top of page

KVKK Aydınlatma Metni

KVKK BİLGİLENDİRME SÜREÇLERİ

 

AMAÇ

Bu Politikanın amacı, Şirketimiz tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen süreçler konusunda, kişisel verileri işlenebilecek gerçek kişileri bilgilendirmek ve kişisel verilerin korunması ve işlenmesi politikasını belirlemektir.

KAPSAM

Bu Politika; Şirketimiz tarafından verileri işlenen gerçek kişilerin, tüm kişisel verilerine ilişkindir.

KİŞİSEL VERİLERİN İŞLENMESİ İÇİN GENEL İLKELER

Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti, KVKK’nın 4. maddesine uygun olarak, kişisel verilerin işlenmesi konusunda aşağıda belirtilmiş olan ilkelere dikkat etmektedir.

Hukuka ve Dürüstlük Kuralına Uygun Kişisel Veri İşleme Faaliyetlerinde Bulunma

Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti’nde, kişisel verilerin işlenme süreçlerinde kanunlarla ve diğer hukuksal düzenlemelerle getirilen ilkelere uygun hareket edilmektedir. Dürüstlük kuralına uygun olma ilkesi uyarınca Şirketimiz, veri işlemedeki hedeflerine ulaşmaya çalışırken, ilgili kişilerin çıkarlarını ve makul beklentilerini dikkate almaktadır.

Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama

Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti, kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak kişisel verilerin güncel ve doğru olmasını sağlamak amacıyla gerekli tedbirleri almakta, bu konuda maksimum özen göstermektedir.

Belirli, Açık ve Meşru Amaçlarla İşleme

Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti, kişisel veri işleme amacını açık ve kesin olarak belirlemektedir. Şirketimiz, ilgili kişiye belirttiği amaç dışında, başka amaçlarla veri işlememektedir. Şirketimizin işlediği veriler, yapmış olduğu iş veya sunmuş olduğu hizmetle bağlantılı ve bunlar için gerekli olduğu kadardır.

İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti, amaçla bağlantılı olarak yeterli veriyi temin etmekte, gerekli olmayan veriyi işlememektedir. Mevcut olmayan ve sonradan gerçekleşmesi düşünülen amaçlarla kişisel veri toplamamaktadır.  

İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Etme

Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti, kişisel verileri yalnızca ilgili mevzuatta öngörülen süreler ile veya işlendikleri amaç ile sınırlı olarak muhafaza etmektedir. Bu kapsamda, ilgili mevzuatta kişisel verilerin saklanması için bir süre belirlenmişse bu süreye uygun davranılmaktadır. Bir süre belirlenmemişse, kişisel veriler işlendikleri amaç için gerekli olan süre kadar muhafaza edilmektedir. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir. Bu konu ile ilgili ayrıntılı bilgiye, bu politikanın 7. bölümünde yer verilmiştir.

KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

Aşağıda yazan şartlardan birinin varlığı durumunda kişisel veriler işlenebilir;

Kişisel Veri Sahibinin Açık Rızasının Bulunması

Kişisel verilerin işlenme şartlarından biri, veri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olmalı ve özgür iradeyle açıklanmalıdır.

Kanunlarda Açıkça Öngörülmesi

Veri sahibinin kişisel verileri, kanunda açıkça öngörülmesi halinde hukuka uygun olarak işlenebilecektir.

Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel veriler işlenebilecektir.

Hukuki Yükümlülüğün Yerine Getirilmesi

Hukuki yükümlülüklerin yerine getirilebilmesi için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

Veri Sahibinin Kişisel Verisini Alenileştirmesi

Kişisel verinin, veri sahibinin kendisi tarafından alenileştirilmiş olması halinde, amaçla sınırlı olarak, işlenebilecektir.

Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

 

Veri Sorumlusunun Meşru Menfaati için Veri İşlemenin Zorunlu Olması

Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

 KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI VE BİLGİLENDİRİLMESİ

Şirketimiz, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin hakları konusunda aydınlatma yapmaktadır.

 ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

Şirketimiz tarafından, KVKK ile “özel nitelikli” olarak belirlenen kişisel verilerin işlenmesinde, KVKK’da öngörülen düzenlemelere uygun davranılmaktadır.

Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

Şirketimiz tarafından; özel nitelikli kişisel veriler, gerekli önlemler alınarak aşağıdaki durumlarda işlenmektedir:

Kişisel veri sahibinin açık rızası var ise veya

Kişisel veri sahibinin açık rızası yok ise, kanunlarda öngörülen hallerde işlenebilir.

Sağlık ve cinsel hayata ilişkin veriler ancak işyeri hekimimizin kontrolünde işlenmekte aksi halde veri sahibinin açık rızası alınmaktadır.

 

ŞİRKETİMİZ TARAFINDAN KİŞİSEL VERİSİ İŞLENEN KİŞİ GRUPLARI

Şirketimiz tarafından kişisel verileri işlenenler; hissedar, çalışan, çalışan adayı, stajyer, müşteri, tedarikçidir

KİŞİSEL VERİLERİN İŞLENME AMAÇLARI 

Şirketimiz tarafından kişisel verileriniz;

  • Çalışan adaylarının başvuru süreçlerinin yürütülmesi,

  • İş akdinin kurulabilmesi,

  • Çalışanlar için yan hakların sağlanabilmesi,

  • Oryantasyon ve performans değerlendirme süreçlerinin yürütülmesi,

  • Mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi,

  • Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi,

  • İletişim faaliyetlerinin yürütülmesi,

  • Organizasyon ve etkinliklerin düzenlenebilmesi,

  • Sözleşme süreçlerinin yürütülmesi,

  • Stajyer alımı ve eğitimi süreçlerinin yerine getirilmesi,

  • Mesleki eğitim başvuru, kayıt, belgelendirme süreçlerinin yürütülmesi

  • İş sağlığı ve güvenliği yükümlülüklerinin yerine getirilmesi,

  • İşe giriş-çıkış (mesai) kontrollerinin yapılması,

  • İşten çıkış nedenlerinin belirlenmesi,

  • Erişim ve yetkilendirme işlemlerinin yapılması,

  • Zimmetleme işlemlerinin yapılması,

  • Finans muhasebe işlemlerinin yerine getirilmesi,

  • Ürün satış süreçlerinin yürütülmesi,

  • Mal/hizmet tedariğinin yapılabilmesi,

  • Hukuk işlerinin takibi ve yürütülmesi,

  • Saklama ve arşiv faaliyetlerinin yürütülmesi,

  • SGK teşviklerinden faydalanılabilmesi,

  • BES ödemelerinin yapılabilmesi,

  • Müşteri taleplerinin yerine getirilmesi,

  • İş seyahatlerinin, vize/pasaport, konaklama, rezervasyon işlemlerinin yapılabilmesi. 

  • İş takibi ve denetiminin yapılması,

  • Ödemelerinin ve tahsilatın yapılabilmesi,

  • Fiziksel mekânın, can ve mal güvenliğinin sağlanması,

  • İş faaliyetlerinin yürütülmesi ve iş sürekliliğinin sağlanması,

  • Yönetim faaliyetlerinin yürütülmesi amacına uygun olarak işlemektedir.

 

Şirketimiz, kişisel verileri;

  • Hukuki yükümlülüklerimizin yerine getirilmesi,

  • Sözleşme bağıyla kurulan iş ilişkisine istinaden taraflara ait kişisel verilerin işlenmesinin gerekli olması,

  • Bir hakkın tesisi kullanılması veya korunması için veri işlemenin zorunlu olması,

  • Kanunlarda öngörülmesi,

  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemenin zorunlu olması, hukuki sebebine dayanarak bu sebeplerin olmaması durumunda ise veri sahibinin “Açık Rızası” ile işlemektedir.

KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ

Şirketimiz, kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar saklamaktadır.

Kişisel verilerin ne kadar süre saklanması gerektiğine dair mevzuatta bir süre düzenlenmemişse, Şirketimiz tarafından, o veriyi işlerken yürütülen faaliyet ile bağlı olarak Şirketin uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmektedir.

Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat veya Şirketimizin belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirketimize yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilememekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.

 

DOĞUŞ FİBERGLAS İNŞ. SAN. VE TİC. LTD. ŞTİ BİNASI, BİNA GİRİŞLERİ VE İÇERİSİNDE YÜRÜTÜLEN KAMERA İLE İZLEME FAALİYETİ:

Şirketimiz tarafından; fiziksel mekân güvenliğinin sağlanması, can güvenliğinin temin edilmesi ve iş denetiminin yapılması amacıyla kişinin mahremiyetine müdahale sonucu doğurmayacak şekilde belirli alanlar kamera ile izlenmektedir. Şirketimiz tarafından güvenlik amacıyla yapılan kamera ile izleme faaliyetinde KVKK’ya uygun hareket edilmektedir. Kamera ile izleme faaliyeti ile ilgili bilgilendirme; işbu politika yayımlanarak, izleme alanlarında izlem yapılacağına ilişkin işaret ve levhalar ile aydınlatma metni asılarak yapılmaktadır.

Kameraların izleme alanları, sayısı ve ne zaman izleme yapılacağı, güvenliği sağlamaya yetecek şekilde belirlenmektedir. Kamera ile elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli teknik ve idari tedbirler alınmaktadır. Şirketimiz tarafından, kamera ile izleme faaliyeti ile elde edilen kişisel veriler, 20 gün muhafaza edilmektedir.

Kamera kayıtlarına yalnızca Şirket yetkilileri erişebilmekte ve bu kayıtlar sadece vaka yaşanması veya talep edilmesi halinde kolluk kuvvetleri ve adli makamlarla paylaşılmaktadır.

 

KİŞİSEL VERİLERİN AKTARILMASI

Kişisel verilerin aktarılabileceği üçüncü kişi, kurum ve kuruluşlar veri sahibi ile Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti arasındaki ilişkinin türüne, niteliğine göre değişebilmekle birlikte genel itibariyle aşağıda gösterildiği gibidir.

Kişisel verileriniz;

  • Mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi amacıyla; Sosyal Güvenlik Kurumuna Gelir İdaresi Başkanlığına ve yetkili diğer kişi, kurum ve kuruluşlara,

  • Yeni personel ihtiyacının karşılanması amacıyla aynı çatı altında faaliyet gösterdiğimiz; Polmer Kompozit/Kerim Celep Firmasına,

  • Resmi muhasebe işlemlerinin yapılabilmesi amacıyla mali müşavirimize,

  • Hukuk işlerinin takibi ve yürütülmesi amacıyla avukatımıza,

  • İşten çıkış işlemlerinin yapılması amacıyla arabulucuya,

  • Muhasebe, finans ve özlük işlemlerinin yerine getirilmesi amacıyla kullanılan yazılım programı dolayısıyla Logo Yazılım Sanayi ve Ticaret A.Ş’ye,

  • İş sağlığı ve güvenliği yükümlülüklerinin yerine getirilmesi amacıyla Osgb firmasına,

  • Ödeme ve tahsilat işlemlerinin yapılabilmesi amacıyla bankaya,

  • Stajyer eğitim faaliyetlerinin yerine getirilmesi amacıyla stajyerin eğitim gördüğü okula,

  • MESEM Projesi başvuru, kayıt ve katılım işlemlerinin yapılabilmesi amacıyla yetkilendirilmiş eğitim kurumuna,

  • Kalite kontrol, belgelendirme süreçleri ile iş faaliyetlerinin yerine getirilmesi amacıyla müşteri ve tedarikçilerimize,

  • Ürün ve hizmetlerin belgelendirme süreçlerinin yerine getirilmesi sırasında denetçiye,

  • İcra işlemleri sırasında İcra Müdürlüğü ve ilgili bankaya,

  • BES işlemlerinin yapılabilmesi amacıyla Avivasa’ya,

  • SGK teşvik hesaplamasının yapılabilmesi amacıyla teşvik firmasına,

  • İş seyahatlerinin organize edilmesi, konaklama ve rezervasyon işlemlerinin yapılması amacıyla seyahat acentesine,

  • Vize/pasaport işlemlerinin yapılması amacıyla Vize Danışmanlık Firmasına,

  • Yönetim faaliyetlerinin yerine getirilmesi ve Şirketin devamlılığının sağlanması amacıyla resmi kurumlara, bankalara belediyelere,

  • Şirket araçlarının konum takibinin yapılması amacıyla Arvento Mobil Sistemler A.Ş’ye

6698 sayılı Kanun’un 8. maddesindeki şartlar çerçevesinde aktarılmaktadır.

 

Ayrıca;

  • Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti’nde iletişim faaliyetlerinin yerine getirilmesi amacıyla kaynağı Türkiye dışında olan e-posta sistemi (Yandex) kullanılması nedeniyle kişisel verileriniz Kanun’un 9. maddesine uygun olarak yurt dışına aktarılmaktadır.

 

KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR

Şirketimiz, bünyesindeki kişisel verilerin hukuka aykırı olarak işlenmesini ve bu verilere hukuka aykırı olarak erişilmesini önlemek, verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmakta veya yaptırmaktadır.

Şirketimiz tarafından KVKK’nın 12. maddesi uyarınca “veri güvenliğini” sağlamaya yönelik alınan aksiyonlar ve tedbirler aşağıda belirtilmektedir.

Şirketimiz, kişisel verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirleri almaktadır. Çalışanlar, öğrendikleri kişisel verileri KVKK hükümlerine aykırı olarak başkasına açıklayamayacağı, işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.

Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için çalışanlarına gerekli eğitimleri vermektedir.

Şirketimiz, kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek amacıyla gerekli teknik ve idari tedbirleri almaktadır.

 

KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİNİN ŞARTLARI:

KVKK’nın 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler en geç 6 ay içerisinde silinir, yok edilir veya anonim hale getirilir. Kişisel verileri işleme şartlarının tamamı ortadan kalkması halinde ilgili kişinin talebi üzerine de Şirketimiz talebe konu kişisel verileri siler, yok eder veya anonim hale getirir. Şirketimiz, ilgili kişinin talebini en geç otuz gün içinde sonuçlandırır ve ilgili kişiye bilgi verir.

KVKK’nın 28. maddesine uygun olarak anonimleştirilmiş kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tür işlemler KVKK kapsamı dışında olduğundan kişisel veri sahibinin açık rızası aranmaz.

 

KİŞİSEL VERİ SAHİPLERİNİN HAKLARI, BU HAKLARIN KULLANILMASI VE DEĞERLENDİRİLMESİ YÖNTEMİ:

Şirketimiz, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken bilgilendirmenin yapılması için KVKK’nın 13. maddesine uygun olarak gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir.

Kişisel veri sahipleri;

  • Kişisel veri işlenip işlenmediğini öğrenme,

  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

  • KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, haklarına sahiptir.

Bu kapsamda, İlgili Kişinin KVKK’nın 13. maddesi uyarınca haklarını kullanmak amacıyla Veri Sorumlusu sıfatıyla Şirketimize yapacağı başvuruları yazılı olarak veya Kişisel Verilerin Korunması Kurulu tarafından belirlenecek diğer yöntemlerle Şirketimize iletmesi gerekmektedir. 

Yazılı olarak Şirketimize yapılacak başvurular için Şirketimizden temin edilecek “Veri Sahibi Başvuru Formu” kullanılarak;

Islak imzalı bir şekilde info@dogusfiberglas.com adresine bizzat elden, iadeli taahhütlü mektup veya noter aracılığı ile iletilmesi gerekmektedir.

Veya Güvenli elektronik imzanızla imzaladıktan sonra info@dogusfiberglas.com e-posta adresine iletilmesi gerekmektedir

Şirketimiz kendisine iletilen Kanunun 13. maddesi kapsamındaki hakların kullanılmasına ilişkin talepleri, niteliklerine göre en kısa sürede ve en geç, talebin Şirketimize ulaştığı tarihten itibaren otuz gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi hâlinde, Şirketimiz Kurulca belirlenen tarifedeki ücretleri başvuruda bulunan veri sahibinden isteyebilir. Şirketimiz, talebi kabul eder ise veya gerekçesini açıklayarak reddeder ise bu cevabı ilgili kişiye yazılı olarak veya elektronik ortamda bildirecektir.

Veri sahibinin Şirketimize sunduğu bilgi ve belgelerin eksik olması veya anlaşılmaz olması halinde başvurunun netleştirilmesi ya da kişinin başvuruya konu kişisel verinin gerçek sahibi olup olmadığını tespit etmek veya verilerin güvenliğini sağlamak amaçlarıyla Şirketimiz bilgi/belge talep edebilecek; kişisel veri sahibine başvurusu ile ilgili ek soru/lar yöneltebilecektir.

 

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI YÖNETİM YAPISI

Şirketimiz, KVK Kanunu’ndaki yükümlülükleri yerine getirmek ve işbu Politika’nın uygulanmasına yönelik olarak ve aşağıda belirtilen görevleri yerine getirmek üzere uygun yönetim yapısını kurar.

  • Kişisel verilerin korunması ve işlenmesi ile ilgili temel politikaları, bu politikalardaki değişiklikleri hazırlamak ve üst yönetimin onayına sunmak,

  • Kişisel verilerin korunması ve işlenmesine ilişkin politikaların nasıl uygulanacağına ve denetiminin ne şekilde yerine getirileceğine karar vermek ve bu çerçevede çalışanlar arasından görevlendirmede bulunarak üst yönetimin onayına sunmak,

  • Kişisel Verilerin Korunması Kanunu ve ilgili mevzuata uyumun sağlanması için yapılması gereken hususları tespit etmek ve üst yönetimin onayına sunmak; uygulanmasını gözetmek ve koordinasyonunu sağlamak,

  • Kişisel Verilerin Korunması ve İşlenmesi konusunda Şirket çalışanları arasında farkındalığı arttırmak,

  • Kişisel veri işleme faaliyetlerinde oluşabilecek riskleri tespit etmek, gerekli önlemlerin alınmasını temin etmek, iyileştirme önerilerini üst yönetimin onayına sunmak,

  • Kişisel verilerin korunması ve politikaların uygulanması konusunda eğitimler tasarlamak ve uygulanmasını sağlamak,

  • Kişisel veri sahiplerinin başvurularını süresi içinde cevaplamak,

  • Kişisel Verileri Koruma Kurumu ile olan ilişkileri yönetmek.

Bu konuda atanacak sorumlu kişi/kişilere yukarıda belirtilen görevlerine ek olarak, Şirket ihtiyaçları ve yürütmekte olduğu faaliyetlerin özelliğine göre başkaca görev ve sorumluluklar verilebilir.

 

KİŞİSEL VERİLERİN GÜVENLİĞİNE YÖNELİK ALINAN TEKNİK VE İDARİ TEDBİRLER

Şirketimiz, kişisel verilerin hukuka uygun ve güvenli şekilde saklanması hususunda gerekli idari ve teknik tedbirleri almaktadır. Bunun için;

  • Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.

  • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.

  • Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.

  • Gizlilik taahhütnameleri yapılmaktadır.

  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.

  • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.

  • Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.

  • Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.

  • Kişisel veri güvenliğinin takibi yapılmaktadır.

  • Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.

  • Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.

  • Kişisel veri içeren ortamların güvenliği sağlanmaktadır.

  • Kişisel veriler mümkün olduğunca azaltılmaktadır.

  • Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.

  • Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.

  • Erişim logları düzenli olarak tutulmaktadır.

  • Güncel anti-virüs sistemleri kullanılmaktadır.

  • Güvenlik duvarları kullanılmaktadır.

  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.

  • Mevcut risk ve tehditler belirlenmiştir.

Kişisel veri sahipleri olarak, haklarınıza ilişkin taleplerinizi internet sitesinden kamuoyu ile paylaşılmış olan Veri Sahibi Başvuru Formu aracılığıyla DOĞUŞ FİBERGLAS’a iletebilirsiniz.

DOĞUŞ FİBERGLAS, ilgili kişi taleplerinizi, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz sonuçlandıracaktır.

KAMERA KAYIT SİSTEMLERİ HAKKINDA

AYDINLATMA METNİ

 

Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanununun 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında veri sorumlusu sıfatıyla Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti tarafından hazırlanmıştır. Şirketimiz tarafından; fiziksel mekânın, can ve mal güvenliğinin sağlanması, iş denetiminin yapılması amacıyla; fabrika içerisinde ve  ofislerde, 7 gün 24 saat güvenlik kamerasıyla görüntü kaydı yapılmaktadır.

 

Alınan bu veriler; Kişisel Verilerin Korunması Kanunun 5. maddesinde yer alan “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebebine dayanılarak otomatik yolla işlenmektedir.

Dijital ortamda kaydedilen ve muhafaza edilen kayıtlara yalnızca sınırlı sayıda Şirket çalışanının erişimi bulunmakta ve bu çalışanlar, gizlilik taahhütnamesi ile erişilen verilerin gizliliğini koruyacağını beyan etmektedir. 

KVKK’nın 12. maddesine uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli teknik ve idari tedbirler alınmaktadır. 


Elde edilen veriler 60 gün muhafaza edilmektedir.

Söz konusu kişisel veriler hukuki uyuşmazlıkların giderilmesi veya ilgili mevzuat gereği talep edilmesi halinde adli makamlar veya ilgili kolluk kuvvetlerine aktarılabilecektir. Kanunun ilgili kişinin haklarını düzenleyen 11. maddesi kapsamındaki taleplerinizi, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğe” göre  https://www.doguscomposite.com adresinde yer alan “Veri Sahibi Başvuru Formunu” kullanarak Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti’nin  Kurban 1047 Sk.  No.9 Tarsus/MERSİN,  adresine yazılı olarak veya elektronik posta üzerinden info@dogusfiberglas.com e-posta adresine iletebilirsiniz.

 

 

KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA

AYDINLATMA METNİ

(Çalışan Adayları İçin)

 

İşbu aydınlatma metni, çalışan adaylarının ilgili iş pozisyonuna uygunluk ve yetkinliklerinin değerlendirilmesi sürecinde 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti’nin (“Şirket”) aydınlatma yükümlülüğünün yerine getirilmesi amacıyla hazırlanmış ve bilginize sunulmuştur.

4857 sayılı İş Kanunu, 6098 sayılı Türk Borçlar Kanunu’nun 419. maddesi, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuata göre;

Kişisel Verilerinizin Toplanma Yöntemleri, Hukuki Sebepleri ve İşlenme Amaçları

Kişisel verileriniz; çalışan adaylarının başvuru süreçlerinin yürütülmesi amacına ilişkin olarak; yüz yüze görüşme, iş başvuru formu, gönderdiğiniz e-postalar, Kariyer.net, İşkur yoluyla elde edilmekte, elektronik ve fiziki ortamlarda işlenmektedir.

Yukarıda belirtilen yöntemler ile elde edilen kişisel verileriniz, KVKK’nın temel prensiplerine uygun olarak ve “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebebine dayanılarak işlenecektir.

Kişisel Verilerinizin Üçüncü Kişilerle Paylaşılması

Kişisel verileriniz, işe uygunluk ve yetkinliğinizin değerlendirilmesi kapsamında incelenmekte, referans kontrollerinin gerçekleştirilmesi kapsamında İş Başvuru Formunda ismini belirttiğiniz kişilerle görüşülmekte ve sadece yeni personel ihtiyacının karşılanması amacıyla kullanılacaktır.

Kişisel Verilerinizin Saklanması ve İmhası

İş başvuru sürecinde toplanan kişisel verileriniz şirketimizce özenle ve gizlilik içinde, işe uygunluğunuzu belirlemek amacıyla işlenecek ve en fazla 1 yıl, aynı ve benzer iş pozisyonlarında değerlendirilmek üzere elektronik ve fiziki ortamda muhafaza edilecektir.

Kişisel verilerinize; sadece şirketimizdeki işe alım konusunda yetkili kişiler, işe alım amacıyla bağlantılı olmak kaydıyla erişebilecektir.

Belirtilen sürenin sona ermesinden sonra, kişisel verileriniz KVKK’nın ilgili hükümleri, “Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik” ve şirket politikalarımıza uygun şekilde derhal imha edilecektir.

Veri Sahibi Olarak Haklarınız için;

Kanunun “ilgili kişinin haklarını düzenleyen” 11 inci maddesi kapsamındaki taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğe göre https://www.doguscomposite.com adresinde yer alan “Veri Sahibi Başvuru Formunu” kullanarak Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti’ne iletebilirsiniz.

KİŞİSEL VERİ GÜVENLİK AÇIĞI BİLDİRİM FORMU

Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti olarak Kişisel Verilerin Korunması Kanunu ve ilgili diğer mevzuat hükümleri kapsamında birtakım yükümlülüklerimiz bulunmaktadır. Bu yükümlülüklerden birisi de işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, bu durumu en kısa sürede ilgilisine ve 72 saat içerisinde Kişisel Verileri Koruma Kurumu’na bildirme yükümlülüğü olup aşağıda bu konuyla ilgili detaylar bilginize sunulmuştur.

Doğuş Fiberglas İnş. San. ve Tic. Ltd. Şti’nin her çalışanı bu formu incelemek ve uygulamakla yükümlüdür. Ayrıca Şirket çalışanları, bu formdaki bildirimleri belirtildiği şekilde ve belirtilen sürede yapmak durumundadır.

Kişisel Veri Güvenlik Açığı, birden fazla şekilde oluşabilen ve kişisel verilerin yetkisiz 3. kişilerin eline geçme ihtimalinin oluşmasıdır. Bu sebeple, böyle bir ihtimalin olduğu her durum bir kişisel veri güvenlik açığı olarak kabul edilmeli ve aşağıda açıklanacağı şekilde Şirketin Kişisel Verileri Koruma Komitesine bildirilmelidir.

Kişisel Veri Güvenlik Açığı’na örnek olarak aşağıdakiler verilebilir;

  • Verilerin depolandığı ekipmanın kazara kaybı, belirli bir süre denetimsiz ve erişilebilir bırakılması veya çalınması (basılı evrak, sd kart, usb, akıllı telefon vb. ekipmanlar)

  • Veri veya bilgi sistemlerine yetkisiz erişim (Yetkisiz erişim elde etmek veya veri veya bilgi sistemlerinde yetkisiz değişiklik yapmak için kasıtlı veya yanlışlıkla kullanıcı oturum bilgilerini paylaşma)

  • Giriş bilgileri ifşa olmuş kullanıcı hesapları (örn. yanlışlıkla kimlik avı yoluyla kullanıcı girişi bilgilerini ifşa etme)

  • Ekipman arızası,

  • Zararlı yazılımlar.

Bildirim

Yukarıda örnekleri verilen ve kişisel verilere yetkisiz kişilerin erişme ihtimalini barındıran her olay ekli form doldurularak derhal ve en geç 24 saat içerisinde info@dogusfiberglas.com adresine e-posta yoluyla bildirilmelidir. Bir olayın gerçekten kişisel verilere erişim riski oluşturup oluşturmadığı konusunda değerlendirme bildirim sonrasında Şirketin Kişisel Verileri Koruma Komitesi tarafından yapılacaktır. Bu sebeple küçük bir ihtimal dahi olsa söz konusu bildirimi yapmanız gerekmektedir. Bildirimin mümkün olduğunca erken yapılması, veri güvenlik açığı ihtimalinden kaynaklanan zararların önüne geçebilmek için önemlidir.    

 

Adı Soyadı :

Tarih  :

İmza  :

 

 

 

 

KİŞİSEL VERİ GÜVENLİK AÇIĞI BİLDİRİM FORMU

  1. Bu Bildirimi Hazırlayan:

Adı Soyadı:

 

  1. İhlal Hakkında:

İhlalin Tespit Edildiği Tarih ve Saat:

İhlalin Gerçekleşme Tarihi ve Saati:

 

  1. İhlalin Kaynağı

(Lütfen ilgili kutucuğu işaretleyiniz)

 

Kişisel verilerin yanlış alıcılara gönderilmesi

 

  • Virüs Saldırısı

  • Belge/cihaz hırsızlığı veya kaybolması

  • Güvenlik İhlali

  • Yetkisiz erişim

  • Yazılım Hatası

  • Dolandırıcılık

  • Veri Kaybı

  • Veri tabanı saldırısı

  • Web sitesi hackleme

  • Telif hakkı ihlali

  • Bilgi sızdırma

  • Sabotaj

  • E-posta hesabı ele geçirme

  • Servis dışı bırakma saldırısı

Diğer (açıklayınız):

 

  1. İhlalden etkilenen kişisel veri kategorisi

Kişisel Veri

Özel Nitelikli Kişisel Veri

 

  • Kimlik

  • Irk ve Etnik Köken

  • İletişim

  • Siyasi Düşünce

  • Lokasyon

  • Felsefi İnanç, Din, Mezhep ve Diğer İnançlar

 

Özlük

 

  • Kılık ve kıyafet

  • Müşteri İşlem

  • Dernek Üyeliği

  • Fiziksel Mekan Güvenliği

  • Vakıf Üyeliği

  • İşlem Güvenliği

  • Sendika Üyeliği

  • Pazarlama

  • Sağlık Bilgileri

  • Görsel ve İşitsel Kayıtlar

  • Cinsel Hayat

Finans

 

Ceza Mahkûmiyeti ve Güvenlik Tedbirleri

Diğer (açıklayınız):

 

Biyometrik Veri

 

Genetik Veri

 

  1. İhlalden etkilenen tahmini kişi ve kayıt sayısı:

Tahmini kişi sayısı: ……………..       Tahmini kayıt sayısı: …………………

 

  1. Belirtmek istediğiniz diğer konular: ……………………………………………………

aaaa.png
bottom of page