AMAÇ VE KAPSAM
Bu aydınlatma metni; FORYAT MEDİKAL MOBİLYA (“FORYAT”) olarak, Karabağlar Mahallesi 5788/3 Sk. No.3 Karabağlar/İzmir adresinde faaliyet gösteren şirketimizin (“Şirketimiz”) kişisel verilerin işlenmesine ilişkin usul ve esasları belirlemek, veri sahiplerini bilgilendirmek ve Kanun’da belirtilen haklarını kullanmalarına yardımcı olmak amacıyla hazırlanmıştır. İşbu metin, FORYAT web sitesi (www.foryat.com.tr) ziyaretçileri, iş başvurusunda bulunan adaylar, tedarikçi ve iş ortaklarından temin edilen kişiler ile Şirketimiz çalışanları dahil olmak üzere her türlü gerçek kişi (“Veri Sahibi”) açısından veri işleme süreçlerini kapsamaktadır.
VERİ SORUMLUSU
Bu metinde geçen kişisel verilerin “Veri Sorumlusu” sıfatıyla işlenmesinden Şirketimiz sorumludur. Şirketimizin iletişim bilgileri aşağıda yer almaktadır:
- Adres: Karabağlar Mahallesi 5788/3 Sk. No.3 Karabağlar/İzmir
- E-Posta: [email protected]
- Yetkili Telefon: +90 533 582 58 35
İLGİLİ KİŞİLERİN AYDINLATILMASI VE İLGİLİ KİŞİ HAKLARI
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile getirilen aydınlatma yükümlülüğüne dayanarak, Veri Sahiplerine aşağıdaki hususlar açıklanmaktadır:
- Kişisel Veri Kategorileri ve Niteliği
- İletişim Bilgileri: Ad, soyad, unvan, e-posta, telefon numarası, faks bilgileri, adres bilgileri.
- Kimlik Bilgileri: T.C. kimlik numarası, doğum tarihi, medeni durumu, cinsiyeti.
- Mesleki Bilgiler: İş unvanı, çalışılan departman, özgeçmiş, eğitim bilgileri, referanslar.
- Mali Bilgiler: Banka hesap numarası, IBAN, vergi numarası, fatura bilgileri.
- Sağlık ve Medikal Bilgileri: (Varsa projeye özgü özel donanım ihtiyaçları çerçevesinde) Diyaliz, kan alma koltuğu vb. kullanımına ilişkin tercihler.
- Teknik ve Kullanım Verileri: Web sitesi çerez bilgileri, IP adresi, cihaz tanımlayıcıları, tarayıcı ve işletim sistemi bilgileri, erişim zamanı.
- Güvenlik Verileri: Kamera kayıtları, giriş-çıkış logları, ziyaretçi kayıtları.
- Veri İşleme Amaçları
- Hizmet sunumu ve sözleşmenin ifası:
- Müşteri/proje bazlı süreçler: Medikal mobilya ve dekorasyon projelerinin planlanması, sözleşme düzenlenmesi, üretim, lojistik ve montaj süreçlerinin yürütülmesi.
- Satış, sipariş ve teslimat: Teklif hazırlama, sipariş takip, fatura kesme, sevkiyat planlama.
- İletişim ve talep yönetimi:
- Web site üzerinden gelen başvuruların, anketlerin, şikâyet ve önerilerin değerlendirilmesi.
- Müşteri ilişkileri ve satış sonrası destek hizmetlerinin sağlanması.
- İşe alım ve insan kaynakları süreçleri:
- Aday başvurularının değerlendirilmesi, mülakat süreçleri, istihdam işlemleri, performans ve eğitim kayıtlarının tutulması.
- Pazarlama ve tanıtım faaliyetleri:
- E-posta bilgi bülteni, SMS duyuruları, kampanya ve etkinlik davetlerinin gönderilmesi (Veri Sahiplerinin açık rızası dâhilinde).
- Pazar araştırmaları, müşteri memnuniyeti anketleri ve saha analizlerinin yapılması.
- Yasal yükümlülüklerin yerine getirilmesi:
- Vergi, finansal raporlama, denetim, resmî kurumlarla yapılacak yazışmalar, KVKK ve diğer mevzuat gereği talep edilen bilgi ve belgelerin sağlanması.
- Güvenlik ve tesis yönetimi:
- Fiziki erişim kontrolü, CCTV kayıtları, ziyaretçi takibi.
- Dijital altyapının yönetimi:
- Web sitesi performans ve güvenlik takibi, sistem logları, siber güvenlik önlemleri.
- Kişisel Verilerin Hukuki Dayanakları
Şirketimiz, kişisel verileri KVKK’nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebeplere dayanarak işler:
- Sözleşmenin taraflarına ait verilerin işlenmesi (KVKK m.5/2-a): Müşteri, tedarikçi, iş ortağı ve çalışanlarla yapılacak sözleşmelerin ifası için gerekli verilerin işlenmesi.
- Açık Rıza (KVKK m.5/2-b ve m.6/1-a): Pazarlama ve tanıtım faaliyetleri, elektronik ticaret ve e-posta bilgilendirme uygulamaları için veri sahiplerinin açık rızasının alınması.
- Kanunlarda açıkça belirtilmiş olması (KVKK m.5/2-c): Yasal yükümlülüklerin yerine getirilmesi (vergilendirme, iş sağlığı ve güvenliği, resmî kurum talepleri).
- Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaati (KVKK m.5/2-f): Bilgi güvenliği yönetimi, web sitesi güvenliği, cihaz yönetimi, kalite kontrol süreçleri çerçevesinde veri işlenmesi.
- Kişisel Verilerin Toplanma Yöntemleri ve Hukuka Uygun Olma Şartları
- Dolaylı Yollarla Toplanma:
- Web sitesi formları aracılığıyla; iletişim ve teklif talepleri.
- Telefon, faks ve e-posta yoluyla iletilen başvuru, teklif ve destek talepleri.
- Doğrudan Yollarla Toplanma:
- Fiziki formlar (ziyaretçi kayıtları, iş başvuru formları).
- Kamera sistemleri, giriş-çıkış logları.
- Hukuka Uygun Toplama ve İşleme İlkeleri:
- Veri toplama süreçlerinde Veri Sahiplerinin rızası alınır; hangi verinin hangi amaçla işleneceği ve yasal dayanağı açık şekilde aydınlatılır.
- Kişisel veriler, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olacak şekilde tutulur.
- Gereksiz veri toplanmaz; işlendikten sonra yasal saklama sürelerine riayet edilir.
- Kişisel Verilerin Saklama ve Silme Politikası
- Şirketimiz, kişisel verileri ilgili mevzuatta belirlenmiş asgari saklama sürelerine uygun olarak muhafaza eder.
- Saklama süresinin sonunda veriler, hukuki yükümlülüklerin yerine getirilmesinde kullanılmayacaksa tamamen anonim hale getirilir ya da güvenli imha prosedürleri doğrultusunda silinir, yok edilir veya anonimleştirilir.
- Örnek saklama süreleri:
- Fatura ve genel muhasebe kayıtları: Vergi Usul Kanunu ve Ticaret Kanununun öngördüğü süreler (10 yıl).
- İnsan kaynakları dosyaları: İş Kanunu’nun öngördüğü süreler (en az 5 yıl).
- Ziyaretçi kayıtları ve kamera görüntüleri: 30 gün (güvenlik amaçlı) veya ilgili resmî kurum taleplerine göre güncellenir.
- Kişisel Verilerin Aktarımı ve Paylaşımı
Şirketimiz, kişisel verileri aşağıdaki durumlarda üçüncü taraflarla paylaşabilir:
- Resmî Makamlar ve Yetkili Kurumlar: Kanunlarda öngörülen bilgi verme yükümlülükleri kapsamında, resmi merciler (vergi daireleri, SGK, mahkemeler, polis vb.) ile paylaşım.
- Grup Şirketleri ve İş Ortakları: Proje bazlı ihtiyaç doğrultusunda; lojistik firmaları, tedarikçiler, üretim süreçlerindeki taşeron firmalar ve teknik servisler ile sınırlandırılmış veri paylaşımı.
- Hizmet Sağlayıcılar: Web hosting, yazılım, bulut hizmetleri, bilgi güvenliği firmaları vb. İhtiyaç duyulan asgari veriler ilgili hizmetin ifası için aktarılır. Bu durumda, veri alıcısının KVKK ve diğer ilgili mevzuata uygun hareket etmesi için gerekli önlemler (gizlilik sözleşmesi, yükümlülük taahhüdü) alınır.
- Açık Rıza: Veri Sahibi’nin açık rızasıyla üçüncü taraf araştırma kuruluşları, medya kuruluşları veya pazarlama hizmet sağlayıcılarına pazarlama verileri aktarılabilir.
- Veri Güvenliği ve Saklama Politikaları
Şirketimiz, kişisel verilerin hukuka uygun olarak işlenmesini ve güvenliğini sağlamak amacıyla aşağıdaki teknik ve idari tedbirleri uygular:
- Fiziksel Güvenlik: Ofis ve depolarımızda kimlik kontrollü giriş çıkış prosedürleri, kamera sistemleri, güvenlik personeli.
- Teknik Güvenlik: Sunucularımızın yer aldığı veri merkezlerinde güvenlik duvarı, antivirüs, şifreleme, erişim kontrolleri, düzenli yedekleme, izinsiz giriş tespiti ve loglama sistemleri.
- İdari ve Organizasyonel Önlemler: Görev dağılımı, yetkilendirme, gizlilik sözleşmeleri, güvenlik ve farkındalık eğitimleri, denetim ve iç kontrol mekanizmaları, veri sorumluları ve veri işleyenlerin belirlenmesi.
- Süreç ve Prosedürler: Olay yönetim prosedürü, veri ihlali durumunda bildirim planı, risk değerlendirme, güncellenen mevzuata uyum planları.
- Çerez (Cookie) Politikası
FORYAT web sitesini kullanan ziyaretçiler için çerezler (cookies) ve benzeri teknolojiler aşağıdaki amaçlarla kullanılmaktadır:
- Zorunlu Çerezler: Web sitesinin temel işlevlerinin (sayfalar arası gezinme, oturum yönetimi) sağlanması.
- Performans ve Analiz Çerezleri: Google Analytics başta olmak üzere analiz araçlarıyla, sitemizin kullanım istatistikleri, ziyaretçi tercihlerinin ölçümlenmesi, performans takibi.
- Fonksiyonel Çerezler: Ziyaretçinin tercihlerini hatırlamak (dil seçimi, tema tercihleri vb.).
- Pazarlama ve Reklam Çerezleri: Kişiselleştirilmiş reklamların sunulması, yeniden pazarlama faaliyetlerinin yürütülmesi.
- Çerez Yönetimi: Ziyaretçiler, tarayıcı ayarları üzerinden çerezleri kabul edebilir, reddedebilir veya var olan çerezleri silebilirler. Çerezlerin devre dışı bırakılması, sitenin bazı fonksiyonlarının kısıtlı çalışmasına neden olabilir.
- Veri Sahibi Hakları
KVKK’nın 11. maddesi uyarınca, Veri Sahipleri aşağıdaki haklara sahiptir:
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri öğrenme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- KVKK m.7’de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- (KVKK m.7/3) İşlemenin düzeltilmesi, silinmesi, yok edilmesi veya aktarılmasını talep etmesi hâlinde bu işlemlerin yapıldığını ilgili kişiye bildirme,
- İşlenen verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Hak başvuruları nasıl gerçekleştirilir?
Veri Sahibi; yukarıdaki haklarını kullanmak için yazılı olarak veya e-posta ile ([email protected]) Şirketimize başvuruda bulunmalıdır. Başvuru, KVKK’da belirtilen başvuru ücretine tâbidir. Başvurular, en geç 30 gün içerisinde değerlendirilerek sonuç Veri Sahibi’ne yazılı olarak iletilecektir. Gerekli hallerde ek bilgi istenebilir.
- Üçüncü Taraf Web Sitelerine Yönlendirme ve Bağlantılar
FORYAT web sitesi, zaman zaman başka kurumsal veya sektörel iş ortaklarının sitelerine yönlendirme bağlantıları barındırabilir. Bu sitelerin KVKK uyumluluğu Şirketimizin sorumluluğunda değildir. Veri Sahipleri, bu tür bağlantılara tıklamadan önce kendi çerez ve gizlilik politikalarını incelemelidir.
- Aydınlatma Yükümlülüğü Kapsamında Bilgilendirme
- Şirketimiz tarafından toplanan kişisel veriler, aydınlatma metninde belirtilen amaçlarla sınırlı olarak işlenecektir.
- Veri Sahibi, veri işleme amaçlarına ilişkin sözlü veya yazılı olarak aydınlatılacak; kişisel verilerinin hangi amaçlarla işlendiğini, hangi kişilere aktarılacağını ve haklarını içeren kapsamlı bir bilgilendirme almış olacaktır.
- Veri İhlali (Breach) Durumunda Bildirim Yükümlülüğü
KVKK m.12 uyarınca; ilgili kişilerin hak ve özgürlüklerinin ihlali riski taşıyan veri ihlalinde, Şirketimiz durumu Türkiye Kişisel Verileri Koruma Kurumu’na ve etkilenen Veri Sahiplerine kanunda belirtilen süreler içinde bildirecektir. Bu kapsamda;
- İhlalin ciddiyeti, etkilenen veri kategorileri ve kişilerin sayısı, alınan güvenlik önlemleri, ihlalin etkilerini azaltmaya yönelik yapılanlar vb. hususlar açıklanır.
- Çalışan ve İş Ortaklarının Aydınlatılması
İnsan kaynakları süreçlerinde, çalışan adayları ve mevcut çalışanlar KVKK kapsamında aydınlatılır; kişisel veri envanterine kayıt edilen verilerin hangi amaçla işleneceği, kimlerle paylaşılacağı, saklama süreleri hakkında bilgilendirilir ve ilgili formlar ile açık rızaları alınır.
- Politikaya İlişkin Değişiklikler
Şirketimiz, iş süreçlerindeki değişiklik, mevzuat güncellemeleri veya teknolojik gelişmeler doğrultusunda işbu KVKK Aydınlatma Metni’nde güncellemeler yapma hakkını saklı tutar. Yapılan değişiklikler, www.foryat.com.tr adresinde yayımlanarak yürürlüğe girer. Veri Sahipleri, güncellenen metni düzenli olarak takip etmekle yükümlüdür.
İLETİŞİM VE BAŞVURU BİLGİLERİ
Kişisel veri işleme faaliyetlerimize ilişkin bilgi almak, hak taleplerini iletmek veya yanlış/eksik verilerin düzeltilmesini talep etmek amacıyla aşağıdaki kanallardan bizimle iletişime geçebilirsiniz:
- Adres: Karabağlar Mahallesi 5788/3 Sk. No.3 Karabağlar/İzmir
- E-Posta: [email protected]
- Telefon: +90 533 582 58 35
Tüm başvurularınız, KVKK ve ilgili ikincil mevzuat hükümleri uyarınca en geç 30 gün içinde değerlendirilerek yazılı olarak yanıtlanacaktır.
İşbu aydınlatma metni; FORYAT MEDİKAL MOBİLYA’nın kişisel verilerin korunmasına ilişkin prensiplerini ve ilgili kişi haklarını şeffaf, anlaşılır ve tam kapsamlı bir şekilde içermektedir. Kurumsal sorumluluğumuz gereği, KVKK ve ilgili düzenlemelere tam uyum sağlamak ilk önceliğimizdir.