ANKA TOPRAK ÜRÜNLERİ SANAYİ VE TİCARET ANONİM ŞİRKETİ
KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
Anka Toprak Ürünleri Sanayi Ve Ticaret Anonim Şirketi, yer ve duvar kaplamaları sektöründe faaliyet gösteren bir şirket olarak, çalışanları, müşterileri, tedarikçileri ve iş ortakları başta olmak üzere, muhatap olduğu ilgili kişilerin kişisel verilerine büyük değer vermektedir. İşbu politika, ANKA TOPRAK’ın kişisel veri işleme süreçlerinin, Türkiye’de yürürlükte bulunan Kişisel Verilerin Korunması Kanunu dahil olmak üzere ilgili tüm yerel mevzuata uygun şekilde yönetilmesini sağlamak amacıyla hazırlanmıştır. Bu bağlamda, kişisel verilerin işlenmesi ve korunmasına yönelik süreçler, hukuka uygun, adil ve şeffaf bir yaklaşımla şekillendirilmiştir.
İşbu Politika kapsamında,
ifade eder.
İşbu Politika, ANKA TOPRAK’ın kişisel verileri koruma yaklaşımının temelini oluşturur ve şirketin bu alandaki taahhütlerini ve vizyonunu yansıtır.
Bu politikanın amacı, aşağıdaki unsurları kapsamaktadır:
Bu politika, ANKA TOPRAK’ın kişisel veri koruma ve gizlilik standartlarını belirleyen ve rehberlik eden bir dokümandır. Politikanın amacı, veri koruma ve gizliliğin şirketin tüm iş süreçleri ve faaliyetlerine entegre edilmesini sağlamaktır.
İşbu Politika, ANKA TOPRAK tarafından işlenen, saklanan veya başka bir şekilde yönetilen ve ANKA TOPRAK’ın muhatap olduğu tüm ilgili kişilerin kişisel verilerini kapsar. Ayrıca ANKA TOPRAK tarafından yönetilen kişisel verilerin işlendiği tüm kayıt ortamlarında ve kişisel veri işlenmesine yönelik faaliyetlerde uygulanır.
Bu bölüm, ANKA TOPRAK’ın kişisel verilerin toplanması ve işlenmesine yönelik temel ilkelerini içermektedir. Bu ilkeler, kişisel verilerin korunmasına ilişkin mevzuat kapsamında öngörülen temel prensiplere dayanmaktadır.
ANKA TOPRAK, kişisel verilerin toplanmasında ve işlenmesinde yürürlükteki mevzuata, hukukun genel ilkelerine ve dürüstlük kurallarına uygun hareket eder. Bu, tüm veri işleme faaliyetlerinin yasalara uygun şekilde gerçekleştirilmesi gerekliliği anlamına gelir.
ANKA TOPRAK, işlediği kişisel verilerin doğru ve gerektiğinde güncel olmasını sağlamak için gerekli tüm önlemleri alır. İlgili kişiler, verilerinin yanlış veya eksik olması durumunda, bu verilerin düzeltilmesini isteme hakkına sahiptir. ANKA TOPRAK, bu tür talepleri derhal işleme alır.
Kişisel veriler, ANKA TOPRAK’ın faaliyet alanı kapsamında belirlenen açık ve meşru amaçlar için işlenir ve bu amaçlarla sınırlı olarak tutulur. ANKA TOPRAK, kişisel verileri, toplandığı amaç dışında, başka bir amaçla işlemez. Verilerin toplanma amacı tamamlandığında veya artık bu amaç için gerekli olmadığında, veriler imha edilir.
ANKA TOPRAK, toplanan verilerin, işlenen amaçlar için gerekli olan minimum düzeyde olmasını sağlar. Veriler, işlendikleri amaç için gerekli olan minimum düzeyde toplanır ve işlenir. Bu ilke, sadece gerektiği kadar veri toplamayı ve işlemeyi gerektirir. Ayrıca ANKA TOPRAK, faaliyet alanı kapsamında ihtiyaç duyacağı veriler yönünden, işleme amacına ulaşmak için en ölçülü şekilde hareket eder.
Kişisel veriler, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilir. ANKA TOPRAK, bu süre zarfında verilerin güvenliğini korumak için gerekli idari ve teknik tedbirleri alır. Amacın sona ermesinden sonra ya da saklama için yasal bir zorunluluk kalmadığında, veriler imha edilir.
ANKA TOPRAK tarafından alınması gereken idari ve teknik tedbirlerle kişisel veriler, yetkisiz kişilerin erişimi veya yetkili kişilerin ihmali davranışları karşısında imhaya, zarar görmeye, değiştirilmeye veya ifşaya karşı korunur. Bu sayede, veri sorumlusunun elindeki veri setinin bütünlüğü ve gizliliği sağlanır. ANKA TOPRAK, veri güvenliği konusunda sürekli iyileştirmeler yapar ve en güncel güvenlik standartlarını takip eder.
ANKA TOPRAK, belirtilen ilkelere uyulduğunu gösterebilecek mekanizmaları oluşturur. Şirket, veri koruma politikalarını ve prosedürlerini düzenli olarak gözden geçirir ve gerekli güncellemeleri yapar. Ayrıca, bu politikaların ve prosedürlerin etkinliğini sürekli olarak değerlendirir ve geliştirir.
Buna göre, ANKA TOPRAK bünyesinde, veri kayıt sistemini oluştururken,
Bu bölüm, ANKA TOPRAK bünyesindeki kişisel veri işleme süreçlerinde, KVKK'nın öngördüğü şartları açıklamaktadır. ANKA TOPRAK, veri işleme faaliyetlerinde, yasal zorunlulukların yanı sıra etik ilkeleri ve iyi uygulamaları temel alarak hareket eder.
Kanunların öngördüğü durumlarda kişisel veriler işlenirken, bu düzenlemelerin ruhuna ve amacına uygun hareket edilir.
Acil tıbbi durumlar gibi fiili imkânsızlık hallerinde, ilgili kişinin açık rızası olmadan veri işlenebilir. Bu tür durumlarda, işlenen verilerin sadece gerekli ve özgül amaçlar için kullanıldığına dikkat edilir.
ANKA TOPRAK bünyesinde, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olduğunda kişisel veriler işlenebilir. Bu durum, sözleşmeye taraf olan kişilerin kişisel verilerinin, sözleşmenin kurulması, yürütülmesi veya sonlandırılması ile ilgili işlemler için zorunlu olarak işlenmesini kapsar.
ANKA TOPRAK tarafından, iş ve sosyal güvenlik hukuku ile vergi mevzuatı başta olmak üzere, yasal yükümlülükler yerine getirilirken, veri işleme faaliyetleri, şeffaflığı ve hesap verebilirliği sağlayacak şekilde yürütülür.
Kamuya açık hale getirilen kişisel verilerin işlenmesinde, ilgili kişinin gizlilik haklarına saygılı hareket edilir. Bu verilerin işlenmesi, yalnızca ilgili kişinin alenileştirme amacına uygun olarak gerçekleştirilir.
ANKA TOPRAK’ın dahil olduğu hukuki süreçlerde veya hakların korunması gereken durumlarda, kişisel verilerin işlenmesi, yasal çerçeveye uygun şekilde gerçekleştirilir. Bu süreçlerde, veri işlemenin gerekli ve ölçülü olmasına özellikle dikkat edilir.
ANKA TOPRAK’ın meşru menfaatleri doğrultusunda veri işleme faaliyetleri gerçekleştirirken, ilgili kişilerin hak ve özgürlüklerinin korunması önceliklendirilir. Veri işleme faaliyetlerinde, ANKA TOPRAK’ın meşru menfaatleri ile ilgili kişilerin hakları arasında dengeli bir yaklaşım sergilenir.
İlgili kişilerden açık rıza alırken, bu rızanın bilgilendirilmeye dayalı olduğu ve özgür iradeyle verildiği teyit edilir. Açık rıza sürecinde, veri işlemenin amacı, kapsamı ve sonuçları konusunda açık ve anlaşılır bilgilendirme yapılır. Yukarıda sayılan veri işleme şartlarından herhangi birinin mevcut olması durumunda, açık rızaya başvurulmaz.
ANKA TOPRAK, bu şartların her birini titizlikle değerlendirir ve kişisel verilerin işlenmesinde KVKK'nın öngördüğü yasal dayanakları sağlamak için gereken adımları atar.
İlgili kişilerin özel nitelikli kişisel verilerine ilişkin olarak, ayrıca bir “Özel Nitelikli Kişisel Veri İşleme Politikası” mevcut olup; söz konusu verilerin hassas niteliği dikkate alınarak, hazırlanmıştır.
ANKA TOPRAK, Kanun’un 4. maddesindeki genel ilkelere ve 5. ile 6. maddelerindeki veri işleme şartlarına bağlı kalarak, Kişisel Veri İşleme Envanterinde detaylandırılan faaliyetler kapsamında aşağıdaki kişisel veri kategorilerini işlemektedir:
İşlenen kişisel veri kategorilerinin departman ve süreç bazlı tüm detayları, eşleştirilmiş işleme amaçları, hukuki sebepleri ve saklama süreleri şirket bünyesinde tutulan güncel Kişisel Veri İşleme Envanterinde kayıt altına alınmıştır.
ANKA TOPRAK, kişisel verilerin saklanması ve imhası konusunda Veri Saklama ve İmha Politikası uygulamaktadır. Bu politika, KVKK ve ilgili diğer yasal düzenlemelere uygun olarak hazırlanmış olup; verilerin saklanması ve gerektiğinde güvenli bir şekilde imha edilmesi süreçlerini detaylandırır. ANKA TOPRAK, verilerin ilgili mevzuat gereği saklama süresinin dolması veya işleme amacının ortadan kalkması durumunda, verileri güvenli ve uygun bir şekilde imha ederek veri gizliliğini korumayı taahhüt eder.
ANKA TOPRAK, kişisel verilerin aktarımı ile ilgili süreçleri, ayrıntılı bir Veri Aktarım Prosedürü çerçevesinde yönetmektedir.
ANKA TOPRAK, kişisel verilerin yurt içinde aktarımı süreçlerini, 6698 sayılı Kanun'un 8. maddesi ve ilgili diğer mevzuata uygun olarak yürütmektedir. Aktarım faaliyetleri, Kanun'un 5. ve 6. maddelerinde yer alan işleme şartlarına dayanılarak ve veri minimizasyonu ilkesi gözetilerek gerçekleştirilir.
ANKA TOPRAK bünyesinde yürütülen mevcut faaliyetler kapsamında, kural olarak yurt dışına kişisel veri aktarımı gerçekleştirilmemektedir.
Bununla birlikte, ileride şirket faaliyetleri gereği yurt dışına kişisel veri aktarımının gündeme gelmesi halinde; söz konusu aktarım işlemleri, Kanun'un 9. maddesinde öngörülen usul ve esaslara titizlikle uyularak gerçekleştirilecektir. Bu kapsamda, yurt dışına veri aktarımı ancak aşağıdaki yasal mekanizmalardan birinin tesis edilmesi ile mümkün olacaktır:
Olası bir yurt dışı aktarımı durumunda, ilgili kişiler, Kanun'un 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, Aydınlatma Metinleri vasıtasıyla aktarımın amacı, alıcı grupları, hukuki sebebi ve kullanılan aktarım mekanizması hakkında önceden ve detaylı olarak aydınlatılacaktır.
ANKA TOPRAK bünyesinde işlenen kişisel verilere ilişkin, iş süreçleri bazında, kişisel veri envanteri tutulur. Söz konusu envanterde, işlenen kişisel verilerin türleri, işleme amaçları ve hukuki dayanakları, bu verilere birim bazında erişim yetkisi, saklama süreleri ile veri aktarımlarına ilişkin bilgiler yer alır.
Envanterin güncel tutulmasına azami özen gösterilir ve her yıl Ocak ve Temmuz ayında, güncelliği, Veri Koruma Komitesi/Sorumlusu tarafından denetlenir.
Envanterde gerçekleşecek değişiklikler, aynı zamanda VERBİS’e de işlenir.
ANKA TOPRAK, işlemekte olduğu kişisel verilerin korunmasına yönelik olarak, güncel güvenlik standartları, Kurul kararları ve sektör gereklilikleri doğrultusunda ihtiyaç duyulan teknik ve idari tedbirlerin alınması ve uygulanmasına yönelik gerekli adımları atmaktadır.
Bu doğrultuda, genel anlamıyla ANKA TOPRAK bünyesinde alınmış olan tedbirler, aşağıdaki şekilde özetlenebilir.
ANKA TOPRAK bünyesinde teknik ve idari tedbirler, bunlarla sınırlı olmamakla beraber, farklı politika ve prosedürlerde belirtilen tedbirler de ayrıca uygulanmaktadır.
ANKA TOPRAK, kişisel verilerin korunması konusunda ilgili kişilerin haklarını büyük bir özenle korumaktadır. Kanun'un 11. maddesi uyarınca, ilgili kişiler, aşağıdaki haklara sahiptir:
ANKA TOPRAK, ilgili kişilerin bu haklarını kullanmalarını kolaylaştırmak ve desteklemek için gerekli tüm işlemleri ve mekanizmaları sağlamaktadır.
İlgili Kişi, sayılan haklarını kullanma noktasında, ANKA TOPRAK’a,
Talepte bulunabilir.
ANKA TOPRAK, kişisel verilere ilişkin ilgili kişi başvuruları ve veri ihlallerini titizlikle ele almakta ve bu konuda şeffaf bir yaklaşım sergilemektedir. Şirket nezdinde, kişisel veri işleme faaliyetlerinde oluşabilecek ihlaller için "Kişisel Verilere İlişkin Acil Durumlar ve Veri İhlal Bildirim Prosedürü" ve ilgili kişilerin başvurularına yönelik olarak “İlgili Kişi Başvuru Prosedürü” mevcut olup; ihlal ve başvuru durumlarında, söz konusu prosedürler uygulanır.
Bu prosedürler, hem başvuru yönetimi hem de veri ihlallerinin ele alınması süreçlerini kapsar ve KVKK ile ilgili diğer yasal düzenlemelere uygun olarak düzenlenmiştir.
İlgili kişiler, kişisel verileriyle ilgili herhangi bir şikâyet veya ihlal durumunda ANKA TOPRAK’a başvurabilir. Şirket, bu tür başvuruları hızlı ve etkili bir şekilde değerlendirir, gerekli adımları atar ve ilgili kişiler ile yetkili otoritelere gerekli bildirimleri yapar.
Bu süreçler, ilgili kişilerin haklarını korumak ve veri güvenliğini sağlamak amacıyla titizlikle yürütülmekte ve sürekli olarak gözden geçirilmektedir.
Kanun’un 10. maddesi kapsamında, ANKA TOPRAK, ilgili kişileri işlenen kişisel verileri ile alakalı olarak aydınlatmakla mükelleftir. Bu doğrultuda, Şirketin veri giriş noktalarında, en geç veri işleme sürecinin başlangıcında, ilgili kişilere usulüne uygun olarak aydınlatmalar gerçekleştirilir.
Veri işlemenin açık rızaya bağlı olduğu durumlarda, ilgili kişilerin açık rızaları temin edilmeksizin, veri işleme sürecine başlanmaz.
Kanun’un 5/2 maddesinde yer alan veri işleme şartları mevcut olmadığı takdirde, ilgili kişilerin açık rızalarına başvurulur. Kanun’un 5/2 maddesinde yer alan diğer veri işleme şartları mevcut ise, ilgili kişilerden ayrıca açık rıza alınmaz.
Açık rızalar, tek bir veri işleme amacına yönelik olarak alınır. Alınacak açık rıza kapsamında, ilgili kişiye veri işleme amacı hususunda detaylı bilgi verilir.
İlgili kişinin, açık rıza verme yükümlülüğü bulunmamaktadır. Asıl olan, açık rızanın hür irade ile verilmiş olması olup; ilgili kişiye kabul etmeme seçeneği sunulur.
İlgili kişiye sunulacak herhangi bir hizmet, açık rıza şartına bağlanamaz. Ayrıca açık rıza alınarak yürütülecek veri işleme faaliyetinin, ilgili kişinin açık rıza vermemesi halinde, ilgili kişi aleyhine bir durum yaratmayacak şekilde tasarlanması esastır.
ANKA TOPRAK, kişisel verilerin korunması konusunda tüm çalışanlarının ve iş ortaklarının bilinç düzeyini artırmayı ve farkındalığı güçlendirmeyi hedeflemektedir. Bu amaçla şirket, düzenli eğitim programları ve farkındalık aktiviteleri yürütmektedir.
Çalışanlara yönelik düzenli eğitimler, KVKK ve veri koruma uygulamaları konusunda detaylı bilgilendirmeleri içerir. Yeni çalışanlara yönelik oryantasyon sürecinde, veri koruma ve gizlilik ilkeleri hakkında temel bilgiler verilir.
Veri koruma ve gizlilik konularında bilinçlendirme seminerleri, atölye çalışmaları ve bilgilendirme oturumları düzenlenir. İç iletişim araçlarıyla düzenli olarak veri koruma güncellemeleri ve ipuçları paylaşılır.
Eğitim materyalleri ve farkındalık aktiviteleri, sektörel gelişmeler ve yasal değişiklikler ışığında sürekli olarak güncellenir. Çalışan geri bildirimleri ve katılımı, eğitim içeriklerinin ve yöntemlerinin iyileştirilmesinde değerlendirilir.
Bu eğitim ve farkındalık programları, ANKA TOPRAK’ın kişisel verilerin korunması konusundaki taahhüdünü ve çalışanların bu alanda yetkinliklerinin artırılmasını desteklemektedir. Bu süreçler, veri koruma kültürünün şirket genelinde yaygınlaştırılmasına katkıda bulunur.
İşbu Politikanın güncelleme süreci, Veri Koruma Komitesi/Sorumlusu tarafından gerçekleştirilir. Yasal değişiklikler, sektörel gelişmeler ve teknolojik yenilikler düzenli olarak izlenir.
Herhangi bir yasal değişiklik veya iş ihtiyacı tespit edildiğinde, politikanın ilgili bölümleri gözden geçirilir ve gerekli güncellemeler yapılır. Politika, en az yıllık olarak gözden geçirilir. Ancak, önemli yasal değişiklikler veya iş ihtiyaçları durumunda, daha sık güncellemeler yapılabilir.
Tüm güncellemeler kayıt altına alınır ve bu kayıtlar, sürecin şeffaf ve denetlenebilir olmasını sağlar.
Güncellemeler, şirket içinde ilgili tüm bölümlere ve çalışanlara duyurulur, gerektiğinde eğitim ve bilgilendirme oturumları düzenlenir.
İşbu Kişisel Verilerin Korunması Politikası, ANKA TOPRAK yöneticisi veya yönetim kurulu tarafından yürütülür.
ANKA TOPRAK bünyesinde görevlendirilen Veri Koruma Komitesi/Sorumlusu, politikanın yürütülmesinden sorumludur.
İşbu Politika, ANKA TOPRAK Yönetim Kurulu tarafından onaylandığı tarihte yürürlüğe girmiştir.
Politika, [onay tarihi] tarihinde kabul edilmiş olup, bu tarihten itibaren ANKA TOPRAK’ın tüm departmanlarında ve faaliyetlerinde uygulanmaya başlanmıştır.
Politikanın herhangi bir revizyonu veya güncellemesi, yine ANKA TOPRAK Yönetim Kurulu tarafından onaylandığı tarihte yürürlüğe girer ve ilgili değişiklikler tüm ilgili taraflara duyurulur.
