AI Terminal

MODULE: AI_ANALYST
Interactive Q&A, Risk Assessment, Summarization
MODULE: DATA_EXTRACT
Excel Export, XBRL Parsing, Table Digitization
MODULE: PEER_COMP
Sector Benchmarking, Sentiment Analysis
SYSTEM ACCESS LOCKED
Authenticate / Register Log In

AYGAZ A.Ş.

Governance Information Dec 26, 2024

9033_rns_2024-12-26_a4f932ea-42da-4d05-ac56-98c950c591a1.pdf

Governance Information

Open in Viewer

Opens in native device viewer

AYGAZ ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Bu doküman Genel olarak sınıflandırılmıştır. This document is classified as Public.

AYGAZ ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI BİLGİ FORMU

Doküman İsmi:

Aygaz Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası

Hedef Kitle:

Aygaz Anonim Şirketi tarafından kişisel verileri işlenen Aygaz Anonim Şirketi'nin çalışanları dışındaki tüm gerçek kişiler

Hazırlayan:

Aygaz Anonim Şirketi Kişisel Verilerin Korunması Komitesi

Versiyon: 2.0

Onaylayan: Aygaz A.Ş.Yönetim Kurulu

Yürürlük Tarihi: 26.12.2024

Politika'nın hazırlanmış olduğu Türkçe dilindeki hali ile herhangi bir çeviri hali arasında bir uyuşmazlık çıktığı hallerde, Türkçe metni dikkate alınmalıdır.

© Aygaz Anonim Şirketi, 2024

İşbu belge Aygaz Anonim Şirketi'nin yazılı izni olmaksızın çoğaltılıp dağıtılamaz.

İÇİNDEKİLER

1. BÖLÜM 1 -
GİRİŞ
3
1.1.
GİRİŞ
3
1.2.
KAPSAM
3
1.3.
POLİTİKA'NIN VE İLGİLİ MEVZUATIN UYGULANMASI
3
1.4.
POLİTİKA'NIN YÜRÜRLÜĞÜ
3
2. BÖLÜM 2 -
KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
4
2.1.
KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI
4
2.2.
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI
4
2.3.
İŞ BİRİMLERİNİN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ
KONUSUNDA FARKINDALIKLARININ ARTTIRILMASI VE DENETİMİ 4
3. BÖLÜM 3 -
KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR
5
3.1.
KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKELERE UYGUN OLARAK
İŞLENMESİ 5
3.2.
KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
6
3.3.
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
7
3.4.
İLGİLİ KİŞİNİN AYDINLATILMASI
7
3.5.
KİŞİSEL VERİLERİN AKTARILMASI
7
4. BÖLÜM 4 -
ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN
KATEGORİZASYONU VE İŞLENME AMAÇLARI 9
5. BÖLÜM 5 -
KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
9
6. BÖLÜM 6-
İLGİLİ KİŞİNİN
HAKLARI VE BU HAKLARIN KULLANILMASI
9
6.1. İLGİLİ KİŞİNİN
HAKLARI
9
6.2. İLGİLİ KİŞİNİN HAKLARINI KULLANMASI 10
6.3. ŞİRKETİMİZİN BAŞVURULARA CEVAP VERMESİ 10
EK 1 – Kişisel Veri İşleme Amaçları 11
EK 2 –İlgili Kişi
12
EK 3 – Kişisel Veri Kategorileri
13
EK 4 – Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler
ve Aktarılma Amaçları
15

1. BÖLÜM 1 - GİRİŞ

1.1. GİRİŞ

Aygaz Anonim Şirketi ("Aygaz" veya "Şirket") olarak yürütmekte olduğumuz iş faaliyetleri kapsamında en önemli önceliklerimizden biri kişisel verilerin korunmasıdır. İşbu Aygaz Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası ("Politika") çerçevesinde Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu'nda ("Kanun") yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmakta olup Şirketimiz tarafından yürütülmekte olan tüm kişisel veri işleme faaliyetlerine ilişkin detaylı bilgiler ortaya konulmuştur ve böylelikle kişisel veri sahibi olan ilgili kişiler bilgilendirilerek gerekli şeffaflık sağlanmaktadır. Bu kapsamdaki sorumluluğumuzun tam bilinci ile kişisel verileriniz işbu Politika kapsamında işlenmekte ve korunmaktadır.

Çalışanlarımızın kişisel verilerinin korunmasına ilişkin Şirketimizin yürüttüğü faaliyetler ise, bu Politika'daki esaslarla paralel olarak kaleme alınan Aygaz Anonim Şirketi Çalışanları Kişisel Verilerin Korunması ve İşlenmesi Politikası altında yönetilmektedir.

1.2. KAPSAM

Bu Politika; Şirketimiz çalışanları haricindeki kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla Şirket tarafından işlenen tüm kişisel verilerine ilişkindir. Söz konusu kişisel verilerin ilgili olduğu kişilere ilişkin detaylı bilgilere işbu Politika'nın EK 2 ("EK 2- İlgili Kişiler") dokümanından ulaşılması mümkündür.

1.3. POLİTİKA'NIN VE İLGİLİ MEVZUATIN UYGULANMASI

Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir. Politika, ilgili mevzuat tarafından ortaya konulan kuralları Şirket uygulamaları kapsamında somutlaştırılarak düzenlemektedir.

1.4. POLİTİKA'NIN YÜRÜRLÜĞÜ

Şirketimiz tarafından düzenlenen bu Politika 26.12.2024 tarihlidir.

Politika'nın tamamının veya belirli maddelerinin yenilenmesi durumunda Politika'nın yürürlük tarihi güncellenecektir. Aygaz Anonim Şirketi Kişisel Verilerin Korunması Komitesi, bu Politika'nın ve bu Politika'ya bağlı alt politikaların güncellenmesinden ve yürürlüğünden sorumludur. Politika Şirketimizin internet sitesinde http://www.aygaz.com.tr/ yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.

Bu Politika'nın yürürlüğe girmesi ile birlikte 07.10.2016 tarihli Aygaz A.Ş. Kişisel Verilerin Korunması ve İşlenmesi Politikası yürürlükten kaldırılmıştır.

3

2. BÖLÜM 2 - KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR

2.1. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI

Şirketimiz, Kanun'un 12. maddesine uygun olarak, kişisel verilerin hukuka aykırı olarak işlenmesini, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek ve muhafazasını sağlamak için, kişisel verilerin niteliği doğrultusunda gerekli tedbirlerini almaktadır. Bu kapsamda Şirketimiz, Kişisel Verileri Koruma Kurulu ("Kurul") tarafından yayımlanmış olan rehberlere uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik ve idari tedbirleri almakta, denetimleri yapmakta veya yaptırmaktadır.

2.2. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI

Hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle Kanun kapsamında özel önem atfedilmiştir. Kanun'un 6. maddesi uyarınca "özel nitelikli" kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleri ile biyometrik ve genetik veriler ("Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler") sağlık, cinsel hayata ilişkin veriler ("Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler") olarak belirlenmiştir.

Şirketimiz tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından Kurul'un 31/01/2018 Tarihli ve 2018/10 Sayılı Kararı'nda öngörülen yeterli önlemler çerçevesinde Özel Nitelikli Kişisel Verilerin İşlenmesi ve Güvenliği Politikası içerisinde açıklanan kapsamda alınmakta ve bu doğrultuda yürütülen çalışmalar Şirketimiz bünyesinde gerçekleştirilen denetimler çerçevesinde takip edilmekte ve denetlenmektedir.

Özel nitelikli kişisel verilerin işlenmesi ile ilgili ayrıntılı bilgiye bu Politika'nın 3.3. bölümünde yer verilmiştir.

2.3. İŞ BİRİMLERİNİN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ KONUSUNDA FARKINDALIKLARININ ARTTIRILMASI VE DENETİMİ

Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması amacıyla iş birimlerine gerekli eğitimlerin düzenlenmesini sağlamaktadır. Şirket tarafından organize edilen eğitim ve farkındalık çalışmaları, Kurul tarafından resmi internet sitesinde yayımlanmış olan "Kişisel Veri Güvenliği Rehberi" esas alınarak oluşturulmaktadır.

Gerçekleştirilen eğitimler ve farkındalık çalışmaları ile Şirketimiz tarafından çalışanların iş görevlerinin yerine getirilmesi esnasındaki kişisel veri işleme faaliyetlerinin Kanun ve ikincil mevzuata uygun bir şekilde yürütülmesinin sağlanması hedeflenmektedir.

Şirketimiz mevcut çalışanlarının ve bünyesine yeni dâhil olan çalışanların kişisel verilerin korunması konusunda farkındalığının oluşması için gerekli sistemleri kurmakta, konuya ilişkin ihtiyaç duyulması halinde danışmanlar ile çalışmaktadır. Bu doğrultuda Şirketimiz tarafından ilgili eğitimlere, seminerlere ve bilgilendirme oturumlarına yapılan katılımlar değerlendirilmekte olup ilgili mevzuatın güncellenmesine paralel olarak yeni eğitimler düzenlemektedir.

3. BÖLÜM 3 - KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR

3.1. KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKELERE UYGUN OLARAK İŞLENMESİ

3.1.1. Hukuka ve Dürüstlük Kuralına Uygun İşleme

Kişisel veriler kişilerin temel hak ve özgürlüklerine zarar gelmeyecek şekilde güven ve dürüstlük kuralına uygun olarak işlenmektedir. Bu çerçevede, kişisel veriler Şirketimizin iş faaliyetlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak işlenmektedir.

3.1.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama

Şirketimiz kişisel verilerin işlendiği süre boyunca doğru ve güncel olması için gerekli önlemleri almakta ve belirli sürelerle kişisel verilerin doğruluğunun ve güncelliğinin sağlanmasına ilişkin gerekli mekanizmaları kurmaktadır.

3.1.3. Belirli, Açık ve Meşru Amaçlarla İşleme

Şirketimiz, kişisel verilerin işlenme amaçlarını açıkça ortaya koymakta ve yine iş faaliyetleri doğrultusunda bu faaliyetlerle bağlantılı amaçlar kapsamında kişisel verileri işlemektedir.

3.1.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

Şirketimiz kişisel verileri yalnızca iş faaliyetlerinin gerektirdiği nitelikte ve ölçüde toplamakta olup belirlenen amaçlarla sınırlı olarak işlemektedir.

3.1.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya ilgili kişinin başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.

3.2. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

İlgili kişinin açık rıza vermesi haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir. İşlenen verilerin özel nitelikli kişisel veri olması halinde, işbu Politika'nın 3.3 başlığı ("Özel Nitelikli Kişisel Verilerin İşlenmesi") içerisinde yer alan şartlar uygulanacaktır.

(i) İlgili kişinin Açık Rızasının Bulunması

Kişisel verilerin işlenme şartlarından biri ilgili kişinin açık rızasıdır. İlgili kişinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.

Aşağıda yer alan kişisel veri işleme şartlarının varlığı durumunda ilgili kişinin açık rızasına gerek kalmaksızın kişisel veriler işlenebilecektir.

(ii) Kanunlarda Açıkça Öngörülmesi

İlgili kişinin kişisel verileri, kanunda açıkça öngörülmekte ise diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde işbu veri işleme şartının varlığından söz edilebilecektir.

(iii) Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir.

(iv) Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

İlgili kişinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.

(v) Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi

Şirketimizin hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir.

(vi) Kişisel İlgili kişinin Kişisel Verisini Alenileştirmesi

İlgili kişinin, kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.

(vii)Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir.

6

(viii) Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması

İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir.

3.3. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika'da belirtilen ilkelere uygun olarak ve Özel Nitelikli Kişisel Verilerin İşlenmesi ve Güvenliği Politikası'nda açıklanan yöntemler ile idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:

  • (i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde ilgili kişinin açık rıza aranmaksızın işlenebilecektir. Aksi halde ilgili kişinin açık rızası alınacaktır.
  • (ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde ilgili kişinin açık rızası alınacaktır.

3.4. KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI

Şirketimiz, Kanun'un 10. maddesine ve ikincil mevzuata uygun olarak ilgili kişileri kişisel verilerinin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve ilgili kişilerin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda bilgilendirmektedir.

3.5. KİŞİSEL VERİLERİN AKTARILMASI

Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak ilgili kişinin kişisel verilerini ve özel nitelikli verilerini üçüncü kişilere (üçüncü kişi şirketlere, grup şirketlerine, üçüncü gerçek kişilere) aktarabilmektedir. Şirketimiz bu doğrultuda Kanun'un 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Bu konu ile ilgili ayrıntılı bilgiye işbu Politika'nın EK 4 ("EK 4- Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları") dokümanından ulaşılması mümkündür.

3.5.1. Kişisel Verilerin Yurtiçinde Mukim Üçüncü Taraflara Aktarılması

İlgili kişinin rızası olmasa dahi aşağıda belirtilen veri işleme şartlarından ("Veri İşleme Şartları") bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.

  • Kişisel verilerin aktarılmasına ilişkin ilgili faaliyetlerin kanunlarda açıkça öngörülmesi,
  • Kişisel verilerin Şirket tarafından aktarılmasının bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
  • Kişisel verilerin aktarılmasının Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  • Kişisel verilerin ilgili kişi tarafından alenileştirilmiş olması şartıyla, alenileştirme amacıyla sınırlı bir şekilde Şirketimiz tarafından aktarılması,
  • Kişisel verilerin Şirket tarafından aktarılmasının Şirket'in veya ilgili kişinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket meşru menfaatleri için kişisel veri aktarımı faaliyetinde bulunulmasının zorunlu olması,
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.

3.5.2. Kişisel Verilerin Yurt Dışında Mukim Üçüncü Taraflara Aktarılması

Şirketimiz tarafından kişisel verilerin yurt dışına aktarılması, aktarımın yapılacağı ülkenin Kurul tarafından belirlenecek olan güvenli ülkelerden biri olması veya olmaması haline göre aşağıda açıklanan doğrultuda gerçekleştirilecektir.

Aktarımın yapılacağı ülkenin Kurul tarafından ilan edilen yeterli korumaya sahip güvenli ülkelerden olmaması durumunda; kişisel veriler Veri İşleme Şartları'ndan en az birinin varlığı halinde ve Kanun'un 4'üncü maddesinde belirtilen temel ilkelere uygun olarak aşağıda yer verilen hallerde yurt dışındaki üçüncü taraflara aktarılabilmektedir.

  • İlgili kişinin açık rızasının varlığı halinde,
  • Şirket ve ilgili ülkedeki veri alıcısının yeterli korumayı yazılı olarak taahhüt etmesi ve Kurul'un ilgili aktarıma yönelik izninin alınması

Aktarımın yapılacağı ülkenin Kurul tarafından ilan edilen yeterli korumaya sahip olan güvenli ülkelerden biri olması durumunda; kişisel veriler Veri İşleme Şartları'ndan herhangi birinin varlığı halinde aktarılabilecektir.

3.5.3. Özel Nitelikli Kişisel Verilerin Aktarılması

Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika'da belirtilen ilkelere uygun olarak ve Özel Nitelikli Kişisel Verilerin İşlenmesi ve Güvenliği Politikası'nda açıklanan yöntemler ile idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:

(i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde ilgili kişinin açık rıza aranmaksızın işlenebilecektir. Aksi halde ilgili kişinin açık rızası alınacaktır.

(ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde ilgili kişinin açık rızası alınacaktır.

4. BÖLÜM 4 - ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN KATEGORİZASYONU VE İŞLENME AMAÇLARI

Şirketimiz nezdinde, kişisel veriler başta kişisel verilerin işlenmesine ilişkin Kanun'un 4. maddesinde belirtilen ilkeler olmak üzere Kanun'da belirtilen genel ilkelere uygun bir şekilde Veri İşleme Şartlarından en az birine dayalı ve sınırlı olarak, Şirketimiz iş faaliyetlerinin yürütülmesi çerçevesinde ortaya çıkan kişisel veri işleme amaçları doğrultusunda işlenmektedir. Söz konusu kişisel veri işleme amaçlarına ilişkin detaylı bilgiler Politika'nın EK 1'inde ("EK 1- Kişisel Veri İşleme Amaçları") yer almaktadır.

Şirketimiz tarafından iş faaliyetlerinin yürütülmesi çerçevesinde işlenen kişisel veri kategorilerine ve kategoriler hakkında detaylı bilgilere Politika'nın EK 3 ("EK 3- Kişisel Veri Kategorileri") dokümanından ulaşılabilecektir.

5. BÖLÜM 5 - KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır.

Şirketimiz tarafından işlenmekte olan kişisel veriler kategorik bazda ele alınarak her bir kişisel veri kategorisi için ilgili veri işleme süreci doğrultusunda azami veri saklama süreleri belirlenmiştir. Bahsi geçen süreler Şirketimiz'in Kişisel Veri Saklama ve İmha Politikası'nda yer alan tabloda ortaya konulmaktadır. Kişisel veriler, belirlenen azami saklama sürelerinin sonunda periyodik imha sürelerine veya ilgili kişi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.

6. BÖLÜM 6- İLGİLİ KİŞİLERİN HAKLARI VE BU HAKLARIN KULLANILMASI

6.1. İLGİLİ KİŞİNİN HAKLARI

Kişisel veri sahipleri olarak ilgili kişiler aşağıda yer alan haklara sahiptirler:

(1) Kişisel verilerinin işlenip işlenmediğini öğrenme,

9

  • (2) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • (3) Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • (4) Yurt içinde veya yurt dışında kişisel verilerinin aktarıldığı üçüncü kişileri bilme,
  • (5) Kişisel verilerinin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • (6) Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • (7) İşlenen verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • (8) Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

6.2. İLGİLİ KİŞİNİN HAKLARINI KULLANMASI

İlgili kişiler, bölüm 6.1.'de ("İlgili kişinin Hakları") sayılmış haklarına ilişkin taleplerini Kurul'un belirlemiş olduğu yöntemlerle Şirketimize iletebileceklerdir. Bu doğrultuda Aygaz\_Veri\_Sahibi\_Basvuru\_Formu.pdf adresinden ulaşılabilecek "İlgili kişi Başvuru Formu"ndan yararlanabileceklerdir.

6.3. ŞİRKETİMİZİN BAŞVURULARA CEVAP VERMESİ

Şirketimiz, ilgili kişi tarafından yapılacak başvuruları Kanun ve ikincil mevzuata uygun olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır.

İlgili kişinin, bölüm 6.1.'de ("Kişisel İlgili kişinin Hakları") yer alan haklara ilişkin talebini usule uygun olarak Şirketimize iletmesi durumunda, Şirketimiz talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücret alınabilecektir.

EK 1 – Kişisel Veri İşleme Amaçları

ANA AMAÇLAR (BİRİNCİL) ALT AMAÇLAR (İKİNCİL)
Şirketimizin
insan
kaynakları
İnsan kaynakları süreçlerinin planlanması
politikalarının
ve
süreçlerinin
Personel temin süreçlerinin yürütülmesi
planlanması ve icra edilmesi
Şirket
tarafından
yürütülen
ticari
Finans ve muhasebe işlerinin takibi
faaliyetlerin gerçekleştirilmesi için ilgili iş Kurumsal iletişim faaliyetlerinin planlanması
birimlerimiz
tarafından
gerekli
ve icrası
çalışmaların yapılması ve buna bağlı iş Üretim
ve
operasyon
süreçlerinin
süreçlerinin yürütülmesi planlanması ve icrası
Bilgi
güvenliği
süreçlerinin
planlanması
denetimi ve icrası
Bilgi teknolojileri alt yapısının oluşturulması
Şirket
tarafından
sunulan
ürün
ve
ve yönetilmesi
hizmetlerden ilgili kişileri faydalandırmak Ürün
ve
hizmetlerin
satış
süreçlerinin
için gerekli çalışmaların iş birimlerimiz planlanması ve icrası
tarafından
yapılması
ve
ilgili
Satış sonrası destek hizmetleri aktivitelerinin
planlanması ve icrası
süreçlerinin yürütülmesi Müşteri
ilişkileri
yönetimi
süreçlerinin
planlanması ve icrası
Müşterinin
sigortalanma
sürecinin
oluşturulması ve takibi
Müşteri talep ve şikayetlerinin takibi
Müşteri
memnuniyeti
aktivitelerinin
Şirket
tarafından
sunulan
ürün
ve
planlanması ve icrası
hizmetlerin ilgili kişilerin beğeni, kullanım Ürün ve hizmetlerin satış ve pazarlaması için
alışkanlıkları
ve
ihtiyaçlarına
göre
pazar araştırması faaliyetlerinin planlanması
özelleştirilerek ilgili kişilere önerilmesi ve ve icrası
tanıtılması için gerekli olan aktivitelerin Şirketin sunduğu ürün ve hizmetlere bağlılık
planlanması ve icrası oluşturulması
ve
arttırılması
süreçlerinin
planlanması ve icrası
Ürün ve hizmetlerin pazarlama süreçlerinin
planlanması ve icrası
Şirket
yerleşkeleri
ve
tesislerinin
güvenliğinin temini
Şirket faaliyetlerinin Şirket prosedürleri ve
Şirketin ve Şirketle iş ilişkisi içerisinde
olan ilgili kişilerin hukuki, teknik ve
mevzuata
uygun
olarak
yürütülmesinin
ticari-iş güvenliğinin temini temini için gerekli operasyonel faaliyetlerim
planlanması ve icrası
Hukuk işlerinin takibi
Şirket denetim faaliyetlerinin planlanması ve
icrası

EK 2 – İLGİLİ KİŞİLER

İLGİLİ KİŞİ
KATEGORİLERİ
AÇIKLAMA
Müşteri Şirketimizle
herhangi
bir
sözleşmesel
ilişkisi
olup
olmadığına bakılmaksızın Şirketimizin sunmuş olduğu ürün
ve hizmetleri kullanan veya kullanmış olan gerçek kişiler
Potansiyel Müşteri Ürün ve hizmetlerimize kullanma talebinde veya ilgisinde
bulunmuş veya bu ilgiye sahip olabileceği ticari teamül ve
dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek
kişiler
Ziyaretçi Şirketimizin
sahip
olduğu
fiziksel
yerleşkelere
çeşitli
amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden
gerçek kişiler
Üçüncü Kişi Şirketimizin yukarıda bahsi geçen taraflarla arasındaki ticari
işlem güvenliğini sağlamak veya bahsi geçen kişilerin
haklarını korumak ve menfaat temin etmek üzere bu kişilerle
ilişkili olan üçüncü taraf gerçek kişiler (Örn. kefil, aile
bireyleri ve yakınlar) veya bu Politika ve Aygaz
Anonim
Şirketi Çalışanları Kişisel Verilerin Korunması ve İşlenmesi
Politikası kapsamına girmeyen diğer gerçek kişiler
Çalışan Adayı Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya
da özgeçmiş ve ilgili bilgilerini şirketimizin incelemesine
açmış olan gerçek kişiler
Şirket Hissedarı Şirketimizin hissedarı gerçek kişiler
Şirket Yetkilisi Şirketimizin yönetim kurulu üyesi ve diğer yetkili gerçek
kişiler
İş birliği İçerisinde Şirketimizin
her
türlü

ilişkisi
içerisinde
bulunduğu
Olduğumuz Kurumların kurumlarda (iş ortağı, bayi, yetkili servis, tedarikçi gibi,
Çalışanları, Hissedarları
ve Yetkilileri
ancak bunlarla sınırlı olmaksızın) çalışan, bu kurumların
hissedarları ve yetkilileri dahil olmak üzere, gerçek kişiler

EK 3 – Kişisel Veri Kategorileri

KİŞİSEL VERİ AÇIKLAMA
KATEGORİLERİ
Kimlik Bilgisi Kişinin kimliğine dair bilgilerin bulunduğu verilerdir: ad-soyad, T.C.
kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum
tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport
gibi belgeler ile vergi numarası, SGK numarası, taşıt plakası v.b.
bilgiler
İletişim Bilgisi Telefon numarası, adres, email, faks numarası
Lokasyon Verisi İlgili
kişinin
ürün
ve
hizmetlerimizi
kullanımı
sırasında
veya
çalışanlarımız
ile

birliği
içerisinde
olduğumuz
kurumların
çalışanlarının Şirketimizin araçlarını kullanırken bulunduğu yerin
konumunu tespit eden bilgiler
Müşteri Bilgisi Ticari faaliyetlerimiz ve bu çerçevede iş birimlerimizin yürüttüğü
operasyonlar neticesinde ilgili kişi hakkında elde edilen ve üretilen
bilgiler
Aile Bireyleri ve Şirketimiz operasyonları çerçevesinde ve sunduğumuz ürün ve
Yakın Bilgisi hizmetlerle ilgili veya Şirketin ve ilgili kişinin hukuki ve diğer
menfaatlerini korumak amacıyla ilgili kişinin aile bireyleri ve
yakınları hakkındaki bilgiler
Müşteri İşlem Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan
Bilgisi ve veri kayıt sistemi içerisinde yer alan; ürün ve hizmetlerimizin
kullanımına yönelik kayıtlar ile müşterinin ürün ve hizmetleri
kullanımı için gerekli olan talimatları ve talepleri gibi bilgiler
Fiziksel Mekân Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan
Güvenlik Bilgisi ve veri kayıt sistemi içerisinde yer alan; fiziksel mekâna girişte,
fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere
ilişkin kişisel veriler; kamera kayıtları, parmak izi kayıtları ve
güvenlik noktasında alınan kayıtlar v.b.
İşlem Güvenliği Ticari faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari
Bilgisi güvenliğimizi sağlamamız için işlenen kişisel verileriniz (örneğin log
kayıtları)
Risk Yönetimi Ticari, teknik ve idari risklerimizi yönetebilmemiz için bu alanlarda
Bilgisi genel kabul görmüş hukuki, ticari teamül ve dürüstlük kuralına uygun
olarak kullanılan yöntemler vasıtasıyla işlenilen kişisel veriler
Finansal Bilgi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık
olan, kısmen veya tamamen otomatik şekilde veya veri kayıt
sisteminin bir parçası olarak otomatik olmayan şekilde işlenen;
şirketimizin İlgili kişi ile kurmuş olduğu hukuki ilişkinin tipine göre
yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara
ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN
numarası, kredi kartı bilgisi, finansal profil, malvarlığı verisi, gelir
bilgisi gibi veriler
Özlük Bilgisi Şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin özlük
haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik
işlenen her türlü kişisel veri
Çalışan Adayı Şirketimizin çalışanı olmak için başvuruda bulunmuş veya ticari
Bilgisi teamül ve dürüstlük kuralları gereği şirketimizin insan kaynakları
ihtiyaçları doğrultusunda çalışan adayı olarak değerlendirilmiş veya
Şirketimizle çalışma ilişkisi içerisinde olan bireylerle
ilgili işlenen
kişisel veriler
Özel Nitelikli Kişisel Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini,
Veri mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da
sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik
tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler
Pazarlama Bilgisi Ürün ve hizmetlerimizin ilgili kişinin kullanım alışkanlıkları, beğenisi
ve
ihtiyaçları
doğrultusunda
özelleştirilerek
pazarlamasının
yapılmasına yönelik işlenen kişisel veriler ve bu işleme sonuçları
neticesinde yaratılan rapor ve değerlendirmeler
Talep/Şikâyet Şirketimize yöneltilmiş olan her türlü talep veya şikâyetin alınması ve
Yönetimi Bilgisi değerlendirilmesine ilişkin kişisel veriler
Görsel İşitsel Veri Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık
olan; fotoğraf ve kamera kayıtları (Fiziksel Mekan Güvenlik Bilgisi
kapsamında giren kayıtlar hariç), ses kayıtları ile kişisel veri içeren
belgelerin kopyası niteliğindeki belgelerde yer alan veriler
Denetim ve Teftiş Şirketimizin kanuni yükümlülükleri ve şirket politikalarına uyumu
Bilgisi kapsamında iç veya dış denetim faaliyetleri sırasında işlenen kişisel
veriler anlamına gelmektedir.
Hukuki İşlem ve Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile
Uyum kanuni
yükümlülüklerimiz
ve
Şirketimizin
politikalarına
uyum
kapsamında işlenen kişisel veriler

EK 4 – Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları

Şirketimiz Kanun'un 8. ve 9. maddelerine uygun olarak işbu Politika'da belirtilmiş olan ilgili kişilerin kişisel verilerini aşağıda sıralanan üçüncü taraf kategorilerine aktarılabilir:

  • (i) İş Ortakları
  • (ii) Tedarikçiler
  • (iii) İştirakler
  • (iv) Hissedarlar
  • (v) Kanunen Yetkili Özel Hukuk Kişileri
  • (vi) Kanunen Yetkili Kamu Kurum ve Kuruluşları
  • (vii) Topluluk Şirketleri
  • (viii) Şirket Yönetim Kurulu Üyeleri

Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir.

Veri Aktarımı
Yapılabilecek Kişiler
Tanımı Veri Aktarım Amacı
İş /Çözüm Ortağı
Şirketimiz ürün veya hizmetlerini
belirli bir bölgede satmak ve diğer
işlemleri gerçekleştirmek üzere iş
birliği
içerisinde
bulunduğumuz
Bayiler,

İş
faaliyetlerinin
yürütülmesi
kapsamında
hizmet
almak
gibi
amaçlarla

birliği
içerisinde
olunan bankalar, telekomünikasyon
şirketleri,
sigorta
hizmeti
alınan
kuruluşlar,

Şirketimizin
ticari
faaliyetlerini
yürütürken
şirketimizin
ürün
ve
hizmetlerinin
satışı,
tanıtımı
ve
pazarlanması, satış sonrası desteği,
ortak
müşteri
bağlılığı
programlarının
yürütülmesi
gibi
amaçlarla iş ortaklığı kurduğu Tanı
Pazarlama
ve
İletişim
Anonim
Şirketi
İş
ortaklığının
kurulma
amaçlarının
yerine
getirilmesini temin etmek
amacıyla sınırlı olarak

Şirketimizle iş ilişkiniz dolayısıyla
ortaya çıkan her türlü edimin yerine
getirilmesi
kapsamında
kullanılmakta olan ve sunucuları
yurt
dışında
bulunan
SAP
platformunun
hizmet
sağlayıcısı
SAP Türkiye Yazılım Üretim ve
Ticaret A.Ş.,

İşe alım faaliyetlerinin yürütülmesi
kapsamında;

başvurularınızın
alınması
amacıyla
kullanılmakta
olan
Peoplise
platformunun
sağlayıcısı
ELBA
HR
İnsan
Kaynakları Eğitim ve Danışmanlık
Anonim
Şirketi,
bulut
tabanlı
Success Factors yazılım hizmetinin
kullanılması amacıyla yurt dışında
mukim ilgili hizmet sağlayıcı SAP
SuccessFactors, genel yetenek ve
kişilik
envanteri
uygulamasının
gerçekleştirilmesi amacıyla online
test
platformunun
kullanılması
kapsamında
platformun
hizmet
sağlayıcısı Korn Ferry
Tedarikçi Şirketimizin
ticari
faaliyetlerinin
yürütülmesi kapsamında Şirketimizin
veri işleme amaçları ve talimatları
doğrultusunda
Şirketimize
hizmet
sunan Setur Servis Turistik Anonim
Şirketi ve diğer taraflar
Şirketimizin dış kaynaklı
olarak
temin
ettiği
ve
ticari faaliyetlerini yerine
getirmek
için
gerekli
hizmetlerin
elde
edilmesini
sağlamak
amacıyla sınırlı olarak
İştirakler Şirketimizin
hissedarı
olduğu
ve
kontrol ettiği şirketler
Şirketimizin
iştiraklerin
de katılımını gerektiren
ticari
faaliyetlerinin
yürütülmesini
temin
etmekle sınırlı olarak
Hissedarlarımız İlgili
mevzuat
hükümlerine
göre
Şirketimizin ticari faaliyetlerine ilişkin
stratejilerinin
ve
denetim
İlgili
mevzuat
hükümlerine
göre
Şirketimizin
ticari
faaliyetlerine
ilişkin
faaliyetlerinin tasarlanması konusunda stratejilerin
tasarlanması
yetkili olan hissedarlarımız ve
denetim
amaçlarıyla
sınırlı olarak
Kanunen Yetkili Kamu İlgili
mevzuat
hükümlerine
göre
İlgili
kamu
kurum
ve
Kurum ve Kuruluşları Şirketimizden bilgi ve belge almaya
yetkili kamu kurum ve kuruluşları
kuruluşlarının
hukuki
Örneğin; SPK, EPDK, Rekabet Kurulu yetkisi
dahilinde
talep
gibi ettiği amaçla sınırlı olarak
Kanunen Yetkili Özel İlgili
mevzuat
hükümleri
uyarınca
İlgili
özel
kurum
ve
Hukuk Kişileri kanunen belirlenmiş belirli şartlara kuruluşların
yürütmekte
uygun
olarak
kurulmuş
ve
yine
olduğu
faaliyetler
kanunun
belirlediği
çerçevede
kapsamında giren konular
faaliyetlerini
devam
ettiren
kurum
ile
ilgili
sınırlı
olarak
veya kuruluşlar (Örneğin; bağımsız kişisel
veriler
denetçiler,
noterler)
anlamına
gelmektedir.
paylaşılmaktadır.
Koç Holding A.Ş. Koç Holding A.Ş. Koç
Topluluğu
Şirketlerinin
katılımını
gerektiren,
kurumsal
iletişim,
stratejik
planlama,
ticari
ve
denetim
faaliyetlerinin
yürütülmesini
temin
etmekle sınırlı olarak.
Koç Topluluğu Şirketleri Koç
Topluluğu
Şirketlerine
Veri sahibinin açık rızası
www.koc.com.tr
adresinde yer alan
olması halinde işe alım
listeden ulaşabilirsiniz. süreçlerinde
diğer
Koç
Topluluğu
Şirketlerinde
değerlendirme
amacıyla
sınırlı olarak
Şirket Yönetim Kurulu Şirket Yönetim Kurulu Üyeleri Şirket
Yönetim
Kurulu
Üyeleri faaliyetlerinin
yürütülmesi
amacıyla
sınırlı olarak

Talk to a Data Expert

Have a question? We'll get back to you promptly.