Governance Information • Dec 26, 2024
Governance Information
Open in ViewerOpens in native device viewer
Bu doküman Genel olarak sınıflandırılmıştır. This document is classified as Public.
Aygaz Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası
Aygaz Anonim Şirketi tarafından kişisel verileri işlenen Aygaz Anonim Şirketi'nin çalışanları dışındaki tüm gerçek kişiler
Aygaz Anonim Şirketi Kişisel Verilerin Korunması Komitesi
Versiyon: 2.0
Onaylayan: Aygaz A.Ş.Yönetim Kurulu
Yürürlük Tarihi: 26.12.2024
Politika'nın hazırlanmış olduğu Türkçe dilindeki hali ile herhangi bir çeviri hali arasında bir uyuşmazlık çıktığı hallerde, Türkçe metni dikkate alınmalıdır.
© Aygaz Anonim Şirketi, 2024
İşbu belge Aygaz Anonim Şirketi'nin yazılı izni olmaksızın çoğaltılıp dağıtılamaz.
| 1. | BÖLÜM 1 - GİRİŞ |
3 |
|---|---|---|
| 1.1. GİRİŞ |
3 | |
| 1.2. KAPSAM |
3 | |
| 1.3. POLİTİKA'NIN VE İLGİLİ MEVZUATIN UYGULANMASI |
3 | |
| 1.4. POLİTİKA'NIN YÜRÜRLÜĞÜ |
3 | |
| 2. | BÖLÜM 2 - KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR |
4 |
| 2.1. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI |
4 | |
| 2.2. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI |
4 | |
| 2.3. İŞ BİRİMLERİNİN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ |
||
| KONUSUNDA FARKINDALIKLARININ ARTTIRILMASI VE DENETİMİ | 4 | |
| 3. | BÖLÜM 3 - KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR |
5 |
| 3.1. KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKELERE UYGUN OLARAK |
||
| İŞLENMESİ | 5 | |
| 3.2. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI |
6 | |
| 3.3. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ |
7 | |
| 3.4. İLGİLİ KİŞİNİN AYDINLATILMASI |
7 | |
| 3.5. KİŞİSEL VERİLERİN AKTARILMASI |
7 | |
| 4. | BÖLÜM 4 - ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN |
|
| KATEGORİZASYONU VE İŞLENME AMAÇLARI | 9 | |
| 5. | BÖLÜM 5 - KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI |
9 |
| 6. | BÖLÜM 6- İLGİLİ KİŞİNİN HAKLARI VE BU HAKLARIN KULLANILMASI |
9 |
| 6.1. İLGİLİ KİŞİNİN HAKLARI |
9 | |
| 6.2. İLGİLİ KİŞİNİN HAKLARINI KULLANMASI | 10 | |
| 6.3. ŞİRKETİMİZİN BAŞVURULARA CEVAP VERMESİ | 10 | |
| EK 1 – | Kişisel Veri İşleme Amaçları | 11 |
| EK 2 –İlgili Kişi |
12 | |
| EK 3 – | Kişisel Veri Kategorileri |
13 |
| EK 4 – | Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları |
15 |
Aygaz Anonim Şirketi ("Aygaz" veya "Şirket") olarak yürütmekte olduğumuz iş faaliyetleri kapsamında en önemli önceliklerimizden biri kişisel verilerin korunmasıdır. İşbu Aygaz Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası ("Politika") çerçevesinde Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu'nda ("Kanun") yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmakta olup Şirketimiz tarafından yürütülmekte olan tüm kişisel veri işleme faaliyetlerine ilişkin detaylı bilgiler ortaya konulmuştur ve böylelikle kişisel veri sahibi olan ilgili kişiler bilgilendirilerek gerekli şeffaflık sağlanmaktadır. Bu kapsamdaki sorumluluğumuzun tam bilinci ile kişisel verileriniz işbu Politika kapsamında işlenmekte ve korunmaktadır.
Çalışanlarımızın kişisel verilerinin korunmasına ilişkin Şirketimizin yürüttüğü faaliyetler ise, bu Politika'daki esaslarla paralel olarak kaleme alınan Aygaz Anonim Şirketi Çalışanları Kişisel Verilerin Korunması ve İşlenmesi Politikası altında yönetilmektedir.
Bu Politika; Şirketimiz çalışanları haricindeki kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla Şirket tarafından işlenen tüm kişisel verilerine ilişkindir. Söz konusu kişisel verilerin ilgili olduğu kişilere ilişkin detaylı bilgilere işbu Politika'nın EK 2 ("EK 2- İlgili Kişiler") dokümanından ulaşılması mümkündür.
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir. Politika, ilgili mevzuat tarafından ortaya konulan kuralları Şirket uygulamaları kapsamında somutlaştırılarak düzenlemektedir.
Şirketimiz tarafından düzenlenen bu Politika 26.12.2024 tarihlidir.
Politika'nın tamamının veya belirli maddelerinin yenilenmesi durumunda Politika'nın yürürlük tarihi güncellenecektir. Aygaz Anonim Şirketi Kişisel Verilerin Korunması Komitesi, bu Politika'nın ve bu Politika'ya bağlı alt politikaların güncellenmesinden ve yürürlüğünden sorumludur. Politika Şirketimizin internet sitesinde http://www.aygaz.com.tr/ yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.
Bu Politika'nın yürürlüğe girmesi ile birlikte 07.10.2016 tarihli Aygaz A.Ş. Kişisel Verilerin Korunması ve İşlenmesi Politikası yürürlükten kaldırılmıştır.
3
Şirketimiz, Kanun'un 12. maddesine uygun olarak, kişisel verilerin hukuka aykırı olarak işlenmesini, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek ve muhafazasını sağlamak için, kişisel verilerin niteliği doğrultusunda gerekli tedbirlerini almaktadır. Bu kapsamda Şirketimiz, Kişisel Verileri Koruma Kurulu ("Kurul") tarafından yayımlanmış olan rehberlere uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik ve idari tedbirleri almakta, denetimleri yapmakta veya yaptırmaktadır.
Hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle Kanun kapsamında özel önem atfedilmiştir. Kanun'un 6. maddesi uyarınca "özel nitelikli" kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleri ile biyometrik ve genetik veriler ("Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler") sağlık, cinsel hayata ilişkin veriler ("Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler") olarak belirlenmiştir.
Şirketimiz tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından Kurul'un 31/01/2018 Tarihli ve 2018/10 Sayılı Kararı'nda öngörülen yeterli önlemler çerçevesinde Özel Nitelikli Kişisel Verilerin İşlenmesi ve Güvenliği Politikası içerisinde açıklanan kapsamda alınmakta ve bu doğrultuda yürütülen çalışmalar Şirketimiz bünyesinde gerçekleştirilen denetimler çerçevesinde takip edilmekte ve denetlenmektedir.
Özel nitelikli kişisel verilerin işlenmesi ile ilgili ayrıntılı bilgiye bu Politika'nın 3.3. bölümünde yer verilmiştir.
Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması amacıyla iş birimlerine gerekli eğitimlerin düzenlenmesini sağlamaktadır. Şirket tarafından organize edilen eğitim ve farkındalık çalışmaları, Kurul tarafından resmi internet sitesinde yayımlanmış olan "Kişisel Veri Güvenliği Rehberi" esas alınarak oluşturulmaktadır.
Gerçekleştirilen eğitimler ve farkındalık çalışmaları ile Şirketimiz tarafından çalışanların iş görevlerinin yerine getirilmesi esnasındaki kişisel veri işleme faaliyetlerinin Kanun ve ikincil mevzuata uygun bir şekilde yürütülmesinin sağlanması hedeflenmektedir.
Şirketimiz mevcut çalışanlarının ve bünyesine yeni dâhil olan çalışanların kişisel verilerin korunması konusunda farkındalığının oluşması için gerekli sistemleri kurmakta, konuya ilişkin ihtiyaç duyulması halinde danışmanlar ile çalışmaktadır. Bu doğrultuda Şirketimiz tarafından ilgili eğitimlere, seminerlere ve bilgilendirme oturumlarına yapılan katılımlar değerlendirilmekte olup ilgili mevzuatın güncellenmesine paralel olarak yeni eğitimler düzenlemektedir.
Kişisel veriler kişilerin temel hak ve özgürlüklerine zarar gelmeyecek şekilde güven ve dürüstlük kuralına uygun olarak işlenmektedir. Bu çerçevede, kişisel veriler Şirketimizin iş faaliyetlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak işlenmektedir.
Şirketimiz kişisel verilerin işlendiği süre boyunca doğru ve güncel olması için gerekli önlemleri almakta ve belirli sürelerle kişisel verilerin doğruluğunun ve güncelliğinin sağlanmasına ilişkin gerekli mekanizmaları kurmaktadır.
Şirketimiz, kişisel verilerin işlenme amaçlarını açıkça ortaya koymakta ve yine iş faaliyetleri doğrultusunda bu faaliyetlerle bağlantılı amaçlar kapsamında kişisel verileri işlemektedir.
Şirketimiz kişisel verileri yalnızca iş faaliyetlerinin gerektirdiği nitelikte ve ölçüde toplamakta olup belirlenen amaçlarla sınırlı olarak işlemektedir.
Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya ilgili kişinin başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
İlgili kişinin açık rıza vermesi haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir. İşlenen verilerin özel nitelikli kişisel veri olması halinde, işbu Politika'nın 3.3 başlığı ("Özel Nitelikli Kişisel Verilerin İşlenmesi") içerisinde yer alan şartlar uygulanacaktır.
Kişisel verilerin işlenme şartlarından biri ilgili kişinin açık rızasıdır. İlgili kişinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.
Aşağıda yer alan kişisel veri işleme şartlarının varlığı durumunda ilgili kişinin açık rızasına gerek kalmaksızın kişisel veriler işlenebilecektir.
İlgili kişinin kişisel verileri, kanunda açıkça öngörülmekte ise diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde işbu veri işleme şartının varlığından söz edilebilecektir.
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir.
İlgili kişinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.
Şirketimizin hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir.
İlgili kişinin, kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir.
6
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir.
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika'da belirtilen ilkelere uygun olarak ve Özel Nitelikli Kişisel Verilerin İşlenmesi ve Güvenliği Politikası'nda açıklanan yöntemler ile idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:
Şirketimiz, Kanun'un 10. maddesine ve ikincil mevzuata uygun olarak ilgili kişileri kişisel verilerinin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve ilgili kişilerin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda bilgilendirmektedir.
Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak ilgili kişinin kişisel verilerini ve özel nitelikli verilerini üçüncü kişilere (üçüncü kişi şirketlere, grup şirketlerine, üçüncü gerçek kişilere) aktarabilmektedir. Şirketimiz bu doğrultuda Kanun'un 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Bu konu ile ilgili ayrıntılı bilgiye işbu Politika'nın EK 4 ("EK 4- Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları") dokümanından ulaşılması mümkündür.
İlgili kişinin rızası olmasa dahi aşağıda belirtilen veri işleme şartlarından ("Veri İşleme Şartları") bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.
Şirketimiz tarafından kişisel verilerin yurt dışına aktarılması, aktarımın yapılacağı ülkenin Kurul tarafından belirlenecek olan güvenli ülkelerden biri olması veya olmaması haline göre aşağıda açıklanan doğrultuda gerçekleştirilecektir.
Aktarımın yapılacağı ülkenin Kurul tarafından ilan edilen yeterli korumaya sahip güvenli ülkelerden olmaması durumunda; kişisel veriler Veri İşleme Şartları'ndan en az birinin varlığı halinde ve Kanun'un 4'üncü maddesinde belirtilen temel ilkelere uygun olarak aşağıda yer verilen hallerde yurt dışındaki üçüncü taraflara aktarılabilmektedir.
Aktarımın yapılacağı ülkenin Kurul tarafından ilan edilen yeterli korumaya sahip olan güvenli ülkelerden biri olması durumunda; kişisel veriler Veri İşleme Şartları'ndan herhangi birinin varlığı halinde aktarılabilecektir.
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika'da belirtilen ilkelere uygun olarak ve Özel Nitelikli Kişisel Verilerin İşlenmesi ve Güvenliği Politikası'nda açıklanan yöntemler ile idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
(i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde ilgili kişinin açık rıza aranmaksızın işlenebilecektir. Aksi halde ilgili kişinin açık rızası alınacaktır.
(ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde ilgili kişinin açık rızası alınacaktır.
Şirketimiz nezdinde, kişisel veriler başta kişisel verilerin işlenmesine ilişkin Kanun'un 4. maddesinde belirtilen ilkeler olmak üzere Kanun'da belirtilen genel ilkelere uygun bir şekilde Veri İşleme Şartlarından en az birine dayalı ve sınırlı olarak, Şirketimiz iş faaliyetlerinin yürütülmesi çerçevesinde ortaya çıkan kişisel veri işleme amaçları doğrultusunda işlenmektedir. Söz konusu kişisel veri işleme amaçlarına ilişkin detaylı bilgiler Politika'nın EK 1'inde ("EK 1- Kişisel Veri İşleme Amaçları") yer almaktadır.
Şirketimiz tarafından iş faaliyetlerinin yürütülmesi çerçevesinde işlenen kişisel veri kategorilerine ve kategoriler hakkında detaylı bilgilere Politika'nın EK 3 ("EK 3- Kişisel Veri Kategorileri") dokümanından ulaşılabilecektir.
Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır.
Şirketimiz tarafından işlenmekte olan kişisel veriler kategorik bazda ele alınarak her bir kişisel veri kategorisi için ilgili veri işleme süreci doğrultusunda azami veri saklama süreleri belirlenmiştir. Bahsi geçen süreler Şirketimiz'in Kişisel Veri Saklama ve İmha Politikası'nda yer alan tabloda ortaya konulmaktadır. Kişisel veriler, belirlenen azami saklama sürelerinin sonunda periyodik imha sürelerine veya ilgili kişi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
Kişisel veri sahipleri olarak ilgili kişiler aşağıda yer alan haklara sahiptirler:
(1) Kişisel verilerinin işlenip işlenmediğini öğrenme,
9
İlgili kişiler, bölüm 6.1.'de ("İlgili kişinin Hakları") sayılmış haklarına ilişkin taleplerini Kurul'un belirlemiş olduğu yöntemlerle Şirketimize iletebileceklerdir. Bu doğrultuda Aygaz\_Veri\_Sahibi\_Basvuru\_Formu.pdf adresinden ulaşılabilecek "İlgili kişi Başvuru Formu"ndan yararlanabileceklerdir.
Şirketimiz, ilgili kişi tarafından yapılacak başvuruları Kanun ve ikincil mevzuata uygun olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır.
İlgili kişinin, bölüm 6.1.'de ("Kişisel İlgili kişinin Hakları") yer alan haklara ilişkin talebini usule uygun olarak Şirketimize iletmesi durumunda, Şirketimiz talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücret alınabilecektir.
| ANA AMAÇLAR (BİRİNCİL) | ALT AMAÇLAR (İKİNCİL) | |
|---|---|---|
| Şirketimizin insan kaynakları |
İnsan kaynakları süreçlerinin planlanması | |
| politikalarının ve süreçlerinin |
Personel temin süreçlerinin yürütülmesi | |
| planlanması ve icra edilmesi | ||
| Şirket tarafından yürütülen ticari |
Finans ve muhasebe işlerinin takibi | |
| faaliyetlerin gerçekleştirilmesi için ilgili iş | Kurumsal iletişim faaliyetlerinin planlanması | |
| birimlerimiz tarafından gerekli |
ve icrası | |
| çalışmaların yapılması ve buna bağlı iş | Üretim ve operasyon süreçlerinin |
|
| süreçlerinin yürütülmesi | planlanması ve icrası | |
| Bilgi güvenliği süreçlerinin planlanması |
||
| denetimi ve icrası | ||
| Bilgi teknolojileri alt yapısının oluşturulması | ||
| Şirket tarafından sunulan ürün ve |
ve yönetilmesi | |
| hizmetlerden ilgili kişileri faydalandırmak | Ürün ve hizmetlerin satış süreçlerinin |
|
| için gerekli çalışmaların iş birimlerimiz | planlanması ve icrası | |
| tarafından yapılması ve ilgili iş |
Satış sonrası destek hizmetleri aktivitelerinin planlanması ve icrası |
|
| süreçlerinin yürütülmesi | Müşteri ilişkileri yönetimi süreçlerinin |
|
| planlanması ve icrası | ||
| Müşterinin sigortalanma sürecinin |
||
| oluşturulması ve takibi | ||
| Müşteri talep ve şikayetlerinin takibi | ||
| Müşteri memnuniyeti aktivitelerinin |
||
| Şirket tarafından sunulan ürün ve |
planlanması ve icrası | |
| hizmetlerin ilgili kişilerin beğeni, kullanım | Ürün ve hizmetlerin satış ve pazarlaması için | |
| alışkanlıkları ve ihtiyaçlarına göre |
pazar araştırması faaliyetlerinin planlanması | |
| özelleştirilerek ilgili kişilere önerilmesi ve | ve icrası | |
| tanıtılması için gerekli olan aktivitelerin | Şirketin sunduğu ürün ve hizmetlere bağlılık | |
| planlanması ve icrası | oluşturulması ve arttırılması süreçlerinin |
|
| planlanması ve icrası | ||
| Ürün ve hizmetlerin pazarlama süreçlerinin planlanması ve icrası |
||
| Şirket yerleşkeleri ve tesislerinin |
||
| güvenliğinin temini | ||
| Şirket faaliyetlerinin Şirket prosedürleri ve | ||
| Şirketin ve Şirketle iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve |
mevzuata uygun olarak yürütülmesinin |
|
| ticari-iş güvenliğinin temini | temini için gerekli operasyonel faaliyetlerim | |
| planlanması ve icrası | ||
| Hukuk işlerinin takibi | ||
| Şirket denetim faaliyetlerinin planlanması ve | ||
| icrası |
| İLGİLİ KİŞİ KATEGORİLERİ |
AÇIKLAMA | ||
|---|---|---|---|
| Müşteri | Şirketimizle herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirketimizin sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek kişiler |
||
| Potansiyel Müşteri | Ürün ve hizmetlerimize kullanma talebinde veya ilgisinde bulunmuş veya bu ilgiye sahip olabileceği ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişiler |
||
| Ziyaretçi | Şirketimizin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden gerçek kişiler |
||
| Üçüncü Kişi | Şirketimizin yukarıda bahsi geçen taraflarla arasındaki ticari işlem güvenliğini sağlamak veya bahsi geçen kişilerin haklarını korumak ve menfaat temin etmek üzere bu kişilerle ilişkili olan üçüncü taraf gerçek kişiler (Örn. kefil, aile bireyleri ve yakınlar) veya bu Politika ve Aygaz Anonim Şirketi Çalışanları Kişisel Verilerin Korunması ve İşlenmesi Politikası kapsamına girmeyen diğer gerçek kişiler |
||
| Çalışan Adayı | Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini şirketimizin incelemesine açmış olan gerçek kişiler |
||
| Şirket Hissedarı | Şirketimizin hissedarı gerçek kişiler | ||
| Şirket Yetkilisi | Şirketimizin yönetim kurulu üyesi ve diğer yetkili gerçek kişiler |
||
| İş birliği İçerisinde | Şirketimizin her türlü iş ilişkisi içerisinde bulunduğu |
||
| Olduğumuz Kurumların | kurumlarda (iş ortağı, bayi, yetkili servis, tedarikçi gibi, | ||
| Çalışanları, Hissedarları ve Yetkilileri |
ancak bunlarla sınırlı olmaksızın) çalışan, bu kurumların hissedarları ve yetkilileri dahil olmak üzere, gerçek kişiler |
| KİŞİSEL VERİ | AÇIKLAMA | ||
|---|---|---|---|
| KATEGORİLERİ | |||
| Kimlik Bilgisi | Kişinin kimliğine dair bilgilerin bulunduğu verilerdir: ad-soyad, T.C. | ||
| kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum | |||
| tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport | |||
| gibi belgeler ile vergi numarası, SGK numarası, taşıt plakası v.b. | |||
| bilgiler | |||
| İletişim Bilgisi | Telefon numarası, adres, email, faks numarası | ||
| Lokasyon Verisi | İlgili kişinin ürün ve hizmetlerimizi kullanımı sırasında veya |
||
| çalışanlarımız ile iş birliği içerisinde olduğumuz kurumların |
|||
| çalışanlarının Şirketimizin araçlarını kullanırken bulunduğu yerin | |||
| konumunu tespit eden bilgiler | |||
| Müşteri Bilgisi | Ticari faaliyetlerimiz ve bu çerçevede iş birimlerimizin yürüttüğü | ||
| operasyonlar neticesinde ilgili kişi hakkında elde edilen ve üretilen | |||
| bilgiler | |||
| Aile Bireyleri ve | Şirketimiz operasyonları çerçevesinde ve sunduğumuz ürün ve | ||
| Yakın Bilgisi | hizmetlerle ilgili veya Şirketin ve ilgili kişinin hukuki ve diğer | ||
| menfaatlerini korumak amacıyla ilgili kişinin aile bireyleri ve | |||
| yakınları hakkındaki bilgiler | |||
| Müşteri İşlem | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan | ||
| Bilgisi | ve veri kayıt sistemi içerisinde yer alan; ürün ve hizmetlerimizin | ||
| kullanımına yönelik kayıtlar ile müşterinin ürün ve hizmetleri | |||
| kullanımı için gerekli olan talimatları ve talepleri gibi bilgiler | |||
| Fiziksel Mekân | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan | ||
| Güvenlik Bilgisi | ve veri kayıt sistemi içerisinde yer alan; fiziksel mekâna girişte, | ||
| fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere | |||
| ilişkin kişisel veriler; kamera kayıtları, parmak izi kayıtları ve | |||
| güvenlik noktasında alınan kayıtlar v.b. | |||
| İşlem Güvenliği | Ticari faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari | ||
| Bilgisi | güvenliğimizi sağlamamız için işlenen kişisel verileriniz (örneğin log | ||
| kayıtları) | |||
| Risk Yönetimi | Ticari, teknik ve idari risklerimizi yönetebilmemiz için bu alanlarda | ||
| Bilgisi | genel kabul görmüş hukuki, ticari teamül ve dürüstlük kuralına uygun olarak kullanılan yöntemler vasıtasıyla işlenilen kişisel veriler |
||
| Finansal Bilgi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık | ||
| olan, kısmen veya tamamen otomatik şekilde veya veri kayıt | |||
| sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; | |||
| şirketimizin İlgili kişi ile kurmuş olduğu hukuki ilişkinin tipine göre | |||
| yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara | |||
| ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN |
| numarası, kredi kartı bilgisi, finansal profil, malvarlığı verisi, gelir bilgisi gibi veriler |
|||
|---|---|---|---|
| Özlük Bilgisi | Şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin özlük | ||
| haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik | |||
| işlenen her türlü kişisel veri | |||
| Çalışan Adayı | Şirketimizin çalışanı olmak için başvuruda bulunmuş veya ticari | ||
| Bilgisi | teamül ve dürüstlük kuralları gereği şirketimizin insan kaynakları | ||
| ihtiyaçları doğrultusunda çalışan adayı olarak değerlendirilmiş veya | |||
| Şirketimizle çalışma ilişkisi içerisinde olan bireylerle ilgili işlenen |
|||
| kişisel veriler | |||
| Özel Nitelikli Kişisel | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, | ||
| Veri | mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik |
||
| tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler | |||
| Pazarlama Bilgisi | Ürün ve hizmetlerimizin ilgili kişinin kullanım alışkanlıkları, beğenisi | ||
| ve ihtiyaçları doğrultusunda özelleştirilerek pazarlamasının |
|||
| yapılmasına yönelik işlenen kişisel veriler ve bu işleme sonuçları | |||
| neticesinde yaratılan rapor ve değerlendirmeler | |||
| Talep/Şikâyet | Şirketimize yöneltilmiş olan her türlü talep veya şikâyetin alınması ve | ||
| Yönetimi Bilgisi | değerlendirilmesine ilişkin kişisel veriler | ||
| Görsel İşitsel Veri | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık | ||
| olan; fotoğraf ve kamera kayıtları (Fiziksel Mekan Güvenlik Bilgisi | |||
| kapsamında giren kayıtlar hariç), ses kayıtları ile kişisel veri içeren | |||
| belgelerin kopyası niteliğindeki belgelerde yer alan veriler | |||
| Denetim ve Teftiş | Şirketimizin kanuni yükümlülükleri ve şirket politikalarına uyumu | ||
| Bilgisi | kapsamında iç veya dış denetim faaliyetleri sırasında işlenen kişisel | ||
| veriler anlamına gelmektedir. | |||
| Hukuki İşlem ve | Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile | ||
| Uyum | kanuni yükümlülüklerimiz ve Şirketimizin politikalarına uyum kapsamında işlenen kişisel veriler |
||
Şirketimiz Kanun'un 8. ve 9. maddelerine uygun olarak işbu Politika'da belirtilmiş olan ilgili kişilerin kişisel verilerini aşağıda sıralanan üçüncü taraf kategorilerine aktarılabilir:
Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir.
| Veri Aktarımı Yapılabilecek Kişiler |
Tanımı | Veri Aktarım Amacı |
|---|---|---|
| İş /Çözüm Ortağı | • Şirketimiz ürün veya hizmetlerini belirli bir bölgede satmak ve diğer işlemleri gerçekleştirmek üzere iş birliği içerisinde bulunduğumuz Bayiler, • İş faaliyetlerinin yürütülmesi kapsamında hizmet almak gibi amaçlarla iş birliği içerisinde olunan bankalar, telekomünikasyon şirketleri, sigorta hizmeti alınan kuruluşlar, • Şirketimizin ticari faaliyetlerini yürütürken şirketimizin ürün ve hizmetlerinin satışı, tanıtımı ve pazarlanması, satış sonrası desteği, ortak müşteri bağlılığı programlarının yürütülmesi gibi amaçlarla iş ortaklığı kurduğu Tanı Pazarlama ve İletişim Anonim Şirketi |
İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak |
| • Şirketimizle iş ilişkiniz dolayısıyla ortaya çıkan her türlü edimin yerine getirilmesi kapsamında kullanılmakta olan ve sunucuları yurt dışında bulunan SAP platformunun hizmet sağlayıcısı SAP Türkiye Yazılım Üretim ve Ticaret A.Ş., • İşe alım faaliyetlerinin yürütülmesi kapsamında; iş başvurularınızın alınması amacıyla kullanılmakta olan Peoplise platformunun sağlayıcısı ELBA HR İnsan Kaynakları Eğitim ve Danışmanlık Anonim Şirketi, bulut tabanlı Success Factors yazılım hizmetinin kullanılması amacıyla yurt dışında mukim ilgili hizmet sağlayıcı SAP SuccessFactors, genel yetenek ve kişilik envanteri uygulamasının gerçekleştirilmesi amacıyla online test platformunun kullanılması kapsamında platformun hizmet sağlayıcısı Korn Ferry |
||
|---|---|---|
| Tedarikçi | Şirketimizin ticari faaliyetlerinin yürütülmesi kapsamında Şirketimizin veri işleme amaçları ve talimatları doğrultusunda Şirketimize hizmet sunan Setur Servis Turistik Anonim Şirketi ve diğer taraflar |
Şirketimizin dış kaynaklı olarak temin ettiği ve ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin elde edilmesini sağlamak amacıyla sınırlı olarak |
| İştirakler | Şirketimizin hissedarı olduğu ve kontrol ettiği şirketler |
Şirketimizin iştiraklerin de katılımını gerektiren ticari faaliyetlerinin yürütülmesini temin etmekle sınırlı olarak |
| Hissedarlarımız | İlgili mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin stratejilerinin ve denetim |
İlgili mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin |
| faaliyetlerinin tasarlanması konusunda | stratejilerin tasarlanması |
|
|---|---|---|
| yetkili olan hissedarlarımız | ve denetim amaçlarıyla |
|
| sınırlı olarak | ||
| Kanunen Yetkili Kamu | İlgili mevzuat hükümlerine göre |
İlgili kamu kurum ve |
| Kurum ve Kuruluşları | Şirketimizden bilgi ve belge almaya yetkili kamu kurum ve kuruluşları |
kuruluşlarının hukuki |
| Örneğin; SPK, EPDK, Rekabet Kurulu | yetkisi dahilinde talep |
|
| gibi | ettiği amaçla sınırlı olarak | |
| Kanunen Yetkili Özel | İlgili mevzuat hükümleri uyarınca |
İlgili özel kurum ve |
| Hukuk Kişileri | kanunen belirlenmiş belirli şartlara | kuruluşların yürütmekte |
| uygun olarak kurulmuş ve yine |
olduğu faaliyetler |
|
| kanunun belirlediği çerçevede |
kapsamında giren konular | |
| faaliyetlerini devam ettiren kurum |
ile ilgili sınırlı olarak |
|
| veya kuruluşlar (Örneğin; bağımsız | kişisel veriler |
|
| denetçiler, noterler) anlamına gelmektedir. |
paylaşılmaktadır. | |
| Koç Holding A.Ş. | Koç Holding A.Ş. | Koç Topluluğu |
| Şirketlerinin katılımını |
||
| gerektiren, kurumsal |
||
| iletişim, stratejik |
||
| planlama, ticari ve |
||
| denetim faaliyetlerinin |
||
| yürütülmesini temin |
||
| etmekle sınırlı olarak. | ||
| Koç Topluluğu Şirketleri | Koç Topluluğu Şirketlerine |
Veri sahibinin açık rızası |
| www.koc.com.tr adresinde yer alan |
olması halinde işe alım | |
| listeden ulaşabilirsiniz. | süreçlerinde diğer Koç |
|
| Topluluğu Şirketlerinde |
||
| değerlendirme amacıyla sınırlı olarak |
||
| Şirket Yönetim Kurulu | Şirket Yönetim Kurulu Üyeleri | Şirket Yönetim Kurulu |
| Üyeleri | faaliyetlerinin | |
| yürütülmesi amacıyla |
||
| sınırlı olarak | ||
Building tools?
Free accounts include 100 API calls/year for testing.
Have a question? We'll get back to you promptly.