1. AMAÇ
Ereğli Gemi İnşa Sanayi ve Ticaret Anonim Şirketi (“EREĞLİ GEMİ”) olarak, müşterilerimiz, internet sitelerimizin veya tesislerimizin ziyaretçileri, gerçek kişi tedarikçilerimiz ve tedarikçilerimizin gerçek kişi çalışanları, potansiyel çalışanlarımız, eski çalışanlarımız ve mevcut çalışanlarımız da dahil olmak üzere gerçek kişilerin kişisel verilerinin, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya “Kanun”) olmak üzere Türkiye’de yürürlükte olan mevzuata ve hukuki dayanağı KVKK olan ikincil mevzuata ve Kişisel Verileri Koruma Kurulu kararlarına uygun olarak işlenmesini ve kişisel verileri işlenen söz konusu kişilerin haklarını etkin şekilde kullanabilmelerini sağlamayı öncelikli hedef olarak benimsemekteyiz. Bu kapsamda, faaliyetlerimiz sırasında elde ettiğimiz kişisel veriler başta olmak üzere Kişilere ait tüm kişisel verileri, EREĞLİ GEMİ Kişisel Veri Saklama ve İmha Politikası uyarınca işlemekte, saklamakta ve aktarmaktayız.
Kişisel verilerin korunması ve kişisel verileri işlenen Kişilerin temel hak ve özgürlüklerinin gözetilmesi, kişisel verilerin işlenmesine ilişkin politikamızın temel ilkesidir. Bu nedenle, kişisel verilerin işlendiği tüm faaliyetlerimiz, gizlilik, kişisel bilgilerin gizliliği, iletişimin gizliliği, düşünce ve inanç özgürlüğü haklarını koruyarak yürütülmektedir. Kişisel verilerin korunması amacıyla, Kişisel Verilerin Korunması Kanunu ve son teknolojiye uygun olarak verilerin niteliğinin gerektirdiği tüm idari ve teknik koruma önlemlerini almaktayız. İşbu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nda öngörülen ilkelere uygun olarak insan kaynakları, ticaret, tanıtım, pazarlama, güvenlik, sosyal sorumluluk ve benzeri faaliyetlerimiz sırasında kişisel verileri işleme, saklama, aktarma ve silme veya anonimleştirme yöntemlerimizi açıklamaktadır. Bu Gizlilik Politikası, KVKK, ikincil mevzuat, Kurul kararları ve rehberlerine uyumun sağlanması; aydınlatma yükümlülüğünün yerine getirilmesi; açık rızanın alınması/geri alınması süreçlerinin işletilmesi; veri güvenliği tedbirlerinin tesis edilmesi; saklama-imha süreçlerinin Ereğli Gemi Kişisel Veri Saklama ve İmha Politikası ile uyumlu yürütülmesi ile veri koruma denetim ve eğitim faaliyetlerinin koordinasyonuna ilişkin çerçeveyi de kapsar.
2. KAPSAM
Bu Gizlilik Politikası, EREĞLİ GEMİ tarafından işlenen Kişilerin her türlü kişisel verilerini kapsar. EREĞLİ GEMİ' in sahip olduğu veya yönettiği tüm kişisel veri işleme faaliyetlerine uygulanır ve Kişisel Verilerin Korunması Kanunu ve ilgili uluslararası standartlar dikkate alınarak ele alınır ve hazırlanır. İşbu Gizlilik Politikası; EREĞLİ GEMİ’nin tüm lokasyonları, bilgi sistemleri, üçüncü taraf hizmet sağlayıcıları ve bulut ortamları dâhil olmak üzere çevrim içi/çevrim dışı tüm kişisel veri işleme faaliyetlerine uygulanır.
3. TANIMLAR VE KISALTMALAR
Bu bölümde işbu Gizlilik Politikasında kullanılan tanımlar ve kısaltmalar kısaca açıklanmaktadır.
4. GÖREVLER VE SORUMLULUKLAR
Veri Koruma Komitesi
EREĞLİ GEMİ Veri Koruma Komitesi, işbu Gizlilik Politikası’nın taslağını hazırlamak, geliştirmek, yürütmek ve güncellemekten sorumludur. Güncelliği ve gerektiğinde geliştirme gereklilikleri açısından inceler. Hazırlanan belgenin kurumsal portalda yayınlanması Veri Koruma Komitesi’nin sorumluluğundadır. EREĞLİ GEMİ bünyesinde oluşturulan Veri Koruma Komitesi ayrıca, KVKK uyum çalışmalarının takibi ve Kurul kararları çerçevesinde gerekli güncellemelerin yapılmasından sorumludur.
Sahip Olduğumuz Kişisel Veriler
EREĞLİ GEMİ tarafından işlenen Kişilere ait başlıca kişisel veriler aşağıdaki şekilde tanımlanabilir.
Yukarıda özetlenen kişisel verileriniz, işleme amaçları ve şartları, kişisel verileri işlenen kişi grupları, verilerin aktarıldığı alıcılar, yurtdışına veri aktarılıp aktarılmadığı ve alınan güvenlik tedbirleri bir envanter haline getirilerek Veri Sorumlusu EREĞLİ GEMİ tarafından VERBİS’ e kaydedilmiştir. Bu kayıtlar kamuya açık olup https://verbis.kvkk.gov.tr/ adresinden erişilebilir.
5. YASAL YÜKÜMLÜLÜKLER
KVKK uyarınca kişisel verilerin korunması ve işlenmesine ilişkin Veri Sorumlusu olarak hukuki yükümlülüklerimiz aşağıda sıralanmıştır:
5.1. Bilgilendirme Yükümlülüğümüz
Veri Sorumlusu olarak, kişisel verilerin toplanması sırasında ilgili kişilere; kişisel verilerinin hangi amaçla işleneceği, veri sorumlusunun kimliği ve varsa temsilcisine ilişkin bilgiler, işlenen kişisel verilerin kimlere ve hangi amaçlarla aktarılabileceği, kişisel verilerin elde edilme yöntemi ve buna ilişkin hukuki sebep, olası veri ihlali hâlinde yapılacak bildirim süreçleri ile Kanun kapsamındaki hakları hakkında bilgilendirme yapma yükümlülüğümüz bulunmaktadır.
Bilgilendirme yükümlülüğümüz gereği, EREĞLİ GEMİ olarak, kamuoyuna açık olan bu Politikanın açık, anlaşılır ve kolay erişilebilir olmasını sağlamaya önem vermekteyiz. Ayrıca, herhangi bir kişisel veri güvenliği ihlali tespit edilmesi halinde, Kişisel Verileri Koruma Kurulu’na ve ilgili kişilere gecikmeksizin bildirimde bulunulmaktadır.
5.2. Veri Güvenliğini Sağlama Yükümlülüğümüz
Veri Sorumlusu olarak, elimizdeki kişisel verilerin güvenliğini sağlamak amacıyla Kişisel Verilerin Korunması Kanunu’nda öngörülen idari ve teknik tedbirleri almaktayız. Bu kapsamda yükümlülüklerimiz arasında, kişisel verilerin hukuka ve şirket politikalarına/kurallarına aykırı bir şekilde işlenmesini önlemek ve kişisel verilere hukuka ve şirket kurallarına aykırı bir şekilde erişilmesini engellemek, kişisel verileri uygun koşullar altında saklamak ve depolamak ve veri imha sürecini hukuka ve şirket politikalarına/kurallarına uygun şekilde yürütmek yer almaktadır.
6. KİŞİSEL VERİLERİN İŞLENMESİ
6.1. Kişisel Verilerin İşlenmesine İlişkin İlkelerimiz
6.2. Kişisel Verilerinizi İşleme Amaçlarımız
Kişisel verilerinizi; kurumsal faaliyetlerimizin yürütülmesi; yasal yükümlülüklerimizin mevzuatın gerektirdiği veya öngördüğü şekilde yerine getirilmesi; iş başvurularının değerlendirilmesi; EREĞLİ GEMİ ile sözleşmesel ilişki içindeki kişilerle iletişim kurulması; çalışanlarımızın eğitim, gelişim ve kariyer süreçlerinin desteklenmesi; yetkili kişi, kurum ve kuruluşlara bilgi verilmesi; iş sağlığı ve güvenliği süreçlerinin yönetilmesi; hukuki süreçlerin takibi ve yürütülmesi; uyum yönetiminin sağlanması; bayi/tedarikçi yönetiminin yürütülmesi; çağrı merkezi süreçlerinin yönetilmesi; kurumsal iletişimin sağlanması; çalışanlarımızın haklarının korunması; elektronik posta yoluyla bülten gönderimi, pazarlama faaliyetlerinin yürütülmesi veya bildirim yapılması ile fiziksel ve dijital medya güvenliğinin temini amaçlarıyla işlemekteyiz.
6.3. Özel Nitelikli Kişisel Verilerin İşlenmesi
Özel nitelikli kişisel verileri, kanunlarda öngörülen hallerde ve Kişisel Verileri Koruma Kurulu tarafından öngörülen idari ve teknik tedbirlerin alınması veya ilgili kişilerin açık rızalarının alınması suretiyle işlemekteyiz.
6.4. Kişisel Verilerin İşlenmesinde Açık Rızanın Gerekmediği İstisnai Haller
Aşağıda belirtilen istisnai durumlarda ilgili kişilerin açık rızası alınmadan kişisel veriler işlenebilmektedir.
7. KİŞİSEL VERİLERİN AKTARIMI
Kişisel verilere yalnızca görevlerini ve işlerini yapmak için bu erişime ihtiyaç duyan kişiler ve bu erişim için meşru bir amacı olan üçüncü kişiler tarafından erişilmesine izin vermeye dikkat ediyoruz. Üçüncü kişilerin kişisel verilere erişmesine izin verdiğimiz her durumda, verilerin bu politikaya uygun şekilde kullanılmasını ve verilerin gizliliğinin ve bütünlüğünün korunmasını sağlamak için uygun önlemleri uygulayacağız. İşlediğimiz kişisel veriler, EREĞLİ GEMİ'nin faaliyetlerini etkili bir şekilde yürütmek için kullandığı otomatik veri işleme sistemlerine kaydedilebilir, ilgili kişilerin bilgisi ve açık rızasıyla, EREĞLİ GEMİ' nin tüzel kişi yerel ve küresel şirketleri ve iştirakleri ile EREĞLİ GEMİ' nin bir hizmet sözleşmesi kapsamında hizmet satın aldığı gizlilik yükümlülüğü taşıyan veri işleyicileri sıfatındaki hizmet sağlayıcıları tarafından işlenebilir ve Kişisel Verileri Koruma Kanunu’nda öngörülen sınırlamalar dâhilinde yurtdışına aktarılabilir. Kişisel verilerin yurt dışına aktarımı, KVKK’nın 9. maddesi kapsamında ilgili kişinin açık rızası alınarak veya Kurul tarafından belirlenen güvenli ülkelere aktarım kararı çerçevesinde gerçekleştirilecektir. Kişisel verileriniz, yukarıda belirtilen haller dışında hiçbir koşulda üçüncü kişilere açıklanmayacaktır.
8. KİŞİSEL VERİLERİN SAKLANMASI
EREĞLİ GEMİ, mevzuatta öngörülen saklama süreleri saklı kalmak üzere, kişisel verileri kişisel veri işleme amacının gerektirdiği süre boyunca saklamakla yükümlüdür. Kişisel veriler, mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar saklanır. Veriler, fiziksel (departman dolapları, arşiv) veya elektronik (sunucu, bulut vb.) ortamlarda saklanır. EREĞLİ GEMİ tarafından verilerin saklanması ve korunması için gerekli önlemler alınır ve ortam güvenliği sağlanır. Tüm dijital ve fiziksel saklama ortamlarında veri bütünlüğünün korunmasına önem verilir. Kişisel verileri birden fazla amaçla işlediğimiz durumlarda, söz konusu verilerin işlenme amaçları ortadan kalktığında veya ilgili kişinin talebi üzerine mevzuat uyarınca verilerin silinmesine engel bir durum olmadığı sürece veriler silinir, yok edilir veya anonimleştirilerek saklanır. İmha, silme ve anonimleştirme süreçlerinde Kişisel Verileri Koruma Kanunu kapsamındaki gereklilikler gözetilir.
9. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ
Kişisel veriler, (i) işlenmesini ve/veya saklanmasını gerektiren koşulların ortadan kalkması, (ii) ilgili kişinin açık rızasının hiç bulunmaması veya rızasını sonradan geri çekmesi ve bu kararın veri sorumlusu tarafından onaylanması, (iii) kişisel verilerin saklanmasına ilişkin azami sürenin dolması ya da (iv) Kişisel Verileri Koruma Kurulu’na başvuruda bulunularak yapılan imha talebinin Kurul tarafından uygun bulunması hâllerinde silinir, yok edilir ve/veya anonim hâle getirilir.
10. İLGİLİ KİŞİLERİN HAKLARI
Kişisel Veri Sahipleri, KVKK uyarınca; kişisel verilerinin işlenip işlenmediğine ilişkin bilgi alma, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve işlenen verilerin bu amaçla kullanılıp kullanılmadığını öğrenme, verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü kişiler hakkında bilgilendirilme, kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme, bu kapsamda yapılan düzeltme/silme/yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhlerine bir sonucun ortaya çıkmasına itiraz etme ve kişisel verilerin hukuka aykırı olarak işlenmesi sebebiyle zarara uğramaları hâlinde zararın giderilmesini talep etme haklarına sahiptir.
Veri sorumlusu EREĞLİ GEMİ'nin talimatları doğrultusunda verileri işlenen her ilgili kişi, Kişisel Verileri Koruma Kanunu'nun 11. maddesi kapsamındaki haklarını kullanmak için, Kişisel Verileri Koruma Kanunu'nun 13. maddesi uyarınca veri sorumlusuna başvuruda bulunma hakkına sahiptir. Veri sorumlusu EREĞLİ GEMİ, söz konusu başvuruyu en geç 30 (otuz) gün içinde kabul etmek veya gerekçesini açıklayarak reddetmek zorundadır. Ancak, söz konusu başvurunun usulüne uygun yapılmış bir başvuru olarak kabul edilebilmesi için Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de yer alan tüm hususları karşılaması gerekmektedir.
Geçerli bir başvuru olarak kabul edilebilmesi için, başvurunun Türkçe yapılması ve şu yöntemlerden biriyle iletilmesi gerekir: (i) başvurucunun kimlik belgesini ibraz ederek bizzat yazılı başvuru sunması, (ii) Kayıtlı Elektronik Posta (KEP) üzerinden güvenli elektronik imza veya mobil imza ile imzalanarak gönderilmesi, (iii) EREĞLİ GEMİ’ye daha önce bildirilen ve sistemlerimizde kayıtlı bulunan elektronik posta adresinden gönderilmesi veya (iv) EREĞLİ GEMİ tarafından başvuruların yapılması amacıyla geliştirilen yazılım/uygulama aracılığıyla iletilmesi. Ayrıca başvurunun usulüne uygun değerlendirilebilmesi için; başvurucunun adı ve soyadı (yazılı başvurularda ıslak imza), T.C. kimlik numarası (yabancılar için uyruğu, pasaport numarası ve varsa kimlik numarası), tebligata esas yerleşim yeri veya iş adresi, varsa bildirime esas e-posta adresi, telefon ve faks numarası ile talep konusunun başvuru metninde yer alması zorunludur.
Bu kapsamda, Kişisel Verilerin Korunması Kanunu’nun 11. maddesi kapsamında ilgili kişilere tanınan hakların kullanılabilmesi için Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’de öngörülen tüm hususları içeren bir başvurunun, iadeli taahhütlü posta yoluyla veya bu Politika ’da belirtilen iletişim ve adres bilgileri üzerinden şahsen veya elektronik posta yoluyla güvenli elektronik imza kullanılarak EREĞLİ GEMİ’ ye iletilmesi gerekmektedir.
İlgili kişiler, bu Politika veya EREĞLİ GEMİ’nin diğer kişisel veri koruma uygulamaları ile ilgili soru veya KVKK kapsamındaki haklarına ilişkin taleplerini kvkk@ereglishipyard.com adresi veya eregligemi@hs01.kep.tr aracılığıyla Veri Koruma Komitesi ile iletişime geçebilirler.
*İşbu Gizlilik Politikası; mevzuat değişiklikleri, Kurul kararları/rehberleri ve uygulama ihtiyaçları doğrultusunda güncellenebilir. Güncellenen metin revizyon tarihinden itibaren yürürlüğe girer ve [*] adresinde ilgili kişilerin erişimine açık tutulur.