Kişisel Verileri Koruma Politikamız

Kişisel Verilerinize Özen Gösteriyoruz

KİŞİSEL VERİLERİ KORUMA POLİTİKAMIZ

 

TUĞÇE OKTAY GÜNEŞ MÜHENDİSLİK ELEKTRİK İNŞAAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ (“TOG”) tarafından; müşterilerinin, tedarikçilerinin, ziyaretçilerinin ve personeli dahil gerçek kişilerin kişisel verilerinin Türkiye Cumhuriyeti Anayasası ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) başta olmak üzere ilgili mevzuata uygun olarak işlenmesi ve korunması konusunda uygulanacak ilkeler belirlenmiştir.

Bu doğrultuda, TOG, verisi işlenen gerçek kişilerin tüm kişisel verilere ilişkin verinin işlenmesi, saklanması, aktarılmasına ve imhasına ilişkin işlemleri KVKK, diğer ilgili mevzuatlara ve TOG Kişisel Verileri Koruma Politikası’na (“Politika”) göre gerçekleştirmektedir. 

TOG, kişisel verilerin korunması için ilgili mevzuat ve teknolojiye uygun şekilde verinin niteliğinin gerektirdiği idari ve teknik koruma tedbirlerini almaktadır. 

Kanun kapsamında kişisel verileri işlenen gerçek kişiler, aşağıdaki metni inceleyerek, TOG tarafından veri sorumlusu sıfatıyla işlenebilecek olan kişisel veriler ve bunların işlenme amaçları, aktarılabileceği alıcı grupları, toplanma yöntemi, silinmesi ya da anonim hale getirilmesi ve kişilerin hakları hakkında bilgi edinebilir.

  1. VERİ SORUMLUSUNUN BİLGİLERİ

Unvan:                        TUĞÇE OKTAY GÜNEŞ MÜHENDİSLİK ELEKTRİK İNŞAAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ

Adresi:                        KONUTKENT MAH. 3028 CAD. ECZACI HOLDİNG A.Ş DEPOSU BLOK NO: 16A İÇ KAPI NO: 24 ÇANKAYA / ANKARA

Vergi Dairesi:             DOĞANBEY VERGİ DAİRESİ / 8600763098

Vergi Numarası:         8600763098

Mersis Numarası:       0860076309800001

KEP adresi:                tugceoktaygunesmuhendislik@hs01.kep.tr

Web sitesi:                  https://togmuhendislik.com

Telefon:                     +90 (312) 504 62 42

  1. KAPSAM

Kişisel verilerin korunması sadece gerçek kişiler ile ilgili olup; tüzel kişilere ait ve gerçek kişilere ilişkin bilgi içermeyen veriler Politika kapsamında değildir. Personelin, ziyaretçilerin, müşterilerin, muhtemel müşterilerin, tedarikçilerin, internet sitesi ziyaretçilerinin ve kişisel verisi işlenen diğer gerçek kişilerin TOG faaliyetleri sırasında edinilen ve işlenen tüm kişisel veriler bu Politika kapsamındadır.

 

  1. TANIMLAR

Açık rıza; belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı,

Anonim hâle getirme; kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini,

İlgili kişi; kişisel verisi işlenen gerçek kişiyi,

Kişisel veri; kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,

Veri işleyen; veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,

Veri kayıt sistemi; kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini,

Veri sorumlusu; kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi,

KVKK; 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu,

Politika; Kişisel Verileri Koruma Politikası’nı,

Kayıtlı Elektronik Posta (KEP); Gönderici ve alıcı kimliklerinin belli olduğu, gönderi zamanının ve içeriğin değiştirilemediği, uyuşmazlık durumunda hukuki geçerliliği olan güvenli elektronik posta hizmetini ifade eder.

  1. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN İLKELER

TOG, kişisel verilerin işlenmesinde mevzuatta öngörülen genel ilkelere, Anayasa ve KVKK’na uygun olarak kişisel verilerin işlenmesinde aşağıda sıralanan ilkelere uygun hareket etmektedir.

1. Hukuka ve dürüstlük kurallarına uygun olma:

TOG, kişisel verilerin işlenmesi faaliyetleri kapsamında hukuka ve dürüstlük kurallarına uygun hareket etmekte; kişisel verilerin işlenmesinde orantılılık ve gereklilik prensiplerini uygulamaya koyarak sadece gerektiği kadar kişisel veriyi, veri işleme amaçlarına uygun olacak seviyede işlemektedir.

2. Doğru ve gerektiğinde güncel olma:

TOG, işlemekte oldukları kişisel verilerin doğru ve güncel olması için gerekli tedbirleri almaktadır.

3. Belirli, açık ve meşru amaçlar için işlenme:

TOG, kişisel verileri belirli, açık ve hukuka uygun sebeplerle işlemektedir. TOG kişisel verilerin hangi amaçla işleneceğini belirlemekte ve bu amaçları kişisel verileri işlenmeden önce veri sahiplerinin bilgisine sunmaktadır. Meşru ve hukuka uygun olmayan kişisel verileri işlememektedir.

4. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma:

TOG, işlenme amacıyla ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır.

5. İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme:

TOG yalnızca kanunlarda öngörülen süreler ile veya işlendikleri amaç ile sınırlı olarak muhafaza etmektedir.

 

  1. KİŞİSEL VERİLERİ İŞLEME AMACI

TOG, KVKK’nın 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları dâhilinde kişisel verileri; KVKK 5’inci maddesindeki Kanunlarda açıkça öngörülmesi, Veri sorumlusunun hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması, Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Temel hak ve özgürlüklerinize zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması hukuki sebepleri kapsamında işlemektedir.

 

  • İş ilişkisi için verilerin işlenmesi

KVKK 5’inci maddesindeki kanunlarda açıkça öngörülmesi, Veri sorumlusunun hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması, Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, temel hak ve özgürlüklerinize zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması hukuki sebepleri doğrultusunda personele ait kişisel veriler toplanmakta ve işlenmektedir.

Personelle iş sözleşmelerinin kurulması, düzenlenmesi, ifası, insan kaynakları sürecinin planlanması, işe giriş çıkışların belgelenmesi, yasal yükümlülüklerin yerine getirilmesi, kâğıt üzerinde veya elektronik ortamda gerçekleştirilecek iş ve işlemlere dayanak olacak bilgi ve belgelerin düzenlenmesi, hukuken yapılması gerekli görülen raporlama ve incelemelerin yapılabilmesi amaçları kapsamında kişisel veriler işlenmektedir.

Personel tarafından verilen bilgiler (kimlik bilgileri, ad, soyad, TC kimlik numarası, doğum tarihi başta olmak üzere, iletişim verileri, e-mail adresi, adres ve telefon bilgileri, imzalanan belgelerdeki imza) özlük dosyalarında otomatik olmayan yöntemle ve bilgisayarlarda otomatik yöntemlerle toplanmakta ve işlenmektedir.

Kişisel verileriniz, sigorta ve prim işlemlerinin yapılabilmesi amacıyla Sosyal Güvenlik Kurumu’na, mevzuattan kaynaklı yükümlülüklerin yerine getirilebilmesi için kamu kurumlarına, muhasebe süreçlerinin yürütülebilmesi amacıyla mali müşavirimize, vergi mevzuatından kaynaklı yükümlülüklerin yerine getirilebilmesi amacıyla vergi dairelerine, talep olması halinde yükümlülüklerin yerine getirilebilmesi amacıyla mahkeme, savcılıklarla ve diğer kamu kurum ve kuruluşlarına aktarılmaktadır.

 

  1. KİŞİSEL VERİLERİN SINIFLANDIRILMASI

6.1. Kişisel veriler

Kişisel veriler; kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgilerdir. Kişisel veriler ilgili kişinin açık rızası olmadan işlenemez.

Ancak aşağıdaki şartlardan birinin varlığı hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkün olup; bu durumlar dışında açık rıza alınmaksızın kişisel verilerin işlenmesi mümkün görünmemektedir:

  1. Kanunlarda açıkça öngörülmesi,
  2. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  3. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
  4. Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  5. İlgili kişinin kendisi tarafından alenileştirilmiş olması,
  6. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
  7. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

6.2. Özel nitelikli kişisel veriler

Kişilerin, ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları ile kılık ve kıyafeti, dernek, vakıf ya da sendika üyelikleri, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.

  1. TOG’İN YÜKÜMLÜLÜKLERİ

 

  • Kişisel Veri Sahibini Aydınlatma Yükümlülüğü

TOG, kişisel verilerin elde edilmesi sırasında verileri işlenecek kişileri, verilerinin ne şekilde işleneceği konusunda aydınlatmaktadır. Aydınlatma metninde

  1. Veri sorumlusunun ve varsa temsilcisinin kimliği,
  2. Kişisel verilerin hangi amaçla işleneceği,
  3. İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği,
  4. Kişisel veri toplamanın yöntemi ve hukuki sebebi,
  5. Kanunun 11’inci maddesindeki, ilgili kişinin hakları yer almalıdır.
  • Veri güvenliğini sağlama yükümlülüğü

TOG, Kişisel verilerin hukuka aykırı ifşasının engellenmesi amacıyla idari ve teknik tedbirler almakta ve tedbirlerini güncellemektedir. Kişisel verilerin yetkisiz olarak ifşa edildiğini tespit etmesi halinde, bu durumu İlgili Kişi’ye ve Kişisel Verilerin Korunması Kurulu’na bildirmek için alt yapılar oluşturmaktadır. 

TOG tarafından verilerin hukuka aykırı işlenmesini ve erişimini önlemek, hukuka uygun olarak saklanmasını sağlamak için teknolojik, idari ve teknik tedbirler alınmaktadır. 

TOG,

  • Kişisel verilerin hukuka uygun olarak işlenmesi hakkında personelini eğitmekte ve denetlemekte,
  • Gerçekleştirdiği ticari faaliyetlerle sınırlı kişisel verileri işlemekte,
  • Kişisel verilerin hukuka aykırı olarak açıklanması/veri sızıntısı olması halinde Kişisel Verilerin Korunması Kurulu’na durumu bildirecek tedbirleri almaktadır.

Kişisel verilerin hukuka aykırı erişimini engellemek için;

  • Güvenlik sistemleri kurmakta,
  • Teknik tedbirleri alarak, güncellemekte ve yenilemekte,
  • Veri kayıt sistemlerini mevzuata uygun şekilde oluşturmakta ve denetimlerini yapmakta,
  • Olası riskleri saptayarak bunlara karşı sistemler geliştirmektedir.
  1. AÇIK RIZA

Belirli bir konuya ilişkin olan, bilgilendirilmeye dayanan ve özgür iradeyle hakkında veri işlenmesine ilişkin iradeyi ortaya koyan, yazılı veya sözlü açıklanan rıza, açık rızadır. Açık rıza veri sahibi tarafından her zaman geri alınabilir.

 

Açık rıza, açık rıza formu veri sahibine imzalatılarak veya veri sahibiyle yapılacak sözleşme veya elektronik formda bu gerekli unsurlara yer verilmesi suretiyle alınabilir.

 

  1. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BAŞVURULARIN CEVAPLANMASI

Kişisel veri sahipleri, yazılı olarak veya Kurul’un belirleyeceği diğer yöntemlerle başvuruda bulunarak kendi verilerine ilişkin KVKK’da yer alan haklarını kullanabilirler.

KVKK kapsamında kişisel veri sahipleri aşağıdaki haklara sahiptir:

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde silinmesini veya yok edilmesini isteme,
  • Kişisel verilerin düzeltilmesi, silinmesi ya da yok edilmesi halinde bu işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarınız bulunmaktadır.

Kişisel veri sahiplerinin yalnızca yazılı olarak TOG’a iletilen talepleri işleme alınmaktadır. Talebin niteliğine göre ilgili talebi en kısa sürede ve en geç 30 (otuz) gün içinde yanıtlandırılmalıdır.

Başvurunun reddedilmesi, başvuruya verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde; başvuru sahibinin cevabı öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içerisinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunma hakkı bulunmaktadır. 

  1. KİŞİSEL VERİ SAHİPLERİNİN BAŞVURUSUNUN DEĞERLENDİRME USULÜ

Politika’nın 9. maddesinde belirtilen cevaplandırma süresinin başlayabilmesi için yapılan taleplerin yazılı ve ıslak imzalı olarak (ad, soyad, TCKN, cevap almak istenen adres, e- posta adresi veya faks numarası, başvuru tarihi, talebe ilişkin detaylı açıklama içerir dilekçeyle) aşağıdaki yöntemlerle gönderilmesi gerekmektedir.

  • Yazılı Olarak Elden Dilekçe veya Başvuru Dilekçesi Teslim Edilmesi:

Adres: Konutkent Mah. 3028 Cad. Eczacı Holdin A.Ş Deposu Blok No: 16a İç Kapı No: 24 Çankaya / Ankara

Yazılı Olarak Noter Aracılığıyla

Adres: Konutkent Mah. 3028 Cad. Eczacı Holdin A.Ş Deposu Blok No: 16a İç Kapı No: 24 Çankaya / Ankara

Kayıtlı Elektronik Posta Adresi (KEP) ile

Adres: tugceoktaygunesmuhendislik@hs01.kep.tr

TOG sisteminde kayıtlı bulunan elektronik posta adresiniz ile

Adres: info@togmuhendislik.com

TOG Sisteminde Bulunmayan Başka Bir Elektronik Posta Adresi ile Başvuru

Size ait mobil imza/e-imza ile imzalanmış yazılı bir dilekçe olmalıdır. Bu dilekçe şu bilgileri içermelidir: (Ad, soyad, TCKN, cevabınızı almak istediğiniz adres veya e-posta adresiniz, talebinize ilişkin açıklamalarınız)

Adres: info@togmuhendislik.com

Talep kabul edilir ise ilgili işlem uygulanır ve yazılı veya elektronik ortamda bildirim yapılır. Talebin reddi halinde ise, gerekçesi açıklanarak yazılı veya elektronik ortamda başvuru sahibine bildirilir.

 

  1. KİŞİSEL VERİLERİN SAKLANMASI

TOG, mevzuat tarafından öngörülmüş süreler hariç olmak kaydıyla kişisel verileri işleme amacının gerektirdiği süre boyunca saklamaktadır.

Kişisel verilerin işlenme amaçları 5’inci maddede açıklanmış olup; aynı amaçlarla saklanmaktadır.

KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya anonim hâle getirilir. Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin diğer kanunlarda yer alan hükümler saklıdır. TOG tarafından teknik altyapı sistemleri kurulmakta ve kullanılmakta; yok etme, silme veya anonimleştirme hususlarında mevzuat hükümleri ile Kişisel Verilerin Korunması Kurulu kararlarına uyulmaktadır.

  1. VERİ PAYLAŞIM KOŞULLARI

Kişisel verilerin paylaşılabilmesi için aşağıdaki koşullardan birinin bulunması aranır:

  1. Veri sahibin açık rızasının alınmış olması,
  2. Kanunlarda açıkça öngörülmesi,
  3. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  4. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
  5. Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  6. İlgili kişinin kendisi tarafından alenileştirilmiş olması,
  7. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
  8. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

TOG kişisel verileri, kanunlarda açıkça öngörülmesi, veri sorumlusunun hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, temel hak ve özgürlüklerinize zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması hukuki sebeplerine dayalı olarak aktarabilir. Bu doğrultuda kanuna uygun davranmak, hukuki yükümlülükleri yerine getirmek, bir sözleşmenin kurulmasını veya ifasını sağlamak ve temel hak ve özgürlüklere zarar vermemek kaydıyla meşru menfaatlerini sağlamak, iş sözleşmelerinin gereklerinin yerine getirilmesi, yasal yükümlülüklerin yerine getirilmesi, hukuken yapılması gerekli görülen raporlama ve incelemelerin yapılabilmesi, faturaların beyan edilmesi, vergisel yükümlülüklerin yerine getirilmesi, işyerinde düzenin ve güvenliğin sağlanabilmesi amaçları kapsamında sınırlı ve orantılı bir şekilde aktarabilir.

 

TOG sayılanlarla sınırlı olmayacak şekilde teknik tedbirler almaktadır:

  • Kişisel verilerin mevzuata uygun olarak işlenmesi ve saklanması için şirket içi teknik önlemleri almakta, güvenliği sağlayacak teknik altyapı oluşturmakta,
  • Teknik tedbirleri periyodik olarak güncellemekte ve yenilemekte,
  • Virüs koruma sistemleri, güvenlik duvarıve benzeri güvenlik uygulamalarını yapmaktadır.

TOG sayılanlarla sınırlı olmayacak şekilde idari tedbirler almaktadır:

  • Şirketiçerisinde kişisel verilere erişim politikası ve prosedürlerini oluşturmakta,
  • Personelinikişisel verilerin hukuka uygun bir şekilde işlenmesi, saklanması ve korunmasına ilişkin bilgilendirmekte ve eğitmekte,
  • Kişisel verilerin hukuka aykırı olarak işlenmesi durumlarında alınacak tedbirleri belirlemektedir.

13.  KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

TOG, kişisel verileri işleme amacı için gerekli olan süre ile ilgili mevzuatta öngörülen en az süre kadar muhafaza eder. TOG, öncelikle ilgili mevzuatta bir süre belirlenmiş ise bu süreye uygun; yasal bir süre öngörülmemiş ise kişisel verilerin işlenme amacı için gerekli süre kadar kişisel verileri saklar. Kişisel veriler belirlenen saklama sürelerinin sonunda, periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak, belirlenen yöntem (silme, yok etme veya anonimleştirme) ile imha edilir.

  1. GÜNCELLEME

TOG, gereken hallerde ve mevzuat değişikliği durumunda yılda en az bir defa bu Politika’yı gözden geçirip günceller.

 

Her türlü projeniz için
uzman ekibimizden
destek alabilirsiniz

Sizde projeleriniz için ücretsiz ön görüşme ve danışmanlık hizmetimizden yararlanmak isterseniz bize ulaşabilirsiniz.