KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
YASAL DAYANAK Anayasa’nın 20. maddesinde düzenlenen; herkesin, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahip olduğu, bu hakkın; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsadığını, kişisel verilerin, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebileceğini temel yasal dayanak alarak 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca Kişisel Verilerin hukuka uygun olarak korunması ve işlenmesine ve mezkur yönetmelikler kapsamında hazırlanmıştır.
Dayanak:
- Türkiye Cumhuriyeti Anayasası’nın 20. maddesi,
- 6698 sayılı Kişisel Verilerin Korunması Kanunu,
- 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili ikincil mevzuat,
- Türk Ceza Kanunu’nun 135 ila 140. maddeleri,
- KVKK’ya ilişkin yönetmelikler, tebliğler ve Kurul kararları,
- Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ile uyumlu durumlar için referans hükümler çerçevesinde oluşturulmuştur.
AMAÇ Bu politika, LEGALITIFY LTD ("Şirket" veya "Legalitify") tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuat çerçevesinde kişisel verilerin işlenmesi ve korunmasına yönelik usul ve esasları belirlemek amacıyla düzenlenmiştir. Söz konusu düzenleme de dikkate alınarak hazırlanan politikamızın amacı; kişisel verilerin korunması hakkındaki yükümlülüklere uyumun sağlanması, Şirketimizin gerçekleştirdiği e-ticaret, yazılım, dijital ürün ve danışmanlık faaliyetleri kapsamında temin edilen bilgilerin işlenmesi, aktarılması ve gizliliğinin korunması ile ilgili hususların risk temelli bir yaklaşımla değerlendirilerek, stratejilerin, kurum içi kontrol ve önlemlerin belirlenmesidir.
Aynı zamanda; müşterilerimiz, potansiyel müşterilerimiz, çalışanlarımız, çalışan adaylarımız, Şirket hissedarlarımız, ziyaretçilerimiz ve işbirliği içinde olduğumuz kurum/kuruluşların çalışanları başta olmak üzere kişisel verileri Şirketimiz tarafından işlenen kişileri bilgilendirerek şeffaflığı sağlamak amacıyla oluşturulmuştur.
KAPSAM Politika, müşteriler, çalışanlar, tedarikçiler, iş ortakları ve üçüncü kişilere ait kişisel verilerin işlenmesi ve korunmasına ilişkin süreçleri kapsar. Otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verileri içerir.
TANIMLAR
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. (Tüzel kişilere ilişkin bilgilerin işlenmesi kanun kapsamında değildir.)
- Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, dini inanç, sağlık bilgileri, biyometrik ve genetik veriler gibi özel niteliğe sahip veriler.
- Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu gerçek veya tüzel kişi (LEGALITIFY LTD).
- Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.
- Açık Rıza: Belirli bir konuya ilişkin bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza.
- İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
- Anonim Hale Getirme: Verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
KİŞİSEL VERİ KATEGORİLERİ
- Kimlik Bilgisi: Ad-soyad, T.C. kimlik numarası, doğum tarihi vb.
- İletişim Bilgileri: E-posta adresi, telefon numarası, adres.
- İşlem Güvenliği: Log kayıtları, IP bilgisi, kimlik doğrulama bilgileri.
- Özlük Bilgisi: Çalışan bordro bilgileri, özgeçmiş vb.
- Risk Yönetimi: Ticari, teknik, idari risklerin yönetilmesi için işlenen bilgiler.
- Finansal Bilgiler: Fatura bilgileri, ödeme kayıtları.
- Pazarlama Bilgileri: Alışveriş geçmişi, anket cevapları, kampanya katılım bilgileri.
KİŞİSEL VERİLERİN İŞLENME İLKELERİ VE ŞARTLARI KVKK ilgili hükümleri doğrultusunda;
- Hukuka ve dürüstlük kurallarına uygun şekilde,
- Doğru ve gerektiğinde güncel,
- Belirli, açık ve meşru amaçlarla,
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü biçimde,
- İlgili mevzuatta öngörülen süre kadar ya da işlendikleri amaç için gerekli olan süre kadar kişisel veriler işlenir.
KİŞİSEL VERİLERİ İŞLEME AMAÇLARI Kişisel verileriniz KVKK Madde 5 kapsamında bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla (örneğin; dijital ürün satışı, danışmanlık sözleşmesi), veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması hukuki sebeplerine dayalı olarak satın aldığınız hizmete ilişkin işlenecektir. Ayrıca ticari faaliyetlerin yürütülmesi, iş süreçlerinin iyileştirilmesi, müşteri kimlik tespiti, müşteri memnuniyetinin artırılması ve hizmetlerin kişiselleştirilmesi amacıyla işlenmektedir.
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI Sağlık verileri, biyometrik veriler gibi özel nitelikli kişisel veriler sadece açık rıza ya da kanuni istisnalara dayanılarak işlenir. Bu verilere erişim sınırlı personelle sağlanır ve teknik olarak güvenli ortamlarda saklanır.
KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI Kişisel veriler, ilgili mevzuatta öngörülen süreler boyunca saklanır ve bu sürelerin sonunda KVKK ve ilgili yönetmelikler çerçevesinde silinir, yok edilir veya anonim hale getirilir. Saklama süresi dolduğunda veya işleme amacı ortadan kalktığında imha süreçleri işletilir.
KİŞİSEL VERİLERİN AKTARILMASI Kişisel verileriniz;
- Yasal yükümlülükler çerçevesinde yetkili kamu kurum ve kuruluşlarına (Mahkemeler, İcra Daireleri vb.),
- Ticari faaliyetlerin yürütülmesi amacıyla sınırlı olmak kaydıyla iş ortaklarına ve tedarikçilere (Ödeme altyapısı sağlayıcıları, sunucu hizmeti sağlayıcıları vb.),
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması kaydıyla ilgili üçüncü taraf platformlara aktarılabilir.
- Veri Sorumlusu şirketimizin merkezinin Birleşik Krallık (İngiltere) olması ve kullanılan yazılım, bulut bilişim, sunucu altyapılarının yurt dışında bulunması sebebiyle kişisel verileriniz, Kanun'un 9. maddesindeki şartlara uygun olarak ve açık rızanız dâhilinde yurt dışına aktarılmaktadır.
VERİ GÜVENLİĞİNE İLİŞKİN TEDBİRLER Şirket, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek için teknik (SSL şifreleme, güvenlik duvarı, loglama vb.) ve idari (gizlilik sözleşmeleri, yetki matrisleri vb.) tedbirleri almaktadır.
VERİ SAHİBİ OLARAK HAKLARINIZ KVKK md.11 çerçevesinde veri sahipleri;
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını öğrenme ve amaca uygun kullanılıp kullanılmadığını denetleme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- Silinmesini veya yok edilmesini isteme,
- Aleyhe çıkan sonuçlara itiraz etme ve zararın giderilmesini talep etme haklarına sahiptir.
VERİ SAHİBİ BAŞVURU USULÜ VE İLETİŞİM KVKK kapsamında haklarınızı kullanmak için başvurularınızı yazılı olarak veya kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da Şirket’e daha önce bildirilen ve sistemde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle aşağıdaki kanallardan iletebilirsiniz:
Ticaret Unvanı: LEGALITIFY LTD Adres: 71-75 Shelton Street, Covent Garden, Londra, Birleşik Krallık, WC2H 9JQ E-Posta: bilgi@legalitify.com Web Sitesi: https://www.legalitify.com/