine ve diğer tüm bireylere ait kişisel verilerin hukuka uygun bir biçimde işlendiğinden, Kanun ve buna ait değişiklikler kapsamında öngörülen gereklilikler de dâhil olmak üzere, ilgili tüm yasal gerekliliklere uyulduğundan ve ECCE KOZMETİK|’in iç prosedürlerinin dürüstlük kurallarına ve hukuka uygunluğu sağlamak için periyodik olarak denetlendiğinden emin olmak için gerekli tüm adımların atılması amacıyla hazırlanmıştır.
TANIMLAR
Veri: Elektronik olarak bilgisayarda ya da bir takım kâğıt bazlı dosyalama sistemlerinde saklanan bilgileri ifade etmektedir.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade etmektedir. ECCE KOZMETİK, müşteri tercihlerini anlamak ve daha iyi hizmet vermek ve benzeri amaçlar ile internet siteleri aracılığıyla, genel olarak “web kayıt bilgisi” adı verilen verileri (kullanıcıların internet tarayıcılarına, mobil cihazlarına, işletim sistemine, ziyaret ettiği sayfalara, bu sayfalara eriştiği diğer internet sayfalarına, ilgili internet sitesini ziyaret ettiği tarih ve zamana, ziyaret edilen spesifik sayfalara ve daha fazlasına ait bilgiler ve benzerlerini) toplayabilir ve internet sitesinde yer alan sayfaların ziyaret edilmesi halinde, çerezleri (cookies) kullanabilir. Bu kapsamda Kişisel Veri elde edilmesi ya da bu yol ile toplanan verilerin birlikte işlenmesi halinde belirli bir kişiye işaret etmeleri durumunda, çerezler ve web kayıt bilgileri de işbu Politika’ya tabi olacaktır.
Özel Nitelikli / Hassas Kişisel Veri: Irka, etnik kökene, siyasi düşüncelere, felsefi inanca, dine, mezhebe veya diğer inançlara, kılık ve kıyafete, dernek, vakıf ya da sendika üyeliklerine, sağlığa, cinsel hayata, ceza mahkûmiyeti ve güvenlik tedbirlerine ve biyometrik verilere ilişkin verileri ifade etmektedir. Hassas veriler sadece sıkı şartlar altında işlenebilirler ve işlenmesi genellikle veri sahibinin açık rızasını gerektirmektedir.
Veri İlgilisi veya Sahipleri: Kişisel Verileri ECCE KOZMETİK tarafından işlenen çalışanlar dahil tüm gerçek kişileri kapsamaktadır. Veri sahibi Türk vatandaşı olmak ya da Türkiye’de ikamet etmek zorunda değildir. Tüm veri sahipleri, kendi kişisel verilerine ilişkin yasal haklara sahiptir.
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade etmektedir. Bu kişilerin, Kanun’a uygun olarak uygulamalar ve ilkeler belirlemek yönünde sorumlulukları vardır. ECCE KOZMETİK’ in iş süreçlerinde kullanılan tüm kişisel verilere ilişkin veri sorumlusu ilgili ECCE KOZMETİK olmaktadır.
Veri İşleyen: Bir veri sorumlusu tarafından verilen yetkiye dayanarak ve onun adına veri işleyen herhangi bir kişidir. Veri sorumlusunun çalışanları bu tanımın dışındadır, ancak uygulanabilir olması halinde, ECCE KOZMETİK adına kişisel veri işleyen tedarikçiler, iş ortakları ve diğer üçüncü kişiler bu tanıma dâhil edilebilir.
Veri İşleme / İşleme: Veri kullanımına ilişkin her türlü aktiviteyi kapsamaktadır. Verinin elde edilmesi, kaydedilmesi ya da tutulmasını, ya da veriyi düzenlenme, değiştirme, geri alma, kullanma, açıklama, silme ya da yok etme de dâhil olmak üzere veri üzerinde yürütülen bir veya bir takım işlemleri içerir. Verinin üçüncü kişilere aktarılması da verinin işlenmesi anlamına gelmektedir.
Politikanın Amacı
İşbu Politika ile amaçlanan, ECCE KOZMETİK tarafından Kanun’a uyum için gerekli düzenlemelerin sağlanması ve uygulanacak politikaların düzenlenmesidir. Bu bağlamda Politika, Kanun ve ilgili mevzuat tarafından konulan kuralların ECCE KOZMETİK tarafından nasıl uygulandığına / uygulayacağına ilişkin temel ve tüm iş birimleri için geçerli kurallar ve ilkelerin belirlenmesini amaç edinmektedir.
ECCE KOZMETİK, tüm iç süreçlerini Politika’ya uygun hale getirecektir. Tüm çalışanlarının Politika’ya uyumunu teyit edecek ve değişiklikler hakkında tüm ilgililerin bilgilendirilmesini temin edecek ve tüm çalışanlar nezdinde tüm sürecin Kanun’a uygun yürütülmesinden sorumlu olacaktır.
Bu Politika ile ECCE KOZMETİK ’in Kanun ve ilgi mevzuat kapsamında gerekli idari yapı, süreç ve prosedürlerin oluşturulması, Kişisel Verilerin güvenliği ve korunması hususunda gerekli teknik ve idari önlemlerin alınması, Kişisel Verilerin Kanun’a uyumlu şekilde işlenmesinin ve tutulmasının sağlanması amaçlanmaktadır.
A.KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN İLKELER
ECCE KOZMETİK bakımından önem arz eden hususlardan biri, Kişisel Verilerin Kanun ve ilgili mevzuatta öngörülen genel ilkelere uygun olarak işlenmesidir. Bu kapsamda,
ECCE KOZMETİK tarafından Kişisel Veriler;
a. Hukuka ve iyi niyete uygun olarak işlenmelidir:
Bu ilkenin amacı Kişisel Verinin işlenmesi önlemek değil, Kişisel Verilerin işlenmesinin dürüstlük kurallarına ve hukuka uygun, Veri İlgisinin haklarını olumsuz olarak etkilemeyecek şekilde yapıldığından emin olmaktır.
Veri Sahibine, Veri Sorumlusunun kim olduğu, verinin ECCE KOZMETİK tarafından hangi amaçla işleneceği, verinin açıklanabileceği veya aktarılabileceği kişilerin kimliği ve bu veri sahibinin hakları söylenmelidir.
Kişisel Verinin hukuka uygun olarak işlenebilmesi için bir takım şartların sağlanması gerekir. Bunlar, diğerlerinin yanı sıra, Veri Sahibinin Kişisel Verilerinin işlenmesine rıza göstermiş olması ya da işlemenin Veri Sorumlusunun veya verinin açıklandığı üçüncü kişinin meşru menfaati kapsamında gerekli olması gibi gereklilikleri içerebilir. Bazı durumlarda Veri Sahibinin ilgili verinin işlenmesine ilişkin açık onay vermesi gerekebilir.
Kişisel Veriler, Veri Sahibinin açık rızası halinde İşleme hariç olarak, ancak işlemenin kanunlarda açıkça öngörülmüş olması; fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumunda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması; bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması; işlemenin veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması; işlenen verinin ilgili kişinin kendisi tarafından alenileştirilmiş olması; işlemenin bir hakkın tesisi, kullanılması veya korunması için zorunlu olması; ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, işlemenin veri sorumlusunun meşru menfaatleri için zorunlu olması hallerinden birinin varlığı halinde işlenecektir. Ancak Kişisel Verilerin işlenmesine ilişkin burada sınırlı olarak sayılan istisnalar kapsamında işlenen verilerin Veri İlgililerine, Kanun’un 16. Maddesi uyarınca öngörülen Aydınlatma Yükümlülüğü’nü kapsayacak şekilde bilgilendirme yapılacak, söz konusu bilgilendirme ile Kişisel Verilerin ECCE KOZMETİK tarafından işbu Politika uyarınca işlendiği konusunda bilgi verilecek ve verilerin Kanun, ilgili mevzuat ve işbu Politika’ya uygun olarak işlendiği teyit edilecektir.
ECCE KOZMETİK, bu çerçevede, Kanun’daki düzenlemelere uyum için gerekli süreçleri oluşturacaktır.
b. Belirli, açık ve meşru amaçlar için işlenmelidir:
Kişisel Veri, verinin ilk toplandığı sırada Veri Sahibine bildirilen belirli amaçlar çerçevesinde ya da Kanun tarafından özellikle izin verilen herhangi başka bir amaçla işlenebilir. Bu, Kişisel Verinin belirli bir amaç için toplanıp, sonradan başka bir amaç için kullanılamayacağı anlamına gelir. Eğer Kişisel Verinin işlenme amacının değiştirilmesi zorunlu hale gelirse, Kişisel Veri işlenmeden önce veri sahibinin söz konusu yeni işleme amacından haberdar edilmesi gerekir.
c.Sınırlı, ölçülü ve amaç için gerekli şekilde işlenmelidir:
Kişisel veri, sadece Veri Sahibine bildirilen belirli amacın gerektirdiği ölçüde toplanmalıdır. Bu amaç için gerekli olmayan herhangi bir verinin toplanmaması gerekir. Tüm çalışanlar gerekli olmayan kişisel verileri almaktan kaçınmalıdır. Tedarikçilerle/üçüncü kişilerle imzalanan sözleşmeler de bu kuralı yürürlüğe koyan mekanizmalar içermelidir.
d. Doğru ve gerektiğinde güncel olmalıdır:
Veri Sahiplerinin verilerini güncellemeleri için olanaklar tanınmalı ve bu olanaklar konusunda Veri Sahipleri bilgilendirilmelidir. Kişisel verilerin alınması sırasında, güncelleme süreçlerine ilişkin Veri Sahiplerine bilgi verilmelidir. Çalışanlar tarafından da belirli aralıklarla verilerin güncelliği teyit edilmeli ve güncel olmayan veya güncel olarak işlenmesinde yarar görülmeyen tüm veriler, güncellenme imkânı söz konusu değil ise silinmeli ya da anonim hale getirilmelidir.
e. İlgili mevzuat uyarınca öngörülmüş süreden ya da veri toplama amacının zorunlu kıldığı süreden fazla tutulmamalı / saklanmamalı ve arşivlenmemelidir:
Kişisel Veri, amacın gerektirdiğinden daha uzun süre tutulmamalıdır. Başka bir deyişle, kişisel verilerin işlenmesi artık gerekli olmadığında veya ihtiyaç kalmadığında, kişisel veriler yok edilmeli ya da sistemden silinmelidir veya anonim hale getirilmelidir. Kişisel Verinin gelecekte kullanılması gerekebileceği varsayımı ile saklanmaması ve arşivlenmemesi gerekmektedir.
Her bir iş birimi, farklı türdeki Kişisel Verilerin işlenmesi için gerekli süreyi değerlendirmeli ve gerekli sürenin ne kadar olduğunu yazılı şekilde belirlemelidir.
Bu süre, işlemenin amacı gereğince iş biriminin veriyi tutmasını gerektiren süreyi aşmamalıdır.
Kişisel Verilerin saklanması, silinmesi, yok edilmesi ve anonim hale getirilmesine ilişkin politikalara ilişkin (E) başlığına bakınız.
f. Veri Sahibinin haklarıyla uyumlu olarak işlenmelidir:
Veri Sahibini haklarına ve hukuki başvuru yollarına ilişkin (C) başlığına bakınız.
g. Güvende tutulmalıdır:
Veri Güvenliğine ilişkin ECCE KOZMETİK politikalarının detaylarına ilişkin (D) başlığına bakınız.
h. Yeterli korumaya sahip olmayan ülkelerde bulunan kişilere ya da organizasyonlara aktarılmamalıdır:
ECCE KOZMETİK tarafından Kişisel Veriler, yurtdışına aktarılmamaktadır. Arşivleme amacı ile Kişisel Verilerin tutulduğu, üçüncü kişilerin mülkiyetindeki serverlar dahi Türkiye’de yer almakta ve güncel durumda verilerin yurtdışına aktarımı söz konusu olmamaktadır.
Kişisel Verilerin üçüncü kişilere aktarımına ilişkin (D) başlığına bakınız.
B.KİŞİSEL VERİ SAHİBİNİN HAKLARI
Kişisel Veri Sahipleri, Kanun’un 11. Maddesinde düzenlenen,
Kişisel Verisinin işlenip işlenmediğini öğrenme, Kişisel Veri işlenmişse, buna ilişkin bilgi talep etme,
Kişisel Veri işleme amacını ve verilerin amaca uygun kullanılıp kullanılmadığını öğrenme, Kişisel Verilerin aktarıldığı üçüncü kişileri öğrenme ve
Kişisel Veriler eksik ya da yanlış işlenmişse bunların düzeltilmesini isteme ve bunun Kişisel Verilerin aktarıldığı üçüncü kişilere bildirilmesini talep etme hakları ile
Kişisel Verilerin Kanun’a aykırı işlenmesi sebebiyle zarara uğranması durumunda tazminat talep etme haklarını haiz olup ECCE KOZMETİK tarafından Veri Sahibinin talebi üzerine bu hakların yerine getirilmesi konusunda en kısa süre içerisinde aksiyon alınacak ve Veri Sahibine taleplerine ilişkin prosedür ile ilgili detaylı bilgi verilecektir.
C.KİŞİSEL VERİLERİN GÜVENLİĞİ
ECCE KOZMETİK, Kişisel Verilerin hukuka aykırı işlenmesini önlemek, Kişisel Verilere hukuka aykırı olarak erişilmesini önlemek ve Kişisel Verilerin muhafazasını sağlamak amaçlarıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almakla yükümlüdür.
ECCE KOZMETİK, hukuka aykırı ya da yetkisiz Kişisel Veri işlenmesine veya Kişisel Verinin bir kaza sonucu kaybı ya da zarar görmesine karşı uygun güvenlik önlemlerinin alındığından emin olmalıdır.
Kanun, Kişisel Verilerin toplanma anından yok edilme anına kadar güvenliğinin sağlanabilmesi için, ECCE KOZMETİK’nın bir takım idari ve teknik önlemler almasını zorunlu kılmaktadır.
Veri güvenliğinin sağlanması, aşağıda tanımlandığı üzere, kişisel verinin gizliliğinin, bütünlüğünün ve erişiminin garanti altına alınması anlamına gelmektedir.
Gizlilik, sadece veriyi kullanmaya yetkili kişilerin veriye erişmesi anlamına gelmektedir. Bütünlük, kişisel verinin doğru olması ve işlenme amacına uygun olması anlamına gelmektedir.
Erişim, yetkili kullanıcıların, yetkilendirilmiş oldukları amaç çerçevesinde ihtiyaç duymaları halinde, veriye erişebilmeleri anlamına gelmektedir.
ECCE KOZMETİK’nın tüm çalışanları, veri güvenliğine ilişkin belirlenecek prosedürler çerçevesinde bilgilendirilecektir. Bu kapsamda, Kişisel Verilere erişmek üzerine şifre ile giriş yapılan sistemlere ilişkin şifreler, herhangi bir üçüncü kişiye veya yetkisiz çalışana açıklanmayacaktır. Kişisel Verilere erişme yetkisi verilen kullanıcılar, uygulanabilir olması durumunda, bireysel ekranlarının yakınından geçenlere gizli bilgilerin gösterilmediğinden ve ekranlarının başında olmadıkları zaman bilgisayar oturumlarını kapattıklarından emin olacaktır.
ECCE KOZMETİK nezdinde tutulan Kişisel Veriler dahil tüm verilerin güvenliği için gereken teknik önlemler halihazırda alınmakta olup, mevcut güvenlik sistemleri, virüs koruma programları ve ileti gönderilerine ilişkin koruma sistemleri periyodik olarak denetlenecek ve tüm bu sistemlerin en güncel sürümleri yürürlüğe konulacaktır. Bu konuda, teknolojik gelişmeler takip edilecek ve ortaya çıkabilecek risklere en kısa sürede müdahale edecek teknik ekip ve sistem tahsis edilecektir.
Uygulanabilir olması halinde, Kişisel Verilerin hukuka uygun olarak aktarıldığı mevcut üçüncü kişiler ile yapılan sözleşmeler, hâlihazırdaki gizlilik yükümlülüklerine ek olarak, Kişisel Verilerin aktarıldığı kişilerin, Kişisel Verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağını ve kendi işletmelerinde / kurumlarında / kuruluşlarında bu tedbirlere uyulmasını sağlayacağını temin etmek üzere değiştirilmektedir. ECCE KOZMETİK’ın gerektirdiği güvenlik önlemlerini sağlamayan ve verilerin gizliliği, bütünlüğü ve erişimine ilişkin Kanun’un gerekliliklerini yerine getirmeyen üçüncü kişilere hiçbir surette Kişisel Veri aktarılmayacaktır.
D.KİŞİSEL VERİLERİN ÜÇÜNCÜ KİŞİLERE AKTARILMASI
Kişisel Verilerin yurtiçindeki üçüncü kişilere aktarılabilmesi, Kişisel Verilerin işlenme amaçları ile Veri Sahipleri ile akdedilen sözleşmelerin ifası için zorunlu olması ve meşru
menfaatlerin gerektirdiği ölçüde Kanun’un öngördüğü şartlara uygun olarak gerçekleştirilmektedir. Kişisel Verilerin işlenme amaçları dışında başka bir amaçla veri aktarımı yapılmamaktadır. Ancak her ne kadar İşlemenin, rıza alınmasını gerektiren istisnaları kapsamında değerlendirilse de elde edilecek olan yeni Veri Sahiplerinin Kişisel Verilerinin ECCE KOZMETİK’in gerektirdiği güvenlik önlemlerini alan iş ortaklarına aktarılması için ilgili Veri Sahibinin açık rızasının alınması sağlanacaktır. ECCE KOZMETİK, iş ortaklarının seçiminde kişisel verilerin gizliliğine ilişkin hususlarda ön inceleme yapacak ve onlarla yapacağı sözleşmelerde Kişisel Verilerin güvenliği ve gizliliğine ilişkin Kanun’un gerekliliklerini tatmin edecek hükümlere yer verilmesini sağlayacaktır.
ECCE KOZMETİK tarafından Kişisel Veriler, yurtdışına aktarılmamaktadır. Arşivleme amacı ile Kişisel Verilerin tutulduğu, üçüncü kişilerin mülkiyetindeki serverlar dahi Türkiye’de yer almakta ve güncel durumda verilerin yurtdışına aktarımı söz konusu olmamaktadır.
Bu bağlamda, ECCE KOZMETİK tarafından Kanun’un 8. ve 9. Maddesinde öngörülen düzenlemelere uygun hareket etmeye yönelik gerekli süreçler tasarlanacaktır. İşbu Politika’ yı onaylayan Veri Sahipleri, işbu Politika’ da belirtilen hususlara tabi olmak üzere, Kişisel Verilerinin, işlenmesinin gerektirdiği amaçlar ve arşivleme amacı ile sınırlı olarak, kanun ve yargı kararları ile idari kararlar dâhil kamu kurum ve kuruluşlarının ilgili mevzuatta düzenlenen hakları çerçevesinde bilgi ve belge talep ettiği hallerde Kişisel Verilerin aktarılabileceği istisnası saklı kalmak kaydıyla, üçüncü kişi iş ortakları, hizmet / destek / danışmanlık alınan ya da işbirliği yapılan ya da proje / program / finansman ortağı olunan kamu / özel kurum ve kuruluşlar, tedarikçiler, şirket yetkilileri, bankalar, fonlar, şirketler ve sair 3. kişi ya da kuruluşlar ile paylaşılmasına açık şekilde rıza göstermektedir.
ECCE KOZMETİK faaliyetlerinin ilke, operasyon, süreç, hedef ve stratejilerine uygun olarak yürütülmesi amacıyla gerekli görülmesi halinde, kişisel verilerin, iş ortakları tarafından işlenebilmesi, meşru menfaat kapsamındadır. Bu durum, Kişisel Verilerin, Kanun’a aykırı şekilde işlenmesi anlamına gelmeyecek olup, Kanun’a en üst derecede uyum gösterecek şekilde süreçler yönetilecektir. ECCE KOZMETİK, tüm Veri İlgililerine bu duruma ilişkin aydınlatma yükümlülüğünü yerine getirecek ve veri aktarımına ilişkin Veri İlgililerinin yazılı rızalarını alacaktır.
E.KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ PROSEDÜRLERİ Kişisel Verilerin Silinmesi ve Yok Edilmesi Prosedürü
ECCE KOZMETİK, Kanun’a uygun şekilde, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde, ilgili kanun ve mevzuatta öngörülen asgari saklama sürelerine riayet etmek koşulu ile Kişisel Verileri re’sen veya ilgili kişinin talebi üzerine silecek veya yok edecektir. Silme veya yok etme sırasında kullanılan teknikler;1. Fiziksel Olarak Yok Edilebilir
Kişisel veriler herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler silinirken/yok edilirken kişisel verinin sonradan kullanılamayacak biçimde fiziksel olarak yok edilmesi sistemi uygulanmaktadır.2. Yazılımdan Güvenli Olarak Silinebilir
Tamamen veya kısmen otomatik olan yollarla işlenen ve dijital ortamlarda muhafaza edilen veriler silinirken/yok edilirken; bir daha kurtarılamayacak biçimde verinin ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.Kişisel Verileri Anonim Hale Getirme Prosedürü
Kişisel verilerin anonimleştirilmesi, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder.Anonimleştirme için kullanılan Prosedürler Maskeleme (Masking)
Veri maskeleme ile kişisel verinin temel belirleyici bilgisini veri seti içerisinden çıkartılarak kişisel verinin anonim hale getirilmesi yöntemidir.Toplulaştırma (Aggregation)
Veri toplulaştırma yöntemi ile birçok veri toplulaştırılmakta ve kişisel veriler herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmektedir.Veri Türetme (Data Derivation)
Veri türetme yöntemi ile kişisel verinin içeriğinden daha genel bir içerik oluşturulmakta ve kişisel verinin herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanmaktadır.Veri Karma (Data Shuffling, Permutation)
Veri karma yöntemi ile kişisel veri seti içindeki değerlerinin karıştırılarak değerler ile kişiler arasındaki bağın kopartılması sağlanmaktadır.Kişisel Verilerin, silinmesi, yok edilmesi ve anonim hale getirilmesi için asgari süreler, ilgili Kişisel Veriyi işleyen iş birimi tarafından belirlenecek ve ECCE KOZMETİK’in sistemleri, bu süreçlere uygun hale getirilecektir.
İlgili kanun ve mevzuat uyarınca saklanması için asgari sürelerin söz konusu olduğu verilere ilişkin bu sürelerin geçmesinden önce Veri İlgililerinden gelecek silme, yok etme veya anonim hale getirmeye ilişkin talepler, ilgili yasal zorunluluklar açıklanmak kaydıyla reddedilecektir.
Kişisel verilerin saklanmasına ilişkin mevzuatta bir süre düzenlenmemişse, Kişisel Veriler ECCE KOZMETİK’in veri işleme amacı uyarınca belirleyeceği, mevcut iş yapış, prosedür ve uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte; daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir. Kişisel verilerin işlenme amacı, ilgili mevzuat ve ECCE KOZMETİK’in belirlediği süreler sona erse dahi, kişisel veriler olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla (güncellikleri teyit ve temin edilmeden) yeniden olağan işlenmeleri söz konusu olmamak kaydıyla arşivlenebilecektir. Arşivleme sürelerinin tespitinde zamanaşımı süreleri dikkate alınmakla beraber, benzer veri gruplarına ilişkin önceki talepler ışığında zamanaşımı sürelerini aşan süreler belirlenmesi mümkün olabilecektir. Bu durumlarda, kişisel verilere (güncellikleri ve işlenmelerine ilişkin yeni bir açık rızanın alınması teyit ve temin edilmeden) hukuki uyuşmazlığın çözümü dışında herhangi bir başka amaçla erişilmeyecektir. Arşivleme için belirlenecek süreler sonunda, arşivlenmesine karar verilen veriler dahi silinecek, yok edilecek ve anonim hale getirilecektir.
ECCE KOZMETİK tarafından işlenen başlıca Kişisel Veriler ve bu verilerin başlıca işleme amaçları aşağıdaki gibidir:
Gerçek Kişi Müşteri Verileri : Gerçek kişi müşterilere ilişkin ad, soyad, adres, e-mail, cep tel, ev tel, iş tel, doğum tarihi, T.C. kimlik no, cinsiyet, medeni durum, meslek, evlilik tarihi, eş adı, eş doğum tarihi, eğitim durumu, takip edilen medya, sosyal medya, telefon markası, tuttuğu takıma ilişkin veriler ve benzeri Kişisel Veriler işlenebilmektedir.
Söz konusu Kişisel Veriler, işlenen her Kişisel Veriyi kapsamamakla beraber, satış tarihçesi oluşturmak, fatura oluşturmak, fatura kesmek, basılı iletişim materyalleri iletmek, ürünü teslim etmek, e-fatura göndermek, newsletter göndermek, pazarlama iletişimi yapmak, müşteri analizi yapmak, müşteri sadakatini artırmak, özel üretim yapmak ve benzeri amaçlar ile sınırlı olarak işlenmektedir.
Kurumsal Müşteriler, Tedarikçi ve Hizmet Sağlayıcıların Personellerine ve İmzaYetkililerine İlişkin Veriler : Kurumsal müşterilerin personelleri için veya en genel anlamda kurumsal müşterilerin, tedarikçilerin ve hizmet sağlayıcıların imza yetkililerine ve şahıs firmalarına ilişkin personel adı,personel soyadı, personel sicil no, personel t.c. kimlik no, personel boyu, personel kilosu, personel cinsiyeti, personel bedeni; imzaya yetkili kişinin adı, soyadı, e-mail, T.C. kimlik no, banka bilgileri, şahıs firmalarına ilişkin diğer bilgiler ve benzeri Kişisel Veriler işlenebilmektedir.
Söz konusu Kişisel Veriler, işlenen her Kişisel Veriyi kapsamamakla beraber, toptan satış yapmak, satış tarihçesi oluşturmak, fatura oluşturmak, fatura kesmek, ürünü teslim etmek, e- fatura göndermek, newsletter göndermek, pazarlama iletişimi yapmak, müşteri analizi yapmak, cari hesap açmak, mutabakat yapmak, proje bazlı devlet teşviki almak ve benzeri amaçlar ile sınırlı olarak işlenmektedir. Bu kişilere ECCE KOZMETİK nezdinde işlenen verilerin aktarılması da söz konusu olabilmekte ve aktarma prosedürleri işbu Politika’nın (E) başlığı altında düzenlenmiştir.
Potansiyel Müşteri Verileri : ECCE KOZMETİK potansiyel müşterilerine ilişkin ad, soyad, e- mail, cinsiyet, cep tel, doğum tarihi, ev adresi, iş adresi, beden, evlilik tarihi ve benzeri Kişisel Veriler işlenebilmektedir.
Söz konusu Kişisel Veriler, işlenen her Kişisel Veriyi kapsamamakla beraber, hediye göndermek, etkinlik davetiyesi göndermek, newsletter göndermek, pazarlama iletişimi yapmak, analiz yapmak, yeni çıkan ürün hakkında bilgilendirmek ve benzeri amaçlar ile sınırlı olarak işlenmektedir.
Potansiyel müşterilere ilişkin veriler, söz konusu veriyi aktarmak konusunda verisinin ECCE KOZMETİK tarafından yukarıda belirtilen amaçlar çerçevesinde işlenebileceğine ilişkin bilgilendirilmek kaydıyla, ilgili potansiyel müşterinin ilgili verinin üçüncü kişilere aktarımına rızası dâhilinde edinilmiş veriler olmaktadır. Potansiyel müşteriler ile ilk iletişimde, potansiyel müşteri, işbu Politika ve bu kapsamda işlenen verileri hakkında aydınlatma yükümlülüğü kapsamında bilgilendirilecek ve itiraz / şikayeti üzerine söz konusu Kişisel Veri derhal silinecek, yok edilecek ve anonim hale getirilecektir. Potansiyel müşteri ile müşteri ilişkisi kurulması halinde, bu kapsamda işlenen veriler de müşteri verilerine ilişkin prosedürlere tabi olacaktır.
Çalışan Verileri : ECCE KOZMETİK çalışanlarına ilişkin ad, soyad, doğum yeri, doğum tarihi, cep tel, e-mail, ikametgah adresi, cinsiyet, maaş, medeni hali, eşinin adı, eşinin soyadı, eşinin işdurumu, mükellefle oturan veya mükellef tarafından bakılan çocukların durumu, çocuk sayısı, sicil no, t.c. kimlik no, sosyal güvenlik no, fotoğraf, acil durumda ulaşılacak kişinin adı soyadı, acil durumda ulaşılacak kişinin yakınlık derecesi, acil durumda ulaşılacak kişinin cep tel, eğitim bilgileri, özgeçmiş bilgileri, ikametgah belgesi, nüfus cüzdan sureti, diploma, çalışma belgesi, sabıka kaydı, kan grubu, askerlik belgesi, sağlık raporu, sigorta hizmet dökümü, SGK bildirge kaydı, iş sözleşmesi, not dökümü, referans mektubu, işe uyum anketi, performans formları, işten çıkış mülakat formu, mazeretli izin formu, yıllık izin formu, görev tanımları ve benzeri Kişisel Veriler işlenebilmektedir.
Çalışanların sağlık verileri dâhil Özel Nitelikli Kişisel Verileri de, mevzuatın gerektirdiği ölçüde işlenebilmektedir. Özel Nitelikli Kişisel Verilerin işlenmesine ilişkin (G) başlığına bakınız. Ayrıca, bir takım sağlık verileri iş yeri hekimi ve iş güvenliği uzmanları tarafından işlenebilmektedir. İnsan Kaynakları ve iş yeri hekimi tarafından işlenen sağlık verileri, 20 Ekim 2016 tarih ve 29863 sayılı Resmi Gazete’de yayınlanan Kişisel Verilerin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik uyarınca işlenmekte ve ilgili birimler dahil hiçbir iş birimi ile paylaşılmamaktadır. Söz konusu verilere erişim en üst düzeyde sınırlıdır. Bu veri grubuna ilişkin arşivleme amacıyla üçüncü kişiler ile paylaşımlar şifreleme sistemleri ile korunacak / korunmaktadır. Üçüncü kişiler ile yapılan ilgili sözleşmeler, bu hususu teyit edecek şekilde revize edilecektir. İşyeri hekimi tarafından işlenen verilerin arşivleme amacı için dahi olsa hiçbir üçüncü kişi ile paylaşımı söz konusu değildir. İşyeri hekimi tarafından ilgili sağlık verileri, Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik uyarınca Sağlık Bakanlığı’nın belirleyeceği standartlar çerçevesinde sağlık verilerini Sağlık Bakanlığı nezdindeki Merkezi Sağlık Veri Sistemi’ne aktarılması gerekecektir. Söz konusu Kişisel Veriler, işlenen her Kişisel Veriyi kapsamamakla beraber, personel kaydı açmak, performans ölçümü yapmak, personel maaşını ödemek, proje için devlet teşviki almak, işe giriş çıkış saatlerini kaydetmek, bilgi güncellemek, çalışanın sigorta bildirimini yapmak, analiz yapmak, çalışanın performansını değerlendirmek, çıkış değerlendirmesi yapmak, izin almak, avans talebi işletmek ve benzeri amaçlar ile sınırlı olarak çalışanların rızası ve muvafakati dâhilinde işlenmektedir.
Çalışan verilerinin işlenmesi ve çalışanların özlük dosyaları, ECCE KOZMETİK adına, saklanmaktadır ve işlenmektedir. ECCE KOZMETİK tarafından işlenen veriler ile sınırlı olarak tüm çalışanlar, işbu Politika’nın kabul edilmesiyle mevcut sisteme ve Kişisel Verilerinin işlenmesine rıza göstermektedir.
Şikayet Verileri : 6502 sayılı Tüketicinin Korunması Hakkında Kanun uyarınca tüketici şikâyet ve taleplerinin yerine getirilmesine ilişkin olarak tüketicilerin ad, soyad, cinsiyet, e-mail, cep telefonu, ev telefonu, doğum tarihi, adres, beden, T.C. kimlik numarası ve benzeri Kişisel Veriler işlenebilmektedir. Söz konusu Kişisel Veriler, gelen şikayet ve taleplerin gerekliliklerinin yerine getirilmesi, analiz yapılması ve benzeri amaçlar için işlenmektedir.
F.ÖZEL NİTELİKLİKİŞİSELVERİLERİNİŞLENMESİ
ECCE KOZMETİK bünyesinde, Özel Nitelikli Kişisel Veriler, yalnızca kanuni ve idari / adli mercii gerekliliklerinin yerine getirilmesi ve ECCE KOZMETİK ‘in işleyişi ile doğrudan ilgili olmak kaydıyla ve erişimi en üst düzeyde sınırlı ve güvenli olacak şekilde işlenmektedir. Söz konusu veriler, Kanun’a tam bir uyum göstermek kaydıyla, (i) sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler dışındaki veriler bakımından işlemenin kanunlarda açıkça öngörülmüş olması durumunda ve (ii) sağlık ve cinsel hayata ilişkin veriler bakımından ise ancak, kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesi durumunda Veri İlgilisi’nin rızası aranmaksızın işlenebilir. Ancak ECCE KOZMETİK, bu istisna koşulları oluşsa dahi Veri İlgililerine Özel Nitelikli Kişisel Verilerinin işlenmesine ilişkin aydınlatma yükümlüğünün gerekliliklerini yerine getirecek ve istisnaların olduğu durumlarda dahi Veri İlgilisinin açık rızasını alacaktır. İstisnaların söz konusu olmadığı veya uygulanabilir olduklarına ilişkin şüphe duyulması halinde ise, açık rıza olmadan alınan Özel Nitelikli Kişisel Veriler derhal silinecek, yok edilecek ve anonim hale getirilecektir.G.KİŞİSELVERİ İLGİLİSİNİ AYDINLATMA YÜKÜMLÜLÜĞÜ
ECCE KOZMETİK, Kişisel Verilerin elde edilmesi sırasında, verisi işlenecek olan gerçek kişileri bilgilendirmek ile yükümlüdür. Bu bilgilendirme yükümlülüğün kapsamı, aşağıdaki gibidir:Veri sorumlusunun ve varsa temsilcisinin kimliği, Kişisel Verilerin hangi amaçla işleneceği,
İşlenen Kişisel Verilerin kimlere ve hangi amaçla aktarılabileceği, Kişisel Veri toplamanın yönetimi ve hukuki sebebi ile,
Veri İlgilisinin (C) başlığı altında belirtilen hakları.
ECCE KOZMETİK, bu konuda, sistemlerinde işlemek üzere Üçüncü Kişilerden veri elde etme araçları vasıtasıyla gerekli bilgilendirmeleri yapacak ve aydınlatma yükümlülüğünün gerçekleştirildiğinin ispatı için veri işlemeye ilişkin Veri Sahiplerinden aydınlatılmış onam alacaktır. Kişisel Veriler, ECCE KOZMETİK tüm satış kanalları, şubeleri, internet siteleri, üçüncü kişilerden hizmet alınabilecek çağrı merkezi ve benzeri diğer tüm kanalları aracılığıyla otomatik ya da otomatik olmayan yollarla sözlü, yazılı veya elektronik olarak toplanabilecektir.
Yazılı Şekilde Kişisel Veri Elde Edilmesi:
Yazılı şekilde, Kişisel Veri elde edilmesi sırasında, işbu Politika’ya referans verilmek ve revize edilecek yeni ilgili form ve bilgilerin kullanılması kaydıyla verilerin işlenmesine ilişkin Aydınlatma Yükümlülüğü yerine getirilecektir. Ayrıca, müşteri ilişkisi kurulan kişilerden alınacak İzinli İletişim Formları dahil her tür form ve sözleşme, her ne kadar ilgili veri grubunun işlenmesi Kanun kapsamında istisna kapsamında değerlendirilebilse de, Kişisel Verilerin işlenmesine ilişkin Veri İlgilisinin açık rızasını gösterecek şekilde revize edilecektir. Müşteri ilişkilerinde, Kanun’a uyumu tevsik eder nitelikteki yeni formlar, belgeler ve bilgilendirmeler kullanılacak; tüm ilgili çalışanlar bu konuda gerçek kişiye yeterli düzeyde detaylı bilgiyi sağlamak ve referansları göstermek konusunda eğitilecektir. Mutlak surette, Kişisel Verilerin aydınlatılmış onamların yer aldığı yazılı formlar ile elde edilmesi temin edilecektir.Sözlü Şekilde Kişisel Veri Elde Edilmesi:
Hâlihazırda alınan İzinli İletişim Formları uyarınca işlenen mevcut müşterilere ilişkin herhangi bir şekilde, mevcutta olmayan yeni bir veri elde edilmesi ve Çağrı Merkezi aracılığıyla veri elde edilmesi sırasında Kişisel Verilerin işlenmesine ilişkin aydınlatma yükümlülüğüne ilişkin bilgi verilecektir. Sözlü veri elde edilmesi sırasında, önceden bilgi verilmek kaydıyla görüşmenin kaydedildiği hatırlatılacak ve Kişisel Verilerinin işbu Politika ve var ise mevcut İzinli İletişim Formlarına dâhil olarak işleneceği konusunda onam verildiği teyit edilecektir. Çalışan ve Çağrı Merkezi, iş yapış süreçleri bu çerçevede yeniden değerlendirilecek ve uygulanacaktır.Elektronik Ortamda Kişisel Veri Elde Edilmesi:
Elektronik ticaret kanalları ve ECCE KOZMETİK’in diğer internet kanalları ile elde edilen veriler de işbu Politika dâhil olmak üzere, Kişisel Verilerin elde edilmesi ve işlenmesini gerektiren mesafeli satış sözleşmeleri dâhil tüm sözleşme ve belgeler / bağlantı adresleri / internet sayfaları Kişisel Verilerin işlenmesine ilişkin aydınlatma yükümlülüğünü yerine getirecek şekilde revize edilecektir. İşbu Politika tüm internet sayfalarından ulaşılabilecek şekilde, internet sitelerinde yer alacak ve veri elde edilmesini gerektirebilecek her bağlantı adresinde veri elde edilmesi için ECCE KOZMETİK tarafından veri işlenmesinin onaylanmasını gerektiren sistemler kurulacaktır. Kişisel Verilerin işlenmesine onam verildiği açıkça işaretlenmedikçe, girilen hiçbir bilgi ve belge otomatik olarak sisteme kaydedilmeyecek ve her ne şekilde olursa olsun işlenmeyecektir.Bina Girişlerinde ve İçerisinde Yürütülen Kamera ile İzleme Faaliyetleri ECCE KOZMETİK tarafından bina güvenliğinin sağlanması amacıyla Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili mevzuata uygun olarak kamera ile izleme faaliyeti yürütülmektedir. Yürürlükte bulunan ilgili mevzuatta öngörülen amaçlarla ve Kanun’da sayılan kişisel veri işleme şartlarına uygun olarak güvenlik kamerası izleme faaliyetinde bulunulmaktadır.
ECCE KOZMETİK tarafından Kanun’un 10. maddesine uygun olarak, kamera ile izleme faaliyetine ilişkin birden fazla yöntem ile kişisel veri sahibi aydınlatılmaktadır. Ayrıca, ECCE KOZMETİK, Kanun’un 4. maddesine uygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimde işlemektedir.
ECCE KOZMETİK tarafından video kamera ile izleme faaliyetinin sürdürülmesindeki amaç işbu Politika’da sayılan amaçlarla sınırlıdır. Bu doğrultuda, güvenlik kameralarının izleme alanları, sayısı ve ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla sınırlı olarak uygulamaya alınmaktadır. Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek alanlarda (örneğin, tuvaletler) izlemeye tabi tutulmamaktadır.
Canlı kamera görüntüleri ile dijital ortamda kaydedilen ve muhafaza edilen kayıtlara yalnızca sınırlı sayıda çalışanın erişimi bulunmaktadır. Kayıtlara erişimi olan sınırlı sayıda kişi gizlilik taahhütnamesi ile eriştiği verilerin gizliliğini koruyacağını beyan etmektedir.
Misafir olarak gelen kişilerin isim ve soyadları elde edilirken ECCE KOZMETİK nezdinde asılan ya da diğer şekillerde misafirlerin erişimine sunulan metinler aracılığıyla söz konusu kişisel veri sahipleri bu kapsamda aydınlatılmaktadırlar. Misafir giriş-çıkış takibi yapılması amacıyla elde edilen veriler yalnızca bu amaçla işlenmekte ve ilgili kişisel veriler fiziki ortamda veri kayıt sistemine kaydedilmektedir.
H.ŞİKÂYET SÜREÇLERİNE İLİŞKİN PROSEDÜRLER
Kişisel Verileri ECCE KOZMETİK tarafından işlenen Veri Sahipleri tarafından yapılacak şikâyetler, ECCE KOZMETİK tarafından en kısa süre içerisinde ve en geç 30 gün içerisinde cevaplandırılacak ve sonuçlandırılacaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücret alınabilecektir.Veri Sahibi, talep ve şikâyetlerini ECCE KOZMETİK tarafından kimlik kontrolü yapılmak kaydıyla şahsen veya noter onaylı vekâlet sunulması kaydıyla vekâleten yapılan başvurular, noter kanalı ile yapılan başvurular ve güvenli elektronik imza kullanılmak kaydıyla kayıtlı elektronik posta adresleri ile Volkankarakaya23@gmail.com adresine yapılabilecektir.
E-posta ve telefon yoluyla gelen taleplerle ilgilenen tüm çalışanlar, ECCE KOZMETİK tarafından tutulan herhangi bir kişisel bilginin açıklanması konusunda dikkatli olmalıdır. Bahsi geçen çalışanlar, özellikle;
Kişisel Verinin, kişisel veriyi almaya yönelik bir hakka sahip olan/yetkisi olan kişiye verildiğinden emin olmak için, çağrı yolu ile ulaşan kişinin kimliğini kontrol etmelidirler;
Eğer çalışanlar, arayanın kimliğinden emin olmadıkları ya da kimliklerinin kontrol edilemediği bir çağrı alırlarsa, arayanın talebini yazılı olarak iletmesini önermelidirler. Zor durumlarda yardım için müdürlerine başvurmalıdırlar. Hiç kimse Kişisel Verinin açıklanması için zorlanmamalıdır.
Bir çalışanın, yukarıdaki prosedürlere tabi olmak kaydıyla, Veri Sahiplerinden bir bildirim / talep alması halinde, bu durum bu bildirimin / talebin alınmasını takiben derhal yazılı şekilde rapor edilecek ve bu taleplere cevap verilirken, tüm talimatlara uygun hareket edilecektir.
Veri Sahibinden gelen talepler özenli bir şekilde rapor edilmeli ve gözden geçirilmeli, talebin niteliğini de göz önünde bulundurarak, en fazla 30 gün içerisinde olmak şartıyla, mümkün olan en kısa sürede ve Veri Sahibine ek bir masraf yansıtılmaksızın yanıtlanmalı ve talepler uygulanabilir olması halinde yerine getirilmelidir. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, belirlenen tarife uyarınca ücret alınabilecektir.
Kişisel Verilerin silinmesi, yok edilmesi ve anonim hale getirilmesi dahil, her tür Veri Sahibi talebinin incelenmesine ilişkin takip eden süreç aşağıdaki şekilde olacaktır:
ECCE KOZMETİK, talebin/şikâyetin geçerli olup olmadığına ve kimlik teyidi ya da ek bilginin gerekli olup olmadığına karar vermek için talebin ilk değerlendirmesini yapacaktır.
ECCE KOZMETİK, yazılı olarak birey ile bağlantı kurarak, ilgili kişi erişim talebinin alındığını teyit edecek ve gerektiği takdirde kimlik teyidi ve ek bilgi talep edecek ya da ilgili kişi erişimi ile ilgili bir istisnanın olması durumunda talebi reddedecektir.
Tüm ilgili elektronik ve basılı dosyalama sistemleri üzerinde bir arama düzenlenecektir. ECCE KOZMETİK, komplike durumları, özellikle de talebin üçüncü kişiler ile ilgili bilgiyi içerdiği ya da Kişisel Verilerin ifşa edilmesinin ticari gizliliğe ya da hukuki süreçlere zarar verebileceği durumları, üçüncü kişi danışmanlara sevk edebilir ve talebin yanıtlanması konusunda destek alabilir.
ECCE KOZMETİK, talep edilen bilgileri kolaylıkla okunabilir bir formatta düzenleyecektir.
ECCE KOZMETİK, Veri Sahibinin talebini kabul edebilir ya da gerekçesini açıklayarak yazılı ya da elektronik ortamda reddedebilir. Bununla sınırlı olmaksızın, özellikle Kanun’un ve Politika’nın uygulanmasına ilişkin istisnalardan birinin söz konusu olduğu hallerde talep reddedilebilecektir. Eğer Veri Sahibinin talebi kabul edilirse, talep derhal yerine getirilecektir. Şikâyet sahibi, ECCE KOZMETİK tarafından verilecek cevap ya da tespite tamamen ya da kısmen itiraz edebilecek ve ilgili çalışanı bu konuda bilgilendirebilecektir. İlgili çalışan derhal ECCE KOZMETİK’e bilgi verecektir. Böyle bir durumda, şikâyet talebi yeniden değerlendirilecek ve nihai olarak cevaplandırılacaktır. Uygulanacak prosedür ve sürelere ilişkin ilk sürelere uygulanabilir prosedür ve süreler geçerli olacak olup, bu durum Kanun’un öngördüğü sürelerin kesilmesi veya durdurulması anlamına gelmeyecektir. Zira ikinci kez değerlendirmeye ilişkin talepler kanuni bir yükümlülük kapsamında değil salt müşteri memnuniyeti açısından yeniden değerlendirilecektir. Kanun uyarınca, Veri Sahibinin ilk şikâyet başvurusuna verilecek ilk yanıttan itibaren, ECCE KOZMETİK’in cevabını öğrendiği tarihten itibaren otuz ve her hâlde ilk başvuru tarihinden itibaren altmış gün içinde Kurula başvurma hakkı vardır ve söz konusu sürelere riayet edilmesi hak düşürücü niteliktedir.
I.KİŞİSEL VERİLERİN KORUNMASI KURUMU İLE İLETİŞİM
ECCE KOZMETİK, devlet sırlarını içeren bilgi ve belgeler hariç olmak üzere; Kurulun, inceleme konusuyla ilgili istemiş olduğu bilgi ve belgeleri 15 gün içinde göndermek ve gerektiğinde yerinde inceleme yapılmasına imkân sağlamak zorundadır.ECCE KOZMETİK, Kurum ile yapılacak yazışmaları gerçekleştirecek birim olarak belirlenmiştir ve çalışanlar, Kişisel Verinin korunmasına ilişkin Kurul ile her türlü iletişimi ECCE KOZMETİK ya yönlendirmelidirler. Tüm çalışanlar, Kurul’un re’sen ya da şikâyet üzerine yapılan soruşturmanın sonucunda verilen kararlarına, gecikmesiz ve bildirimden itibaren en geç 30 gün içerisinde uyacaktır. ECCE KOZMETİK, Kişisel Verileri Koruma Kurumu nezdinde ve Kurulun gözetiminde ve Kişisel Verileri Koruma Kurumu Başkanlığı tarafından kamuya açık olarak tutulacak Veri Sorumluları Sicili’ne, Kurul tarafından Veri Sorumluları Siciline kayıt zorunluluğuna getirilecek istisnalara tabi olmadıkça, kayıt olacaktır.
J.POLİTİKA’NIN UYGULANMASINA İLİŞKİN İSTİSNALAR
Kişisel Verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi;Kişisel Verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi;
Kişisel Verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi;
Kişisel Verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi;
Kişisel Verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
Aydınlatma yükümlülüğü hariç olmak üzere, Veri Sahipleri aşağıdaki istisnaların birinin varlığı halinde Kanun ve işbu Politika’da düzenlenen haklarını kullanamayacaktır:
Kişisel Veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması;
Veri Sahibinin kendisi tarafından alenileştirilmiş Kişisel Verilerin işlenmesi;
Kişisel Veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması;
Kişisel Veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
Yukarıdakiler dışında, tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilen Kişisel Veriler de bu Politika’nın kapsamı dışındadır. Bu çerçevede, ECCE KOZMETİK nezdinde herhangi bir veri kayıt sisteminde yer almayan tüm veriler bakımından Kanun ve işbu Politika uygulanmayacaktır. ECCE KOZMETİK’in söz konusu veriler ile ilgili sorumluluğu T.C. Anayasası ve Türk Ceza Kanunu hükümleri ile sınırlı olacaktır.
L.İYİLEŞTİRME VE DEĞİŞİKLİKLER
Herhangi bir çalışanın, işbu Politika ve Kanun hakkında soruları ya da sorunları olur ise, bu konular hakkında ECCE KOZMETİK ile iletişime geçmesi gerekmektedir. Bu çerçevede, Kanun’un ve işbu Politika’nın gerekliliklerinin tüm çalışanlar bakımından en üst düzeyde anlaşıldığı teyit edilecek ve Kanun ve Politika’nın gerekliliklerinin çalışanlar nezdinde içselleştirilmesi temin edilecektir.Tüm çalışanlar, işbu Politika’nın kabul edilmesiyle birlikte, iş süreçlerinin işbu Politika’ya uyum gösterdiğini kabul, beyan ve taahhüt etmiş olacaktır. Herhangi bir çalışanın ya da diğer Veri Sahiplerine ait kişisel veriler bakımından işbu Politika’ya uyulmadığı düşünülüyorsa, konu ECCE KOZMETİK’ e yönlendirilecektir.
İşbu Politika, Kanun uyarınca hazırlanacak ve yürürlüğe girecek Yönetmelik ve diğer ikincil mevzuat uyarınca değişebilecek ve güncellenebilecektir. ECCE KOZMETİK ve tüm çalışanları, tüm süreçlerini en kısa süre içerisinde Kanun ve işbu Politika’da yapılacak değişikliklere ve Kişisel Verilerin korunmasına ilişkin çıkarılacak ikincil mevzuata tam bir uyum içerisinde gerçekleştirmeyi kabul, taahhüt ve beyan etmektedir.
İşbu Politika’nın herhangi bir değişikliğe uğraması halinde, söz konusu değişikliğe ilişkin tüm Veri Sahiplerine bilgilendirme yapılacak ve Veri Sahiplerinin güncel Politika’ya ulaşması için gereken bağlantı adresleri ve güncellenen Politika’ya ilişkin bilgi alabilecekleri kanallar hakkında bilgilendirilmesi sağlanacaktır.
Ek Bilgiler – İletişim Bilgileri
Kişisel verilerinizin işleme alınması ile ilgili olarak her zaman sorularınıza yanıt vermek arzusundayız. Bu veri koruma açıklamasında yanıt alamadığınız sorular varsa veya bir konuya ilişkin daha detaylı bilgi almak istediğiniz zaman lütfen bizimle bağlantı kurunuz:
Veri Koruma Yetkili Merci:
ECCE KOZMETİK MEDİKAL LİMİTED ŞİRKETİ Çınar Mah. Rıfkı Tongsir Cad. No:113F İç Kapı:18 Maltepe/İSTANBUL
Telefon: 0850 290 11 23
E-Posta: kvkk@evelinecosmetics.com.tr
KVK Kanununun 14. maddesine göre şikâyet hakkının kullanılması için gerekli bilgileri sizlere sunuyoruz:
Yetkili Merci
Kişisel Verileri Koruma Kurumu Nasuh Akar Mah. Ziverbey Cad. 1407. Sk. No: 4 06520 Çankaya-Ankara
Telefon: +90 312 216 50 00
Internet: www.kvkk.gov.tr