BPF PAZARLAMA
VE ACENTELİK HİZMETLERİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI ve İŞLENMESİ
POLİTİKASI
Giriş
BPF Pazarlama ve Acentelik Hizmetleri A.Ş. ( “Şirket”) olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca kişisel verilerin hukuka uygun olarak işlenmesine ve korunmasına önem veriyoruz. Bu nedenle tüm planlama ve faaliyetlerimizde bu özenle hareket ediyoruz. Bu kapsamda, gerek Kanun’un 10. maddesi kapsamında aydınlatma yükümlülüğünü yerine getirmek gerekse kişisel verilerin işlenmesi ve korunması kapsamında aldığımız tüm idari ve teknik tedbirleri bildirmek adına işbu Kişisel Verilerin Korunması ve İşlenmesi Politikası’nı (“Politika”) sizlerin bilgisine sunuyoruz.
1.1.
Politikanın Amacı
İşbu Politika’nın temel amacı, hukuka ve Kanun’un amacına uygun olarak kişisel verilerin işlenmesi ve korunmasına yönelik sistemler konusunda açıklamalarda bulunmak, bu kapsamda kişisel verileri Şirketimiz tarafından işlenen kişileri bilgilendirmektir. Bu şekilde Şirketimiz tarafından gerçekleştirilen kişisel verilerin işlenmesi ve korunması faaliyetlerinde mevzuata tam uyumun sağlanması ve kişisel veri sahiplerinin kişisel verilere dair mevzuattan kaynaklanan tüm haklarının korunması amaçlanmaktadır.
1.2.
Politikanın Yürürlüğü
Şirket tarafından düzenlenerek yayınlandığı tarihte yürürlüğe giren işbu Politika, Şirket’in internet sitesinde/sitelerinde yayımlanır ve Kişisel Veri Sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.
Şirket, yasal düzenlemelere paralel olarak Politika’da değişiklik yapma hakkını saklı tutar. Politika’nın güncel versiyonuna Şirket web sitesinden erişilebilir.
1.3.
Politikanın Kapsamı ve Kişisel Veri Sahipleri
Bu Politika;
otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla
otomatik olmayan yollarla kişisel verileri Şirketimiz tarafından işlenen
kişiler için hazırlanmıştır ve bu belirtilen kişiler ve Şirket tarafından Kanun
kapsamındaki tüm kişiler veri işleme faaliyetleri kapsamında uygulanacaktır. Bu
Politika, hiçbir şekilde tüzel kişilere ve tüzel kişi verilerine
uygulanmayacaktır. Şirket çalışanlarının kişisel verilerinin işlenmesine
ilişkin hususlar, iş bu politikanın kapsamında olmayıp Çalışan Kişisel
Verilerinin İşlenmesi ve Korunması Politikasında ayrıca düzenlenmektedir.
Bu kapsamda
işbu Politika kapsamındaki kişisel veri sahipleri aşağıdaki gibidir:
Şirket Paydaşı |
: |
Şirket’in Paydaşı gerçek kişilerdir. |
Şirket
Gerçek Kişi İş Ortağı |
: |
Şirket’in her türlü iş ilişkisi içerisinde bulunduğu gerçek kişilerdir. |
Şirket İş
Ortaklarının Paydaşı, Yetkilisi, Çalışanı |
: |
Şirket’in her türlü iş ilişkisi içerisinde bulunduğu gerçek ve tüzel
kişilerin (iş ortağı, tedarikçi gibi) çalışanları, Paydaşları ve yetkilileri
dâhil olmak üzere, tüm gerçek kişilerdir. |
Şirket Yetkilisi |
: |
Şirket’in yönetim kurulu üyesi ve diğer yetkili gerçek kişilerdir. |
Çalışan Adayı |
: |
Şirket’e herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve
ilgili bilgilerini Şirket’in incelemesine açmış olan gerçek kişilerdir. |
Şirket Müşterisi |
: |
Şirket ile herhangi bir sözleşmesel ilişkisi olup olmadığına
bakılmaksızın Şirket’in sunmuş olduğu ürün ve hizmetleri kullanan veya
kullanmış olan gerçek kişilerdir. |
Potansiyel Müşteri |
: |
Şirket’in ürün ve hizmetlerini kullanma talebinde veya ilgisinde bulunmuş
veya bu ilgiye sahip olabileceği ticari teamül ve dürüstlük kurallarına uygun
olarak değerlendirilmiş gerçek kişilerdir. |
Ziyaretçi |
: |
Şirket’in sahip olduğu veya şirketin yetkilendirdiği kişilere ait
fiziksel yerleşkelere çeşitli amaçlarla giren veya internet sitelerini
herhangi bir amaç ile ziyaret eden tüm gerçek kişilerdir. |
Üçüncü Kişi |
: |
Bu Politikada herhangi bir kişisel veri sahibi kategorisine girmeyen
diğer gerçek kişilerdir. |
Veri sahibi kategorileri genel bilgi paylaşımı
amacıyla belirtilmiştir. Veri sahibinin, bu kategorilerden herhangi birinin
kapsamına girmemesi, Kanun’da belirtildiği şekilde veri sahibi niteliğini
ortadan kaldırmamaktadır.
2. KİŞİSEL
VERİLERİN İŞLENMESİ VE AKTARILMASI
2.1. Kişisel
Verilerin İşlenmesinde Genel İlkeler
Şirket tarafından Kişisel Veriler, Kanunda ve bu Politikada öngörülen usul ve esaslara uygun olarak işlenir. Şirket, Kişisel Verileri işlerken aşağıdaki ilkelerle hareket eder:
* Kişisel verilerin hukuka ve dürüstlük kurallarına uygun olarak işlenmesi; Şirket, kişisel verilerinizin işlenmesinde kanunlara, ikincil düzenlemelere ve hukukun genel ilkelerine uygun olarak hareket eder; kişisel verileri işlenme amacı ile sınırlı olarak işlemeye ve veri sahiplerinin makul beklentilerini dikkate almaya önem verir.
*Kişisel verilerin doğru ve güncel olması; Şirket tarafından işlenen kişisel verilerinizin güncel olup olmadığına, buna ilişkin kontrollerin yapılmasına dikkat edilir. Veri sahiplerine bu kapsamda doğru ve güncel olmayan verilerinin düzeltilmesini veya silinmesini isteme hakkı tanınır.
*Kişisel verilerin belirli, açık ve meşru amaçlar için işlenmesi; Şirket, her bir kişisel veri işleme faaliyetinden önce veri işleme amaçlarını tespit eder ve bu amaçların hukuka aykırı olmamasına dikkat eder.
*Kişisel verilerin işlendiği amaçla bağlantılı, sınırlı ve ölçülü olması; Şirket tarafından veri işleme faaliyeti toplama amacını gerçekleştirme için gerekli olan kişisel verilerle sınırlandırılmakta ve bu amaçla ilişkili olmayan kişisel verilerin işlenmemesi için gerekli adımlar atılmaktadır.
*Kişisel verilerin mevzuatın ya da işleme amaçlarının gerektirdiği süre kadar saklanması; Şirket tarafından kişisel veri işleme amacının ortadan kalkmasından sonra ya da mevzuatta öngörülen sürenin dolması ile birlikte kişisel veriler silinmekte, yok edilmekte veya anonimleştirilmektedir.
2.2. Kişisel Verilerin İşlenme Şartları
Şirket Kişisel Veriler’i veri sahibinin açık rızası olmaksızın işlemez. Aşağıdaki şartlardan birinin varlığı hâlinde, veri sahibinin açık rızası aranmaksızın Kişisel Veriler işlenebilecektir.
*Kişisel veri sahibinin açık rızasının olması diğer veri işleme şartlarının var olmadığı durumlarda, 3.1. başlık altında yer verilen genel ilkelere uygun olarak, Şirket tarafından veri sahibinin kişisel verileri, veri sahibinin özgür iradesi ile kişisel veri işleme faaliyetine ilişkin yeterli bilgi sahibi olarak, tereddüde yer bırakmayacak şekilde ve sadece o işlemle sınırlı olarak onay vermesi halinde işlenebilmektedir.
*Kişisel veri işleme faaliyetinin kanunlarda açıkça öngörülmesi halinde Şirket tarafından kişisel veriler, veri sahibinin açık rızası olmadan işlenebilecektir. Bu durumda Şirket, ilgili hukuki düzenleme çerçevesinde kişisel verileri işleyecektir.
* Fiili imkânsızlık nedeniyle veri sahibinin açık rızasının elde edilememesi ve kişisel veri işlemenin zorunlu olması halinde, Şirket tarafından rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan veri sahibine ait kişisel veriler, veri sahibinin veya üçüncü bir kişinin hayatı veya beden bütünlüğünü korumak adına kişisel veri işlemenin zorunlu olması durumunda işlenecektir.
*Kişisel veri işleme faaliyetinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması durumunda, veri sahibi ile Şirket arasında kurulan veya halihazırda imzalanmış olan sözleşmenin taraflarına ait kişisel verilerin işlenmesi gerekli ise kişisel veri işleme faaliyeti gerçekleştirilecektir.
* Veri sorumlusu hukuki yükümlülüğünü yerine getirme için kişisel veri işleme faaliyeti yürütülmesinin zorunlu olması durumunda Şirket, yürürlükteki mevzuat kapsamında öngörülen hukuki yükümlülüklerini yerine getirme amacıyla kişisel verileri işlemektedir.
*Veri sahibinin kişisel verilerini alenileştirmiş olması, veri sahibi tarafından herhangi bir şekilde kamuoyuna açıklanmış, alenileştirilme sonucu herkesin bilgisine açılmış olan kişisel veriler alenileştirme amacı ile sınırlı olarak Şirket tarafından veri sahiplerinin açık rızası olmasa da işlenebilecektir.
*Bir hakkın tesisi, kullanılması veya korunması için kişisel veri işlemenin zorunlu olması durumunda, Şirket zorunluluk kapsamında veri sahiplerinin açık rızası olmaksızın veri sahibinin kişisel verilerini işleyebilecektir.
*Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması halinde, Şirket ile veri sahibinin menfaat dengesinin gözetilmesi şartıyla Şirket tarafından kişisel veriler işlenebilecektir. Bu kapsamda, meşru menfaate dayanarak verilerin işlenmesinde Şirket öncelikle işleme faaliyeti sonucunda elde edeceği meşru menfaati belirler.
Kişisel verilerin işlenmesinin veri sahibinin hak ve özgürlükleri üzerindeki olası etkisini değerlendirir ve dengenin bozulmadığı kanaatindeyse işleme faaliyetini gerçekleştirir.
2.3. Özel
Nitelikli Kişisel Verilerin İşlenme Şartları
Şirket, Özel Nitelikli Kişisel Veriler’i, ilgilinin açık rızası olmaksızın işlemez. Ancak sağlık ve cinsel hayat dışındaki Kişisel Veriler, kanunlarda öngörülen hallerde ilgili kişinin açık rıza aranmaksızın işlenebilecektir. Sağlık ve cinsel hayata ilişkin Kişisel Veriler, Şirket tarafından ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbı teşhis ve tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunduğumuz koşullarda ilgili kişinin açık rızası aranmaksızın işlenir. Şirket Özel Nitelikteki Kişisel Veriler’in işlenmesinde Kurul tarafından belirlenen yeterli önlemlerin alınması konusunda gerekli işlemleri yürütmektedir.
2.4. Kişisel
Verilerin Aktarılma Şartları
Şirket, Kişisel Verileri işleme amaçları doğrultusunda gerekli gizlilik koşullarını oluşturarak ve güvenlik önlemlerini alarak Kişisel Veri Sahiplerinin Kişisel Verilerini ve Özel Nitelikli Kişisel Verileri üçüncü kişilere Kanuna uygun olarak aktarabilir. Şirketimiz Kişisel Verilerin aktarılması sırasında Kanunda öngörülen düzenlemelere uygun hareket etmektedir. Bu kapsamda Şirket meşru ve hukuka uygun Kişisel Veri işleme amaçları doğrultusunda aşağıda sayılan, Kanunun 5. maddesinde belirtilen Kişisel Veri işleme şartlarından bir veya birkaçına dayalı olarak,
Kişisel Verileri üçüncü kişilere:
*Kişisel Veri sahibinin açık rızası var ise;
*Kanunlarda Kişisel Verinin aktarılacağına ilişkin açık bir düzenleme var ise, Kişisel Veri sahibinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve
*Kişisel Veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa,
*Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait Kişisel Verinin aktarılması gerekli ise,
*Şirketimizin hukuki yükümlülüğünü yerine getirmesi için Kişisel *Veri aktarımı zorunlu ise,
*Kişisel Veriler, Kişisel Veri sahibi tarafından alenileştirilmiş ise,
*Kişisel Veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
*Kişisel Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için Kişisel Veri aktarımı zorunlu ise,
aktarabilir.
2.4.1. Kişisel
Verilerin Yurt Dışına Aktarılma Şartları
Şirketimiz
Kişisel Veri işleme amaçları doğrultusunda gerekli güvenlik önlemleri alarak
Kişisel Veri Sahiplerinin Kişisel Verilerini ve Özel Nitelikli Kişisel
Verilerini yurt dışındaki üçüncü kişilere aktarabilir. Şirketimiz tarafından
Kişisel Veriler; KVK Kurulu tarafından yeterli korumaya sahip olduğu ilan
edilen yabancı ülkelere veya yeterli korumanın bulunmaması durumunda
Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir
korumayı yazılı olarak taahhüt ettiği ve KVK Kurulu’nun izninin bulunduğu
yabancı ülkelere aktarılabilir. Kişisel verileriniz, Sunucuların (serverların)
Türkiye dışında olması sebebiyle KVKK 9/1 hükmüne dayanılarak alınan açık rızaya
uygun olarak aşağıda belirttiğimiz kişi ve kurumlara aktarılabilmektedir.
2.5. Özel
Nitelikli Kişisel Verilerin Aktarılma Şartları
Şirket, gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun Kişisel Veri işleme amaçları doğrultusunda Kişisel Veri Sahibi’nin Özel Nitelikli Kişisel Veriler’ini aşağıdaki durumlarda üçüncü kişilere aktarabilmektedir.
*Kişisel Veri Sahibi’nin açık rızası olması halinde veya
*Aşağıdaki şartların varlığı halinde Kişisel Veri Sahibi’nin açık rızası aranmaksızın;
-Kişisel Veri Sahibi’nin sağlığı ve cinsel hayatı dışındaki Özel Nitelikli Kişisel Veriler’i (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,
-Kişisel Veri Sahibi’nin sağlığına ve cinsel hayatına ilişkin Özel Nitelikli Kişisel Veriler’i ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından.
2.5.1. Özel
Nitelikli Kişisel Verilerin Yurt Dışına Aktarılması
Şirket, gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun Kişisel Veri işleme amaçları doğrultusunda Kişisel Veri Sahibi’nin Özel Nitelikli Kişisel Veriler’ini aşağıdaki durumlarda yeterli korumaya sahip veya yeterli korumayı taahhüt eden veri sorumlusunun bulunduğu yabancı ülkelere aktarabilmektedir.
*Kişisel Veri Sahibi’nin açık rızası olması halinde veya
*Aşağıdaki şartların varlığı halinde Kişisel Veri Sahibi’nin açık rızası aranmaksızın;
-Kişisel Veri Sahibi’nin sağlığı ve cinsel hayatı dışındaki Özel Nitelikli Kişisel Veriler’i (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,
-Kişisel Veri Sahibi’nin sağlığına ve cinsel hayatına ilişkin Özel Nitelikli Kişisel Veriler’i ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından.
3. KİŞİSEL
VERİLERİN KATEGORİLERİ, İŞLENME VE AKTARILMA AMAÇLARI, AKTARILACAĞI KİŞİLER
3.1. Kişisel
Veri Kategorileri
Şirket tarafından
aşağıda kategorize edilmiş kişisel verileriniz, Kanun’da ve ilgili mevzuatta
yer alan kişisel veri işleme şartlarına uygun olarak işlenmektedir:
KİŞİSEL VERİ KATEGORİZASYONU |
KİŞİSEL VERİ KATEGORİZASYONU AÇIKLAMASI |
Kimlik Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık
olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir
parçası olarak otomatik olmayan şekilde işlenen; kişinin kimliğine dair
bilgilerin bulunduğu verilerdir; ad-soyad, T.C. kimlik numarası, uyruk
bilgisi, anne adı-baba adı, doğum yeri, doğum tarihi, cinsiyet gibi bilgileri
içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası,
SGK numarası, imza bilgisi, taşıt plakası v.b. bilgiler. |
İletişim Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık
olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir
parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres,
e-mail adresi, faks numarası, IP adresi gibi bilgiler. |
Lokasyon Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık
olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir
parçası olarak otomatik olmayan şekilde işlenen; Kişisel Veri Sahibi’nin Şirket’in
iş birimleri tarafından yürütülen operasyonlar çerçevesinde bulunduğu yerin
konumunu tespit eden bilgiler; GPS lokasyonu, seyahat verileri v.b. |
İşlem Güvenliği Bilgisi |
Şirket’in faaliyetlerini yürütürken, gerek Kişisel Veri Sahibi’nin
gerekse de Şirket’in teknik, idari, hukuki ve ticari güvenliğine ilişkin
işlenen kişisel veriler. |
Aile Bireyleri ve Yakın Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık
olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir
parçası olarak otomatik olmayan şekilde işlenen; Şirket iş birimleri
tarafından yürütülen operasyonlar çerçevesinde veya Şirket’in ve Kişisel Veri
Sahibi’nin hukuki ve diğer menfaatlerini korumak amacıyla Kişisel Veri
Sahibi’nin aile bireyleri (örn. Eş, anne, baba, çocuk), yakınları ve acil
durumlarda ulaşılabilecek diğer kişiler hakkındaki bilgiler. |
Fiziksel Mekan Güvenlik Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık
olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir
parçası olarak otomatik olmayan şekilde işlenen; fiziksel mekana girişte,
fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere
ilişkin kişisel veriler; kamera kayıtları, parmak izi kayıtları ve güvenlik
noktasında alınan kayıtlar v.b. |
Finansal Bilgi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık
olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir
parçası olarak otomatik olmayan şekilde işlenen; Şirket’in Kişisel Veri
Sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü
finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel
veriler ile banka hesap numarası, IBAN numarası, kredi kartı bilgisi,
finansal profil, malvarlığı verisi, gelir bilgisi gibi veriler. |
Görsel/İşitsel Bilgi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık
olan; fotoğraf ve kamera kayıtları (Fiziksel Mekan Güvenlik Bilgisi
kapsamında giren kayıtlar hariç), ses kayıtları ile kişisel veri içeren
belgelerin kopyası niteliğindeki belgelerde yer alan veriler. |
Özlük Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık
olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir
parçası olarak otomatik olmayan şekilde işlenen; Şirket ile çalışma ilişkisi
içerisinde olan gerçek kişilerin özlük haklarının oluşmasına temel olacak
bilgilerin elde edilmesine yönelik işlenen her türlü kişisel veri. |
Hukuki İşlem Bilgisi |
Şirket’in hukuki alacak ve haklarının tespiti,takibi
ve borçlarının ifası ile kanuni yükümlülükleri kapsamında işlenen veriler. |
Özel Nitelikli Kişisel Veri |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık
olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir
parçası olarak otomatik olmayan şekilde işlenen; Kanun’un 6. maddesinde
belirtilen veriler (örn. kan grubu da dahil sağlık verileri, biyometrik
veriler, din ve üye olunan dernek bilgisi gibi). |
Talep/Şikayet Yönetimi Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık
olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir
parçası olarak otomatik olmayan şekilde işlenen; Şirket’e yöneltilmiş olan
her türlü talep veya şikayetin alınması ve değerlendirilmesine ilişkin
kişisel veriler. |
Müşteri Bilgisi |
Ticari faaliyetlerimiz ve bu çerçevede iş birimlerimizin yürüttüğü
operasyonlar neticesinde ilgili kişi hakkında elde edilen ve üretilen
bilgiler |
Müşteri İşlem Bilgisi |
Ürün ve hizmetlerimizin kullanımına yönelik kayıtlar ile müşterinin ürün
ve hizmetleri kullanımı için gerekli olan talimatları ve talepleri gibi
bilgiler |
Çalışan Adayı Bilgisi |
Şirketimizin çalışanı olmak için başvuruda bulunmuş veya ticari teamül ve
dürüstlük kuralları gereği şirketimizin insan kaynakları ihtiyaçları doğrultusunda
çalışan adayı olarak değerlendirilmiş veya Şirketimizle çalışma ilişkisi
içerisinde olan bireylerle ilgili işlenen kişisel veriler |
Denetim ve Teftiş Bilgisi |
Şirketimizin kanuni yükümlülükleri ve şirket politikalarına uyumu
kapsamında işlenen kişisel veriler |
Pazarlama Bilgisi |
Ürün ve hizmetlerimizin kişisel veri sahibinin kullanım alışkanlıkları,
beğenisi ve ihtiyaçları doğrultusunda özelleştirilerek pazarlamasının
yapılmasına yönelik işlenen kişisel veriler ve bu işleme sonuçları
neticesinde yaratılan rapor ve değerlendirmeler |
İtibar Yönetimi Bilgisi |
Şirketimizin ticari itibarını korumak maksatlı toplanan bilgiler ve buna
ilişkin oluşturulan değerlendirme raporları ile alınan aksiyonlarla ilgili
bilgiler |
Olay Yönetimi Bilgisi |
Şirketimizin ticari hak ve menfaatleri ile müşterilerimizin hak ve
menfaatlerini korumak maksatlı gelişen olaylara karşı gerekli hukuki, teknik
ve idari tedbirlerin alınmasına yönelik olarak işlenen kişisel veriler |
3.2. Kişisel Verilerin İşlenme ve Aktarılma Amaçları
Kişisel Veriler; hukuka ve Kanun’un amacına
uygun olarak Şirket’in,
*İnsan kaynakları politikalarının en iyi şekilde planlanması ve
uygulanması,
*Ticari ortaklıklarının ve stratejilerinin doğru olarak planlanması, yürütülmesi
ve yönetilmesi,
*Kendisinin ve iş ortaklarının hukuki, ticari ve fiziki güvenliğinin temini,
*Kurumsal işleyişinin sağlanması, yönetim ve iletişim faaliyetlerinin
planlanması ve icrası,
*Ürün ve hizmetlerinden Kişisel Veri Sahipleri’nin en iyi şekilde
faydalandırılması ve onların talep, ihtiyaç ve isteklerine göre özel hale
getirilerek önerilmesi,
*Veri güvenliğinin en üst düzeyde sağlanması,
*Veri tabanlarının oluşturulması,
*İnternet sitesinde sunulan hizmetlerin geliştirilmesi ve sitede oluşan
hataların giderilmesi,
*Kendisine talep ve şikâyetlerini ileten Kişisel Veri Sahipleri ile iletişime
geçmesi ve talep ve şikâyet yönetiminin sağlanması,
*Etkinlik yönetimi,
*İş ortakları veya tedarikçilerle olan ilişkilerin yönetimi,
*Personel temin süreçlerinin yürütülmesi,
*Finansal raporlama ve risk yönetimi işlemlerinin icrası/takibi,
*Şirket hukuk işlerinin icrası/takibi,
*İtibarının korunmasına yönelik çalışmaların gerçekleştirilmesi,
*Yatırımcı ilişkilerinin yönetilmesi,
*Yetkili kuruluşlara mevzuattan kaynaklı bilgi verilmesi,
*Ziyaretçi kayıtlarının oluşturulması ve takibi.
amaçlarıyla ve bunlarla sınırlı olmaksızın Kanun’un 5. ve
6. maddelerinde belirtilen kişisel veri işleme
şartları kapsamında işlenir. Bahsi geçen amaçlarla gerçekleştirilen işleme
faaliyetinin, Kanun kapsamında öngörülen şartlardan herhangi birini
karşılamıyor olması halinde, ilgili işleme sürecine ilişkin olarak Şirket
tarafından açık rızanız temin edilmektedir.
3.3. Kişisel Verilerin
Aktarılacağı Kişiler
Kişisel Verileriniz; hukuka ve Kanun’un amacına
uygun olarak Politika ile yönetilen aşağıda sıralanan kişi
kategorilerine aşağıdaki amaçlarla aktarılabilir:
Veri Aktarımı Yapılabilecek Kişiler |
Veri Aktarım Amacı |
Şirket İş Ortakları |
Şirket’in ticari faaliyetlerini yürütürken bizzat muhtelif projeler
yürütmek, pazarlama ve pazar araştırması faaliyetlerinde bulunmak, bilgi teknolojisi hizmetleri ve
idari destek hizmeti almak, satış ve servis hizmetlerinin yürütülmesi vehizmetler almak gibi amaçlarla kurulan iş ortaklığının kurulma
amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak kişisel
veriler aktarılabilmektedir. |
Tedarikçi |
Şirketten aldığı talimatlar doğrultusunda ve Şirket ile arasındaki
sözleşmeye dayanarak Şirket’in ticari faaliyetlerini sürdürmesine yönelik
hizmet sunan taraflara dış kaynaklı olarak temin edilen hizmetlerin alınması
ile sınırlı olarak aktarım yapılabilmektedir. |
Şirket Paydaşları |
İlgili mevzuat hükümleri uyarınca Şirket’in şirketler hukuku, etkinlik
yönetimi ve kurumsal iletişim süreçleri kapsamında yürüttüğü faaliyetlerin
amaçları ile sınırlı olarak aktarılabilmektedir. |
Şirket Yetkilileri |
İlgili mevzuat hükümleri uyarınca Şirket’in ticari faaliyetlerine ilişkin
stratejilerin tasarlanması, en üst düzeyde yönetiminin sağlanması ve denetim
amaçlarıyla sınırlı olarak aktarılabilmektedir. |
Hukuken
Yetkili Kamu Kurum ve Kuruluşları |
İlgili
kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde
talep ettiği amaçla sınırlı olarak aktarılabilmektedir. |
Hukuken Yetkili Özel Hukuk Kişileri |
İlgili özel hukuk kişilerinin mevzuat hükümleri uyarınca hukuki yetkisi
dahilinde talep ettiği amaçla sınırlı olarak aktarılabilmektedir. |
Ayrıca, kişisel verilerinizi
aşağıdaki servis sağlayıcılarla paylaşıyoruz:
TEB Finansman A.Ş.
Gayrettepe Mah. Yener Sok. No.1 Kat 3
34249 Beşiktaş / İstanbul
4. KİŞİSEL
VERİLERİN TOPLAMA YÖNTEMİ VE HUKUKİ SEBEBİ, SİLİNMESİ YOK EDİLMESİ VE ANONİM
HALE GETİRİLMESİ VE SAKLANMA SÜRESİ
4.1. Kişisel
Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kanun’un amacını düzenleyen 1. Madde ile Kanun’un kapsamını düzenleyen 2. Madde’ye uygunluğunun denetimi amacıyla, Kişisel Veriler; her türlü sözlü, yazılı, elektronik ortamda; teknik ve sair yöntemlerle, çağrı merkezi, Şirket internet sitesi, mobil uygulama gibi muhtelif yollardan, Politika’da yer verilen amaçların gerçekleştirilmesi amacıyla ve/veya mevzuat, sözleşme, talep ve isteğe dayalı hukuki sebepler çerçevesinde yasadan doğan sorumlulukların eksiksiz ve doğru bir şekilde yerine getirilebilmesi için toplanır ve Şirket ve/veya Şirket tarafından görevlendirilen veri işleyenler tarafından işlenir.
4.2. Kişisel
Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi
Kişisel Veriler’in silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin diğer kanunlarda yer alan hükümler saklı kalmak kaydı ile Şirket, bu Kanun ve diğer kanun hükümlerine uygun olarak işlemiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Kişisel Veriler’i resen veya veri sahibinin talebi üzerine siler, yok eder veya anonim hale getirir. Kişisel Veriler’in silinmesi ile bu veriler tekrar hiçbir şekilde kullanılamayacak ve geri getirilemeyecek şekilde imha edilir. Buna göre Kişisel Veriler, kayıtlı oldukları evrak, dosya, CD, disket, hard disk gibi araçlardan geri dönüştürülemeyecek şekilde silinir. Kişisel Veriler’in yok edilmesi ise, bilgilerin tekrar geri getirilemeyecek ve kullanılamayacak şekilde, verilerin kaydedildiği evrak, dosya, CD, disket, hard disk gibi veri saklamaya elverişli materyallerin yok edilmesini ifade etmektedir. Verilerin anonim hale getirilmesiyle, Kişisel Veriler’in başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi kastedilmektedir.
4.3. Kişisel
Verilerin Saklanma Süresi
Şirket, Kişisel Veriler’i mevzuatta öngörülmesi durumunda, bu mevzuatta belirtilen süre boyunca saklamaktadır. Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, Kişisel Veriler Şirket’in o veriyi işlerken yürütülen faaliyet ile bağlı olarak Şirket’in uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Şirket’in belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirket’e yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
5. KİŞİSEL VERİLERİN KORUNMASI DAİR HUSUSLAR
Şirket, Kanun’un 12. maddesine uygun olarak, işlemekte olduğu Kişisel Veriler’in hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmakta veya yaptırmaktadır.Bu denetim sonuçları Şirket’in iç işleyişi kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.
Şirket, Kişisel Veriler’in kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili Kişisel Veri Sahibi’ne ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir. KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
6. KİŞİSEL VERİ
SAHİBİNİN HAKLARI, HAKLARIN KULLANILMASI VE DEĞERLENDİRİLMESİ
6.1. Kişisel
Veri Sahibinin Aydınlatılması
Şirket, Kanun’un 10. maddesine uygun olarak, Kişisel Veriler’in elde edilmesi sırasında Kişisel Veri Sahipleri’ni aydınlatmaktadır. Bu kapsamda varsa, Şirket temsilcisinin kimliği, Kişisel Veriler’in hangi amaçla işleneceği, işlenen Kişisel Veriler’in kimlere ve hangi amaçla aktarılabileceği, Kişisel Veri toplamanın yöntemi ve hukuki sebebi ile Kişisel Veri Sahibi’nin sahip olduğu hakları konusunda aydınlatma yapmaktadır.
6.2. Kişisel
Veri Sahibi’nin KVK Kanunu Uyarınca Hakları
Şirket, Kanun’un 10.maddesi uyarınca size haklarınızı bildirmekte; söz konusu hakların nasıl kullanılacağına dair yol göstermekte ve tüm bunlar için gerekli iç işleyişi, idari ve teknik düzenlemeleri gerçekleştirmektedir. Şirket, Kanun’un 11.maddesi uyarınca Kişisel Veriler’i alınan kişilere;
-Kişisel Veri işlenip işlenmediğini öğrenme,
-Kişisel Veriler’i işlenmişse buna ilişkin bilgi talep etme,
-Kişisel Veriler’in işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
-Yurt içinde veya yurt dışında Kişisel Veriler’in aktarıldığı üçüncü kişileri bilme,
-Kişisel Veriler’in eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
-Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde Kişisel Veriler’in silinmesini veya yok edilmesini isteme,
-Kanun’un 11. Maddesinin (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
-İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
-Kişisel Veriler’in kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme
haklarının olduğunu açıklar.
6.3. Kanun
kapsamı ve Uygulanmasına ilişkin Kısıtlamalar
Kanun’un 28. maddesi gereğince aşağıdaki haller Kanun kapsamı dışındadır.
-Kişisel Veriler’in, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi.
-Kişisel Veriler’in resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
-Kişisel Veriler’in millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
-Kişisel Veriler’in millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
-Kişisel Veriler’in soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
Kanun’un 28/2 maddesi gereğince; aşağıda sıralanan hallerde Kişisel Veri Sahipleri zararın giderilmesini talep etme hakkı hariç olmak üzere, işbu Politika’nın (6.2.) maddesinde sayılan haklarını kullanamayacaklardır.
-Kişisel Veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
-Kişisel Veri Sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
-Kişisel Veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
-Kişisel Veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
6.4. Kişisel
Veri Sahibi’nin Haklarını Kullanması
Kişisel Veri Sahipleri işbu Politika’nın (6.2.) maddesinde sayılan haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle Şirket’e ücretsiz olarak iletebileceklerdir:
Yukarıda anılan haklarınızı kullanmayı talep etmeniz halinde; buraya tıklayarak ulaşabileceğiniz başvuru formunu doldurarak, info@psafinans.com adresine eposta gönderebilir ya da Şirket merkezinin bulunduğu aşağıdaki adres ile iletişime geçebilirsiniz:
BPF Pazarlama ve Acentelik Hizmetleri A.Ş.
Küçükbakkalköy Mah. Kayışdağı Cad. Defne Sk. Büyükhanlı Plaza No:3/37 K.10 34752 Ataşehir – İstanbul
Kişisel verileriniz veri sorumlusu sıfatıyla BPF Pazarlama ve Acentelik Hizmetleri A.Ş. tarafından her zaman güncellenebilir. (örn. Adres değişikliği)
Kişisel veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.
6.5. Şirket’in
Başvurulara Cevap Verme Usulü Ve Süresi
Şirket, başvuruda yer alan talepleri, talebin niteliğine göre en geç otuz gün içinde olmak üzere en kısa sürede ücretsiz olarak sonuçlandırır. Ancak söz konusu işlemin ayrıca bir maliyeti gerektirmesi hâlinde, KVK Kurul’u tarafından belirlenen tarifedeki ücret alınabilir. Şirket, talebi kabul edebileceği gibi gerekçesini açıklayarak reddedebilir; cevabını yazılı olarak veya elektronik ortamda bildirir. Başvuruda yer alan talebin kabul edilmesi hâlinde Şirket, talebin gereğini yerine getirir.
6.6. Kişisel
Veri Sahibinin KVK Kurulu’na Şikâyette Bulunma Hakkı
Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; veri sahibi, cevabı öğrendiği tarihten itibaren otuz ve her halde başvuru tarihinden itibaren altmış gün içinde KVK Kurulu’na şikâyette bulunma hakkına sahiptir.
7. GÜNCELLEME, UYUM VE DEĞİŞİKLİKLER
7.1. Güncelleme
ve Uyum
Şirket, Kanun’da yapılan değişiklikler nedeniyle, KVK Kurulu kararları uyarınca ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda işbu Politika ve bu Politika’ya bağlı ve ilişkili diğer politikalarda değişiklik yapma hakkını saklı tutar.
İşbu Politika’da yapılan değişiklikler derhal metne işlenir ve değişikliklere ilişkin açıklamalar Politika’nın sonunda açıklanır.
7.2. Değişiklikler
27/07/2020 |
: |
Kişisel Verilerin Korunması Hakkındaki Kanunu’nun 10. Maddesi uyarınca
aydınlatma yükümlülüğünün güncel bir şekilde ifa edilebilmesi amacıyla
çeşitli güncellemeler yapılmıştır. |
*EK
Tanımlar
İşbu Politika’da yer verilen kavramlar aşağıda
belirtilen anlamları ifade eder:
Şirketler/ Şirketlerimiz |
: |
|
Kişisel Veri/Veriler |
: |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü
bilgidir. |
Özel Nitelikli Kişisel Veri/Veriler |
: |
Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer
inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel
hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile
biyometrik ve genetik verilerdir. |
Kişisel Verilerin İşlenmesi |
: |
Kişisel Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir
veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde
edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi,
yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir
hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi
veriler üzerinde gerçekleştirilen her türlü işlemdir. |
Kişisel Veri Sahibi/İlgili Kişi |
: |
Şirket Paydaşlarını ve Çalışanlarını, Şirket İş Ortaklarını, Şirket Yetkililerini,
Çalışan Adaylarını, Ziyaretçileri, Şirket ve Grup ŞirketMüşterilerini,
Potansiyel Müşterileri, Üçüncü Kişileri ve kişisel verisi şirket tarafından
işlenen kişileri ifade eder. |
Grup Şirket |
: |
Şirket’in bağlı olduğu gruba bağlı şirket/şirketleri ifade eder. |
Veri Kayıt Sistemi |
: |
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği
kayıt istemini ifade eder. |
Veri Sorumlusu |
: |
Kişisel verilerin işleme amaçlarını ve yöntemlerini belirleyen, veri
kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya
tüzel kişidir. |
Veri İşleyen |
: |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri
işleyen gerçek ve tüzel kişidir. |
Açık Rıza |
: |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle
açıklanan rızadır. |
Anonim Hale Getirme |
: |
Daha öncesinde bir kişiyle ilişkilendirilmiş olan verilerin, başka
verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya
belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. |
Kanun |
: |
6698 sayılı Kişisel Verilerin Korunması Kanunu’nu ifade eder. |
KVK Kurulu |
: |
Kişisel Verileri Koruma Kurulu’dur. |
AÇIK ONAY BEYANI
Aşağıda belirtilen kişisel
verilerimin ve talebimin ifası için gerekli olan diğer bilgilerin
BPF Pazarlama ve Acentelik
Hizmetleri A.ş. tarafından pazarlama ve pazar araştırması
yapmak ve bu amaçlarla şahsım ile zaman zaman e-posta veya SMS yoluyla
iletişime geçmek üzere işlenmesine açık onay veriyorum.
Aşağıda belirtilen kişisel
verilerim işlenebilecek ve aşağıda belirtilen amaçlarla sınırlı olmak üzere
aşağıda belirtilen yurt içindeki ve yurt dışındaki üçüncü şahıslarla
paylaşılabilecektir:
3.1. Kişisel Veri Kategorileri
Şirket tarafından aşağıda kategorize edilmiş kişisel verileriniz, Kanun’da
ve ilgili mevzuatta yer alan kişisel veri işleme şartlarına uygun olarak işlenmektedir:
KİŞİSEL VERİ KATEGORİZASYONU |
KİŞİSEL VERİ KATEGORİZASYONU AÇIKLAMASI |
Kimlik Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye
ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt
sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; kişinin kimliğine dair bilgilerin bulunduğu verilerdir; ad-soyad, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum
tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi
belgeler ile vergi numarası, SGK numarası, imza bilgisi, taşıt plakası v.b. bilgiler. |
İletişim Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye
ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt
sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres, e-mail adresi, faks numarası, IP adresi gibi bilgiler. |
Lokasyon Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye
ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt
sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Kişisel Veri Sahibi’nin Şirket’in iş birimleri tarafından yürütülen operasyonlar çerçevesinde bulunduğu yerin konumunu tespit eden bilgiler; GPS lokasyonu, seyahat verileri v.b. |
İşlem Güvenliği Bilgisi |
Şirket’in faaliyetlerini yürütürken, gerek Kişisel Veri Sahibi’nin gerekse de Şirket’in teknik, idari, hukuki ve ticari güvenliğine
ilişkin işlenen kişisel veriler. |
Aile Bireyleri ve Yakın Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye
ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt
sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirket iş birimleri
tarafından yürütülen operasyonlar çerçevesinde veya Şirket’in ve Kişisel Veri
Sahibi’nin hukuki ve diğer menfaatlerini
korumak amacıyla Kişisel Veri Sahibi’nin aile bireyleri (örn. Eş, anne,
baba, çocuk), yakınları ve acil durumlarda
ulaşılabilecek diğer kişiler hakkındaki bilgiler. |
Fiziksel Mekan Güvenlik Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye
ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt
sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; fiziksel mekana girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları, parmak izi kayıtları ve güvenlik noktasında
alınan kayıtlar v.b. |
Finansal Bilgi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye
ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt
sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirket’in Kişisel Veri Sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan
her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası,
IBAN numarası, kredi kartı bilgisi, finansal profil, malvarlığı verisi, gelir bilgisi gibi veriler. |
Görsel/İşitsel Bilgi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye
ait olduğu açık olan; fotoğraf ve kamera kayıtları
(Fiziksel Mekan Güvenlik Bilgisi kapsamında giren kayıtlar hariç), ses kayıtları ile kişisel veri içeren belgelerin
kopyası niteliğindeki belgelerde yer alan veriler. |
Özlük Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye
ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt
sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirket ile çalışma ilişkisi içerisinde olan gerçek kişilerin
özlük haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik işlenen her türlü kişisel
veri. |
Hukuki İşlem Bilgisi |
Şirket’in hukuki alacak ve haklarının
tespiti,takibi ve borçlarının ifası ile kanuni yükümlülükleri kapsamında işlenen veriler. |
Özel Nitelikli Kişisel Veri |
Kimliği belirli veya belirlenebilir bir gerçek kişiye
ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt
sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Kanun’un 6. maddesinde belirtilen veriler (örn. kan grubu da dahil sağlık verileri, biyometrik veriler, din ve üye olunan
dernek bilgisi gibi). |
Talep/Şikayet Yönetimi Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye
ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt
sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirket’e yöneltilmiş olan her türlü
talep veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler. |
Müşteri Bilgisi |
Ticari faaliyetlerimiz ve bu çerçevede iş birimlerimizin yürüttüğü operasyonlar neticesinde ilgili kişi hakkında elde edilen ve
üretilen bilgiler |
Müşteri İşlem Bilgisi |
Ürün ve hizmetlerimizin
kullanımına yönelik kayıtlar ile müşterinin ürün ve hizmetleri
kullanımı için gerekli olan talimatları ve talepleri gibi bilgiler |
Çalışan Adayı Bilgisi |
Şirketimizin çalışanı olmak için başvuruda
bulunmuş veya ticari teamül ve dürüstlük kuralları gereği şirketimizin insan kaynakları ihtiyaçları doğrultusunda çalışan adayı olarak değerlendirilmiş veya Şirketimizle çalışma ilişkisi içerisinde olan bireylerle ilgili işlenen kişisel veriler |
Denetim ve Teftiş
Bilgisi |
Şirketimizin kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında işlenen kişisel veriler |
Pazarlama Bilgisi |
Ürün ve hizmetlerimizin
kişisel veri sahibinin kullanım alışkanlıkları, beğenisi ve ihtiyaçları doğrultusunda özelleştirilerek pazarlamasının yapılmasına yönelik işlenen kişisel veriler ve bu işleme sonuçları neticesinde yaratılan rapor ve değerlendirmeler |
İtibar Yönetimi Bilgisi |
Şirketimizin ticari itibarını korumak maksatlı toplanan bilgiler ve buna ilişkin oluşturulan değerlendirme raporları ile alınan aksiyonlarla ilgili bilgiler |
Olay Yönetimi Bilgisi |
Şirketimizin ticari hak ve menfaatleri
ile müşterilerimizin hak ve menfaatlerini korumak maksatlı gelişen olaylara karşı gerekli hukuki, teknik ve idari tedbirlerin
alınmasına yönelik olarak işlenen kişisel veriler |
3.3. Kişisel Verilerin Aktarılacağı Kişiler
Kişisel Verileriniz; hukuka ve Kanun’un amacına uygun olarak Politika ile
yönetilen aşağıda sıralanan kişi kategorilerine aşağıdaki amaçlarla
aktarılabilir:
Veri Aktarımı Yapılabilecek Kişiler |
Veri Aktarım Amacı |
Şirket İş Ortakları |
Şirket’in ticari faaliyetlerini yürütürken bizzat muhtelif projeler yürütmek, pazarlama ve pazar araştırması faaliyetlerinde bulunmak, bilgi
teknolojisi hizmetleri ve idari destek hizmeti almak, satış ve servis hizmetlerinin yürütülmesi vehizmetler almak gibi amaçlarla kurulan iş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla
sınırlı olarak kişisel veriler aktarılabilmektedir. |
Tedarikçi |
Şirketten aldığı talimatlar doğrultusunda ve Şirket ile arasındaki sözleşmeye dayanarak Şirket’in ticari faaliyetlerini sürdürmesine yönelik hizmet sunan taraflara dış kaynaklı olarak temin edilen hizmetlerin alınması ile sınırlı olarak aktarım yapılabilmektedir. |
Şirket Paydaşları |
İlgili mevzuat hükümleri uyarınca Şirket’in şirketler hukuku, etkinlik yönetimi ve kurumsal
iletişim süreçleri kapsamında yürüttüğü faaliyetlerin amaçları ile sınırlı olarak aktarılabilmektedir. |
Şirket Yetkilileri |
İlgili mevzuat hükümleri uyarınca Şirket’in ticari faaliyetlerine ilişkin stratejilerin tasarlanması, en üst düzeyde yönetiminin
sağlanması ve denetim amaçlarıyla sınırlı olarak aktarılabilmektedir. |
Hukuken Yetkili Kamu Kurum ve Kuruluşları |
İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde
talep ettiği amaçla sınırlı olarak aktarılabilmektedir. |
Hukuken Yetkili Özel Hukuk Kişileri |
İlgili özel hukuk kişilerinin mevzuat hükümleri uyarınca hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak aktarılabilmektedir. |
Ayrıca,
kişisel verilerinizi aşağıdaki servis sağlayıcılarla paylaşıyoruz:
TEB Finansman A.Ş.
Gayrettepe Mah. Yener Sok. No.1 Kat 3
34249 Beşiktaş / İstanbul
BPF Pazarlama ve Acentelik
Hizmetleri A.Ş.’nin yukarıda belirtilen kişisel
verilerimi bana en iyi hizmeti ve deneyimi sunmak üzere olası uygunsuzlukları
bertaraf etmek ve kimlik doğrulaması doğru kimlik belirlemeyi sağlayacak
şekilde yapmak amacıyla kullanmasına onay veriyorum. Söz konusu taraflar yeknesak
bir müşteri ana kayıt sistemi oluşturmak amacıyla farklı kaynaklardan ve
sistemlerden (ör: BPF Pazarlama ve Acentelik Hizmetleri’ne yöneltilmiş online talepler, BPF
Pazarlama ve Acentelik Hizmetleri pazarlama faaliyetlerine katılım yoluyla elde
edilen veriler) gelen iki veya daha fazla kaydın eşleşip eşleşmediğini inceler
ve eşleşenleri birleştirmek suretiyle işlerler.
Kişisel verilerim yukarıda
belirtilen amaçlarla sınırlı olmak üzere BPF Pazarlama ve Acentelik
Hizmetleri ile iletişimde bulunduğum şahsımla iletişime geçilen son tarihi
müteakip üç (3) yıl süresince saklanabilir.
Kişisel Verilerim, Kişisel Veri
Verilerin Korunması Kanunu’nun (“KVKK”)u 5/1 maddesi (“KVKK”) uyarınca buradaki
açık onayıma dayanılarak işlenmektedir. Kişisel verilerimin Türkiye dışına
yukarıda belirtilen üçüncü şahıslara aktarımı KVKK 9/1 maddesi uyarınca
buradaki açık onayıma dayanılarak gerçekleştirilecektir.
GERI ALMA HAKKI
Yukarıda sıralanan
haklarınıza yönelik başvurularınızı, buraya
tıklayarak ulaşabileceğiniz başvuru
formunu doldurarak; info@psafinans.com adresine
ya da Küçükbakkalköy Mah. Kayışdağı Cad. Defne Sk.
Büyükhanlı Plaza No:3/37 K.10 34752 Ataşehir – İstanbul
adresine
iletebilirsiniz. Talebinizin niteliğine göre en kısa sürede ve en geç otuz gün içinde
başvurularınız ücretsiz olarak sonuçlandırılacaktır; ancak işlemin ayrıca bir
maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenecek
tarifeye göre tarafınızdan ücret talep edilebilecektir.
Onayın geri alınması, rızanın
geri alınmasından önce gerçekleştirilen işlemenin kanuna uygunluğunu etkilemez.
(KVKK madde 7)
Gizlilik Politikası ve KVKK ve
ilgili mevzuat uyarınca sahip olduğum haklar ve hakları kullanmak için iletişim
bilgileri konusunda bilgilendirildim.