Ereğli Gemi İnşa San. ve Tic. A.Ş. (“EREĞLİ SHIPYARD”) olarak; müşterilerimiz, web sitelerimizi veya tesislerimizi ziyaret eden ziyaretçilerimiz, gerçek kişi tedarikçilerimiz ile tedarikçilerimizin gerçek kişi çalışanları, çalışan adaylarımız, eski çalışanlarımız ve mevcut çalışanlarımız dahil olmak üzere gerçek kişilerin (Hepsi birlikte “Bireyler” olarak anılacaktır.) kişisel verilerinin, Türkiye’de yürürlükte bulunan 6698 sayılı Kişisel Verilerin Korunması Kanunu (Bundan böyle “KVKK” olarak anılacaktır.) ve hukuki dayanağını ondan alan ikincil mevzuat ile Kişisel Verileri Koruma Kurulu’nun almış olduğu kararlara (Hepsi birlikte bu politika içerisinde “Veri Koruma Mevzuatı” olarak anılacaktır.) başta olmak üzere ilgili mevzuata uygun olarak işlenmesi ile verisi işlenen ilgili kişilerin haklarını etkin şekilde kullanılmasının sağlanması önceliğimizdir.
Bu nedenle, Bireyler’e ait olan, kısacası faaliyetlerimiz sırasında edindiğimiz bütün kişisel verilere ilişkin, işleme, saklama ve aktarma işlemlerini, EREĞLİ SHIPYARD Kişisel Veri İşleme Saklama ve İmha Politikasına (“Politika”) göre gerçekleştirmekteyiz.
Kişisel verilerin korunması ve kişisel verileri toplanan Bireylerin, temel hak ve hürriyetlerinin gözetilmesi, kişisel verilerin işlenmesine ilişkin politikamızın temel prensibidir. Bu nedenle kişisel verilerin işlendiği tüm faaliyetlerimizi, özel hayatın gizliliğinin korunması, şahsi bilgilerin gizliliği, haberleşmenin gizliliği, düşünce ve inanç özgürlüğü haklarını gözeterek sürdürmekteyiz. Kişisel verilerin korunması maksadı ile ilgili verinin niteliğinin gerektirdiği tüm idari ve teknik koruma tedbirlerini, Veri Koruma Mevzuatı ve güncel teknolojiye uygun şekilde almaktayız. İşbu Politika, insan kaynakları, ticaret, tanıtım, pazarlama, güvenlik, sosyal sorumluluk ve benzeri faaliyetlerimiz sırasında işlenen kişisel verilerin, 6698 sayılı KVKK'da anılan ilkeler çerçevesinde işlenmesi, saklanması, aktarılması ve silinmesi ya da anonim hale getirilmesine dair izlediğimiz yöntemleri açıklamaktadır.
EREĞLİ SHIPYARD tarafından işlenen ve Bireyler’e ait her türlü kişisel veri, bu Politika'nın kapsamındadır. Politikamız, EREĞLİ SHIPYARD'nin sahibi olduğu ya da EREĞLİ SHIPYARD tarafından yönetilen, tüm kişisel verilerin işlenmesine yönelik faaliyetlerde uygulanmakta olup Veri Koruma Mevzuatı ve bu alandaki uluslararası standartlar gözetilerek ele alınmış ve hazırlanmıştır.
Bu bölümde Politika'da geçen tanım ve kısaltmalar kısaca açıklanır.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.
Kişisel Veri Sahibi (İlgili Kişi): Kişisel verisi işlenen gerçek kişiyi ifade eder.
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişiyi ifade eder.
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişiyi ifade eder.
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye ve özgür iradeye dayanan, tereddüte yer bırakmayacak açıklıkta, sadece o işlemle sınırlı olarak verilen onay.
Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkilendirilemeyecek hale getirilmesini ifade eder.
Çalışan: EREĞLİ SHIPYARD personelini ifade eder.
Özel Nitelikli Kişisel Veri: Kişilerin, ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi, veya diğer inançları, sağlık bilgileri, parmak izi, kılık ve kıyafeti, dernek, vakıf yada sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti, ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri ifade eder.
İşbu Politikanın hazırlanması, geliştirilmesi, yürütülmesi ve güncellenmesinden, EREĞLİ SHIPYARD organizasyonu içerisinde bulunan Veri Koruma Komitesi sorumludur. Bu Politika'yı gerektiğinde güncelliği ve geliştirme ihtiyaçları açısından değerlendirir. Hazırlanan dokümanın kurum portalında yayınlanması Veri Koruma Komitesi’nin sorumluluğundadır.
EREĞLİ SHIPYARD tarafından işlenen Bireyler’e ait başlıca kişisel veriler aşağıdaki şekilde tanımlanabilir.
Sahip olduğumuz ve özeti yukarıda bulunan kişisel veriler, işleme amaçları, süreleri, verisi işlenen kişi grupları, verinin aktarıldığı alıcılar ile yurtdışına aktarım yapılıp yapılmadığı hususlarının tümü alınan güvenlik tedbirleri ile beraber bir envanter içeriğinde formatlanmış ve Veri Sorumluları Sicili Bilgi Sistemi VERBİS’e, Veri Sorumlusu EREĞLİ SHIPYARD tarafından kayıt edilmiştir. Bu kayıtlar kamuya açık olup https://verbis.kvkk.gov.tr/ adresinden kayıtlara ulaşmak mümkündür.
KVKK uyarınca Veri Sorumlusu olarak kişisel verilerin korunması ve işlenmesi kapsamında hukuki yükümlülüklerimiz aşağıda sıralanmıştır:
Veri Sorumlusu olarak kişisel verileri toplarken;
yükümlülüğümüz bulunmaktadır.
Aydınlatma yükümlülüğümüz gereğince, EREĞLİ SHIPYARD olarak kamuoyuna açık olan işbu Politika'mızın açık, anlaşılır, kolay erişebilir olmasına özen göstermekteyiz.
Veri Sorumlusu olarak uhdemizde bulunan kişisel verilerin güvenliğini sağlamak için Veri Koruma Mevzuatında öngörülen idari ve teknik tedbirleri almaktayız. Bu kapsamda, Kişisel verilerin; hukuka ve şirket politika/kurallarına aykırı işlenmesini ve kişisel verilere hukuka ve şirket kurallarına aykırı şekilde erişilmesini önlemek, verilerin uygun şartlarda saklanmasını ve muhafazasını sağlamak, verilerin imhası sürecini hukuka ve şirket politika/kurallarına uygun yürütmek yükümlülüklerimiz arasındadır. Kurallara aykırılık söz konusu olduğunda gerekli yaptırımlar ve şirket içi disiplin kuralları tarafımızca uygulanmaktadır.
Kişisel verileri aşağıda sayılan amaçlar kapsamında işlemekteyiz:
Özel nitelikli kişisel veriler kanunlarda öngörülen hallerde ve Kişisel Veri Koruma Kurulu'nun öngördüğü idari ve teknik tedbirler alınarak veya ilgili kişilerin açık rızaları alınarak tarafımızca işlenir.
Aşağıda sayılan istisnai hallerde ilgili kişilerden açık rıza alınmadan kişisel verileri işleyebiliriz:
Kişisel verilere, sadece görevlerini ve işlerini yapmak için erişmesi gereken kişilerin ve bunlara erişim için meşru bir amacı olan üçüncü şahısların erişmesine izin vermeye özen göstermekteyiz. Üçüncü şahısların kişisel verilerinize erişmesine izin verdiğimiz her durumda, verilerin bu politikayla tutarlı bir şekilde kullanılmasını ve verilerin gizliliğinin ve bütünlüğünün korunmasını sağlayacak uygun tedbirleri uygulayacağız. İşlediğimiz kişisel veriler Veri Koruma Mevzuatında öngörülen sınırlar dahilinde, EREĞLİ SHIPYARD ve EREĞLİ SHIPYARD’in farklı tüzel kişiliğe sahip yerel ve global şirketleri, bağlı iştirakleri ve bir hizmet sözleşmesi vasıtasıyla hizmet satın aldığı gizlilik yükümlülüğü bulunan veri işleyen konumundaki hizmet sağlayıcıları tarafından, EREĞLİ SHIPYARD’in, faaliyetlerini etkin şekilde yürütebilmek için kullanmakta olduğu otomatik veri işleme sistemlerinde kaydedilebilecek, işlenebilecek ve ilgili kişilerin bilgisi ve açık rızası dahilinde yurt dışına aktarılabilecektir. Kişisel verileriniz yukarıda sayılanlar dışındaki üçüncü kişilere hiçbir şekilde ifşa edilmeyecektir.
Zorunlu haller dışında taşınabilir bellek ile veri aktarımı yapılmamaktadır. Mecbur kalındığında, sorumlu kişilerin refakatinde bu aktarım yapılmaktadır. Kağıt ortamında aktarılacak verilerin güvenliği için ağzı kapalı zarflar ve kilitli dolaplar kullanılmaktadır. Bu konuda gereken teknik ve idari tedbiri almak Veri Sorumlusu olarak EREĞLİ SHIPYARD’nin sorumluluğundadır.
Kişisel verileri mevzuatta öngörülen saklama süreleri saklı kalmak kaydıyla, kişisel verilerin işleme amacının gerektirdiği süre boyunca EREĞLİ SHIPYARD’nin sorumluluğundadır. Kişisel veriler, mevzuatta öngörülen veya amacının gerektirdiği süre boyunca muhafaza edilir. Veriler fiziki (birim dolapları, arşivler) veya elektronik (sunucu, bulut,vs.) ortamlarda saklanır. Verilerin saklanması ve muhafazası için gereken güvenlik tedbirleri alınmakta, ortam güvenliği EREĞLİ SHIPYARD tarafından sağlanmaktadır. Tüm dijital ve fiziksel saklama ortamlarında verilerin bütünselliğinin kaybolmamasına özen gösterilmektedir. Kişisel verileri birden fazla amaç ile işlediğimiz hallerde, verinin işleme amaçlarının ortadan kalkması veya ilgili kişinin talebi üzerine verilerin silinmesine mevzuatta bir engel olmaması durumunda veriler silinmekte, yok edilmekte veya anonimleştirilerek saklanmaktadır. Yok etme, silme veya anonimleştirme hususlarında Veri Koruma Mevzuatının gereklerine uyulmaktadır.
Aşağıda belirtilen durumlarda kişisel veriler için silme, yok etme ve/veya anonimleştirme işlemi uygulanır;
Kişisel verilerin silinmesi ve yok edilmesi için kullanılan yöntemler aşağıda belirtilmiştir. Kişisel verilerin saklanma şekline göre aşağıdaki yöntemlerden biri kullanılır.
Doküman olarak, fiziksel ortamda(dolap ve/veya arşivlerde) muhafaza edilen verilerin güvenli olarak yok edilmesi sorumluluğu o verileri işleyen birim yöneticilerindedir. Bu tip dokümanlar, geri dönüştürülemeyecek veya okunamayacak şekilde kesilerek, yakılarak, kırpıntı makinaları ile doğranarak veya benzeri yöntemlerle imha edilir. Bu verilerin tanımlanan şekli ile imhası için veri işleyen konumundaki uzman bir kuruluştan da destek alınabilir.
Elektronik ortamda, güvenilir olarak silme ve yok edilmesi işlemi Bilgi Teknolojileri biriminin sorumluluğundadır. Digital ortamda muhafaza edilen veriler, ilgililerin erişemeyeceği şekilde silinir veya tekrar kullanılabilir hale getirilemeyecek şekilde yok etme işlemine tabi tutulur. Fiziksel veya Elektronik, her iki ortamda saklanan ve imha edilen verilere uygulanan işlemler tutanaklara, Bilgi Teknolojileri birimi tarafından kayıt edilir.
Kişisel Veri Sahibi kişisel verileri üzerinde;
Verisi, veri sorumlusu EREĞLİ SHIPYARD’nin talimatları uyarınca işlenen her ilgili kişi KVKK’nın 11.maddesi kapsamındaki haklarını kullanmak amacıyla KVKK’nın 13.maddesi uyarınca veri sorumlusuna başvuruda bulunma hakkına sahiptir. Veri sorumlusu EREĞLİ SHIPYARD, bu başvuruyu en geç 30 (otuz) gün içerisinde kabul veya gerekçesini açıklamak kaydıyla reddetmek zorundadır. Ancak bu başvurunun usulüne uygun bir başvuru olarak kabul edilebilmesi için Veri Sorumlusuna Başvuru Usul ve Esasları Tebliği’nde düzenlenen unsurların tamamını karşılaması gerekmektedir.
Herhangi bir ilgili kişinin başvurusunun geçerli bir başvuru olarak kabul görmesi için;
Yine bir başvurunun usulüne uygun bir başvuru olarak kabul edilip değerlendirilmesi için içerisinde aşağıdaki hususların hepsinin yer alması gerekmektedir.
Bu nedenle KVKK’nın 11.maddesi uyarınca ilgili kişilere tanınan hakların kullanılabilmesi için Veri Sorumlusuna Başvuru Usul ve Esasları Tebliği’nde düzenlenen unsurların tamamını taşıyacak şekilde bir başvurunun, işbu Politikada yer alan iletişim ve adres bilgileri kullanılarak iadeli taahhütlü posta yoluyla, şahsen gelip bizzat başvurularak ya da güvenli elektronik imza kullanılmak kaydıyla elektronik posta yoluyla EREĞLİ SHIPYARD’ye iletilmesi gerekmektedir.
Bireyler ve sair ilgili kişiler, işbu Politika veya EREĞLİ SHIPYARD’nin diğer kişisel veri koruma uygulamalarına ilişkin herhangi bir soru veya endişeleri bulunması ya da haklarına ilişkin bir talepleri bulunması halinde, Veri Koruma Komitesine kvkk@ereglishipyard.com adresinden ulaşabilirler.