I. Tanımlar……………………………………………………………………………………………………... | 2 |
II. Amaç…………………………………………………………………………………………………………… | 2 |
III. Kapsam ve Değişiklikler………………………………………………………………………………. | 2 |
| 3 |
3 | |
3 | |
3 | |
3 | |
3 | |
3 | |
3 | |
V. Kişisel Veri işleme amaçları …………………………………………………………………………. | 4 |
a. Müşteri ve iş ortaklarına ait kişisel verilerin işlenmesine ilişkin prensipler……........................................................................................................................ | 4 |
| 4 |
| 4 |
| 4 |
| 4 |
| 4 |
veriler………………………………………………………………………………………… | 4 |
| 4 |
b. Çalışanlara ait kişisel verilerin işlenmesine ilişkin prensipler…………………… | 5 |
| 5 |
| 6 |
| 6 |
| 6 |
| 6 |
VI. Kişisel Verilerin Aktarılması Prensipleri………………………………………………………. | 7 |
VII. Veri Sahibinin Hakları ………………………………………………………………………............... | 7 |
VIII. Gizlilik………………………………………………………………………………………………………….. | 8 |
IX. Güvenlik………………………………………………………………………………………………………. | 8 |
X. Kontrol ve Denetimler …………………………………………………………………………………. | 8 |
XI. Veri ihlalleri yönetimi …………………………………………………………………………………. | 8 |
XII. Veri Sorumluları Siciline Kaydolma Yükümlülüğü…………………………………………. | 9 |
Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır. |
Anonim Hale Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. |
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ait her türlü bilgidir. |
Özel Nitelikte Kişisel Veri | Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir. |
Kişisel Verinin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde dilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
Kurul | Kişisel Verileri Koruma Kurulu |
Politika | Tafe Gıda Maddeleri Sanayi ve Ticaret Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası’dır. |
Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir. |
Veri Sorumlusu | Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi veri sorumlusudur. |
Bu Politika; Tafe Gıda Maddeleri Sanayi ve Ticaret Anonim Şirketi’nin (“Tafe Gıda”) 7 Nisan 2016 tarihli Resmi Gazete de yayınlanarak yürürlüğe giren 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında veri sorumlularına getirilen
yükümlülüklere uyumun sağlanmasında benimsenecek temel ilkeler ve uygulama prensiplerinin belirlenmesi amacıyla oluşturulmuştur.
KVKK’ya uygun olarak hazırlanan bu Politika mevcut ve potansiyel müşteri ve çalışanlarımız ile işbirliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkililerinin ve üçüncü şahısların otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir. Tafe Gıda’nın KVKK ve ilgili yönetmelikte yapılacak değişikler doğrultusunda, Protokol’de değişiklik yapma hakkı saklıdır.
Tafe Gıda, kişisel verilen toplanması, işlenmesi ve analiz edilmesinde aşağıdaki ilkeleri benimsemiştir.
Tafe Gıda veri sahiplerinin haklarının korunması için kişisel verileri hukuka uygun ve adil bir şekilde toplayarak, işleyecektir. Bu faaliyetlerin yürütülmesinde orantılılık ve gereklilik ilkeleri göz önünde bulundurulacaktır.
Kişisel veri yalnızca verilerin toplanmasından önce tanımlanmış amaçlar için işlenebilir. Amaca ilave değişimler yalnızca sınırlı ölçüde ve gerekçelendirmeyle mümkündür.
Veri sahipleri, kişisel verilerinin toplanması ve işlenmesi öncesinde detaylı olarak bilgilendirilmelidir. Verilerin toplanması öncesinde hak sahipleri aşağıdaki hususlarda bilgilendirilmelidir:
Veri sorumlusunun ve varsa temsilcisinin kimliği
Kişisel verilerin işlenme amacı
İşlenen kişisel verilerin kimlere ve hangi amaçla aktarıldığı
Kişisel veri toplamanın yöntemi ve hukuki sebebi,
Kişisel verisi işlenen kişinin KVKK madde 11 uyarınca hakları.
Kişisel verinin işlenmesinden önce, amaca ulaşmak için işlemin gerekli olup olmadığı ve hangi kapsamda gerekli olduğu belirlenmelidir. Amacın kabul edilebilir ve orantılı olduğu durumda anonim ya da istatistiki veri kullanılabilir.
İlgili kanunlarda kayıt saklama yükümlülükleri ve ispat için gerekli kayıt tutma işlemleri için öngörülen sürelerin sona ermesinden sonra artık gerekli olmayan kişisel veri silinmekte veya yok edilmekte veya anonim hale getirilmektedir.
Kişisel verilerin doğru, tam ve biliniyor olması halinde güncel olması zorunludur. Doğru
olmayan veya eksik olan verilerin silinmesi, düzeltilmesi, tamamlanması veya güncellenmesi sağlanmalıdır.
Kişisel veri gizli bilgi olarak saklanmalı ve muhafaza edilmelidir. Kişisel Veriler yetkisiz erişimi, yasal olmayan işlemleri, paylaşımı, yanlışlıkla kaybolmayı, değiştirilmeyi veya tahrip edilmeyi engellemek için gerekli idari ve teknik tedbirler alınarak korunmalı ve kişisel seviyede gizli tutulmaktadır.
Kişisel verilerin toplanması ve işlenmesi Aydınlatma Metni ve aşağıda belirtilen amaçlar dâhilinde gerçekleştirilecektir.