KVKK
6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA İNTERNET SİTESİ AYDINLATMA METNİ
a) Veri Sorumlusu
ElevaTech Mühendislik ve Danışmanlık Hizmetleri Anonim Åžirketi olarak (Bundan sonra “Åžirket” olarak anılacaktır.) kiÅŸisel verilerinizi, 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu (Bundan sonra“KVKK”olarak anılacaktır.) ve ilgili sair mevzuat kapsamında, veri sorumlusu sıfatı ile iÅŸlediÄŸimizi tarafınıza bildiriyoruz.
​
b) İşlenen Kişisel Veriler
KVKK ve ilgili sair mevzuata uygun olarak iÅŸbu Aydınlatma Metni’ nde belirtilen amaçlar ve hukuki sebepler kapsamında, kiÅŸisel verileriniz( kimlik verisi: ad-soyad, t.c. kimlik no, iletiÅŸim verisi: e-mail adresi, telefon numarası, adres, IP Adresi, müÅŸteri iÅŸlem verisi: talep bilgisi, görüÅŸme konusu, sözleÅŸme bilgisi, Log Kayıtları )iÅŸlenecektir.
​
c)KiÅŸisel Verilerin Hangi Amaçla İşleneceÄŸi
KiÅŸisel verileriniz,
Genel müdürlük süreçlerini yürütmek,
Kurumsal iletiÅŸimi saÄŸlamak,
Web Sitesi güvenliÄŸini saÄŸlamak,
İstatistiksel çalışmalar yapabilmek,
İmzalanan sözleÅŸmeler ve protokoller neticesinde iÅŸ ve iÅŸlemleri ifa edebilmek,
Yasal düzenlemelerin gerektirdiÄŸi veya zorunlu kıldığı ÅŸekilde, hukuki yükümlülüklerin yerine getirilmesini saÄŸlamak,
Web Sitesi ile iÅŸ iliÅŸkisinde bulunan gerçek / tüzel kiÅŸilerle irtibat saÄŸlamak
Yasal raporlamalar yapmak,
İleride doÄŸabilecek hukuki uyuÅŸmazlıklarda delil olarak ispat yükümlülüÄŸünü yerine getirmek
amaçlarıyla (f) bendinde belirtilen hukuki sebepler dahilinde iÅŸlenebilecektir.
d) İşlenen KiÅŸisel Verilerin Kimlere ve Hangi Amaçla AktarılabileceÄŸi
MüÅŸterilere iliÅŸkin kiÅŸisel veriler, Kanun’un 8. ve 9. maddelerinde belirtilen kiÅŸisel veri iÅŸleme ÅŸartları ve amaçları çerçevesinde, Web Sitesi tarafından sunulan ürün ve hizmetlerin ilgili kiÅŸilerin beÄŸeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleÅŸtirilerek ilgili kiÅŸilere önerilmesi ve tanıtılması için gerekli olan aktivitelerin planlanması ve icrası, Web Sitesi tarafından sunulan ürün ve hizmetlerden ilgili kiÅŸileri faydalandırmak için gerekli çalışmaların iÅŸ birimleri tarafından yapılması ve ilgili iÅŸ süreçlerinin yürütülmesi, Web Sitesi tarafından yürütülen ticari faaliyetlerin gerçekleÅŸtirilmesi için ilgili iÅŸ birimleri tarafından gerekli çalışmaların yapılması ve buna baÄŸlı iÅŸ süreçlerinin yürütülmesi, Web Sitesi’nin ticari ve/veya iÅŸ stratejilerinin planlanması ve icrası ve Web Sitesi’nin ve Web Sitesiyle iÅŸ iliÅŸkisi içerisinde olan ilgili kiÅŸilerin hukuki, teknik ve ticari-iÅŸ güvenliÄŸinin temini amaçları dâhilinde Web Sitesinin iÅŸ ortakları ve tedarikçileri ile hukuken yetkili kurum ve kuruluÅŸlar ile hukuken yetkili özel hukuk tüzel kiÅŸileriyle paylaşılabilecektir.
f) KiÅŸisel Veri Toplamanın Yönetimi ve Hukuki Sebebi
KiÅŸisel veriler; internet sitesi, sosyal mecralardaki bilgi ve talep formları, çaÄŸrı merkezi, akıllı telefonlara indirilen aplikasyonlar gibi elektronik ortamlar aracılığıyla yahut fiziki ortamlarda toplanmaktadır. KiÅŸisel verilerin toplanması ve iÅŸlenmesine dair hukuki sebepler aÅŸağıdadır:
KiÅŸisel verilerin sözleÅŸmelerin kurulması ve ifası ile doÄŸrudan doÄŸruya ilgili olması nedeniyle saklanması,
Kişisel verilerin bir hakkın tesisi, kullanılması veya korunması amacıyla saklanması
KiÅŸisel verilerin kiÅŸilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla Åžirket’ in meÅŸru menfaatleri için saklanmasının zorunlu olması
KiÅŸisel verilerin Åžirket’ in herhangi bir hukuki yükümlülüÄŸünü yerine getirmesi amacıyla saklanması
Mevzuatta kiÅŸisel verilerin saklanmasının açıkça öngörülmesi
Veri sahiplerinin açık rızasının alınmasını gerektiren saklama faaliyetleri açısından veri sahiplerinin açık rızasının bulunması
Ayrıca, kiÅŸisel verilerin iÅŸlenmesi amaçları doÄŸrultusunda, Kanun’ un 5. Ve 6. Maddelerinde hüküm altına alınmış kiÅŸisel veri iÅŸleme ÅŸartlarından en az birine dayalı ve sınırlı olarak, baÅŸta Kanun’ un 4. Maddesinde belirtilen ilkeler olmak üzere Kanun’ da ve Åžirket’imiz Verbis kaydında belirtilen genel ilkelere ve sürelere uygun bir ÅŸekilde kiÅŸisel verileriniz iÅŸlenmektedir.
Kişisel Verilerin İşlenmesinde Uyulması Zorunlu İlkeler;
- Hukuka ve Dürüstlük Kuralına Uygun İşleme
- Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
- Belirli, Açık ve Meşru Amaçlarla İşleme
- İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
- İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme.
​
​
g) KVKK’ nın 11.Maddesi Kapsamındaki Haklarınız
KiÅŸisel verisi iÅŸlenen gerçek kiÅŸi, ilgili kiÅŸi olarak tanımlanır ve Web Sitesi’ne baÅŸvurarak kendisiyle ilgili aÅŸağıdaki haklara sahiptir:
KiÅŸisel veri iÅŸlenip iÅŸlenmediÄŸini öÄŸrenme,
KiÅŸisel verileri iÅŸlenmiÅŸse buna iliÅŸkin bilgi talep etme,
KiÅŸisel verilerin iÅŸlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öÄŸrenme,
Yurt içinde veya yurt dışında kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸileri bilme,
KiÅŸisel verilerin eksik veya yanlış iÅŸlenmiÅŸ olması halinde bunların düzeltilmesini isteme,
KiÅŸisel verilerin silinmesini veya yok edilmesini isteme,
(e) ve (f) bentleri uyarınca yapılan iÅŸlemlerin, kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸilere bildirilmesini isteme,
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kiÅŸinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.
​
h) KiÅŸisel Verilerin Saklanma Süresi
ElevaTech Mühendislik ve Danışmanlık Hizmetleri Anonim Åžirketi , kiÅŸisel verilerin iÅŸleme amacının ortan kalkması, Kanunlar ve ilgili sair mevzuat kapsamında belirlenen zorunlu saklama sürelerinin dolmasıyla bilirlikte kiÅŸisel verileri siler, yok eder, imha eder veya anonim hale getirir.
​
i) DeÄŸiÅŸiklik ve Güncellemeler
İş bu aydınlatma metni, 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu ve ilgili sair mevzuat kapsamında hazırlanmıştır. İlgili yasal mevzuat ve/veya Åžirket’ in kiÅŸisel veri iÅŸleme amaç ve politikalarında meydana gelecek deÄŸiÅŸiklikler doÄŸrultusunda bahse konu aydınlatma metninde gerekli deÄŸiÅŸiklikler yapılabilir.
Söz konusu haklarınıza iliÅŸkin taleplerinizi, https://www.elevatech.com.tr/gizlilik adresinde yer alan Veri Sahibi BaÅŸvuru Formu’ nda belirtilen yöntemlerle tarafımıza iletebilirsiniz. Taleplerinizi tarafımıza iletmeniz halinde baÅŸvurularınız en kısa sürede ve en geç 30 (otuz) gün içerisinde deÄŸerlendirilerek sonuçlandırılacaktır.
Taleplere iliÅŸkin olarak herhangi bir ücret talep edilmemesi esas olmakla birlikte, Åžirket’in KVK Kurulu tarafından belirlenen ücret tarifesi üzerinden ücret talep etme hakkı saklıdır.
Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi haÌ‚llerinde; cevabımızı öğrendiğiniz tarihten itibaren otuz ve herhaÌ‚lde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurulu’na şikaÌ‚yette bulunabilirsiniz.
​
Veri GüvenliÄŸi Tedbirleri
​
Saklanan kiÅŸisel verilere Åžirket içi eriÅŸimi iÅŸ tanımı gereÄŸi eriÅŸmesi gerekli personel ile sınırlandırır. EriÅŸimin sınırlandırılmasında verinin özel nitelikli olup olmadığı ve önem derecesi de dikkate alınır.
İşlenen kiÅŸisel verilerin hukuka aykırı yollarla baÅŸkaları tarafından elde edilmesi hâlinde, bu durumu en kısa sürede ilgilisine ve Kurul’a bildirir.
​
KiÅŸisel verilerin paylaşılması ile ilgili olarak, kiÅŸisel verilerin paylaşıldığı kiÅŸiler ile kiÅŸisel verilerin korunması ve veri güvenliÄŸine iliÅŸkin çerçeve sözleÅŸme imzalar yahut mevcut sözleÅŸmesine eklenen hükümler ile veri güvenliÄŸini saÄŸlar.
KiÅŸisel verilerin iÅŸlenmesi hakkında bilgili ve deneyimli personel istihdam eder ve personeline kiÅŸisel verilerin korunması mevzuatı ve veri güvenliÄŸi kapsamında gerekli eÄŸitimleri verir.
​
Kendi tüzel kiÅŸiliÄŸi nezdinde Kanun hükümlerinin uygulanmasını saÄŸlamak amacıyla gerekli denetimleri yapar ve yaptırır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini giderir.
​
Özel nitelikli kiÅŸisel veri iÅŸleme süreçlerinde yer alan çalışanlara yönelik özel nitelikli kiÅŸisel veri güvenliÄŸi konusunda eÄŸitimler verilmiÅŸ, gizlilik sözleÅŸmeleri yapılmış, verilere eriÅŸim yetkisine sahip kullanıcıların yetkileri tanımlanmıştır.
Özel nitelikli kiÅŸisel verilerin iÅŸlendiÄŸi, muhafaza edildiÄŸi ve/veya eriÅŸildiÄŸi fiziksel ortamların yeterli güvenlik önlemleri alınmakta, fiziksel güvenliÄŸi saÄŸlanarak yetkisiz giriÅŸ çıkışlar engellenmektedir.
​
Özel nitelikli kiÅŸisel veriler e-posta yoluyla aktarılması gerekiyorsa ÅŸifreli olarak kurumsal e-posta adresiyle veya KEP hesabı kullanılarak aktarılmaktadır. Taşınabilir bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle ÅŸifrelenmekte ve kriptografik anahtar farklı ortamda tutulmaktadır. Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleÅŸtiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımı gerçekleÅŸtirilmektedir. Kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kiÅŸiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve evrak “gizli” formatta gönderilmektedir.
KiÅŸisel verilerin bulunduÄŸu ortama göre yeterli güvenlik önlemlerinin (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmasını saÄŸlar ve bu ortamlara yetkisiz giriÅŸ çıkışları engeller. Güvenlik politika ve prosedürlerine uymayan çalışanlara yönelik uygulanacak yaptırımlar iÅŸyerinin mevcut disiplin hükümleri yönetmeliÄŸinde güncellenmiÅŸtir.
​
KiÅŸisel veri iÅŸlemeye baÅŸlamadan önce ElevaTech Mühendislik ve Danışmanlık Hizmetleri A.Åž. tarafından, ilgili kiÅŸileri aydınlatma yükümlülüÄŸü yerine getirilmektedir.
​
-
Kişisel veri işleme envanteri hazırlanmıştır.
-
Åžirket içi periyodik ve rastgele denetimler yapılmaktadır.
-
Çalışanlara yönelik bilgi güvenliÄŸi eÄŸitimleri verilmektedir.
-
Çalışanlar ve iÅŸ yapılan firmalardan gizlilik ve kiÅŸisel verilerin korunması ile ilgili taahhütnameler alınmaktadır, veri güvenliÄŸi içeren sözleÅŸmeler yapılmaktadır.
-
Kağıt yolu ile aktarılan kiÅŸisel veriler için güvenlik önlemi alınmakta, evrak gizlilik dereceli evrak formatında gönderilmektedir.
-
KiÅŸisel veri içeren ortamlara giriÅŸ çıkışlarla ilgili güvenlik önlemleri alınmaktadır.
-
KiÅŸisel veri içerin ortamların iç ve dış risklere karşı güvenliÄŸi saÄŸlanmaktadır.
-
Kişisel veriler olabildiğince azaltılmaktadır.
-
Denetleme ve kontroller yapılmaktadır.
-
Kurulan sistemler kapsamında gerekli iç kontrolleri yapar.
-
Verilerin kurum dışına sızmasını engelleyecek veyahut gözlemleyecek teknik altyapının temin edilmesini ve ilgili matrislerin oluÅŸturulmasını saÄŸlar.
-
Düzenli olarak ve ihtiyaç oluÅŸtuÄŸunda sızma testi hizmeti alarak sistem zafiyetlerinin kontrolünü saÄŸlar.
-
Bilgi teknolojileri birimlerinde çalışanların kiÅŸisel verilere eriÅŸim yetkilerinin kontrol altında 4 tutulmasını saÄŸlar.
-
KiÅŸisel verilerin yok edilmesini geri dönüÅŸtürülemeyecek ve denetim izi bırakmayacak ÅŸekilde saÄŸlar.
-
Kanun’un 12. maddesi uyarınca, kiÅŸisel verilerin saklandığı her türlü dijital ortamı, bilgi güvenliÄŸi gereksinimlerini saÄŸlayacak ÅŸekilde ÅŸifreli veya kriptografik yöntemler ile korur.
-
Özel nitelikli kiÅŸisel verileri üzerinde gerçekleÅŸen tüm hareketlerin iÅŸlem kayıtlarının güvenli olarak loglanmasını saÄŸlar.
-
Verilerin bulunduÄŸu ortamlara ait güvenlik güncellemelerini sürekli takip ederek gerekli güvenlik testlerinin düzenli olarak yaptırılmasını saÄŸlar.
-
Özel nitelikli kiÅŸisel verilere bir yazılım aracılığı ile eriÅŸilen durumlarda bu yazılıma ait kullanıcı yetkilendirmelerini yaparak bu yazılımların güvenlik testlerinin düzenli olarak yaptırılmasını saÄŸlar.
-
Özel nitelikli kiÅŸisel verilere uzaktan eriÅŸim gereken hallerde en az iki kademeli kimlik doÄŸrulama sistemi saÄŸlar.
-
Özel nitelikli kiÅŸisel verilerin aktarıldığı durumlarda; - Verilerin e-posta ile aktarılması gerekiyor ise bunların ÅŸifreli olarak kurumsal e-posta adresiyle veya KEP hesabı kullanılarak aktarılmasını, - Verilerin taşınabilir bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemler ile ÅŸifrelenmesini, - Farklı fiziksel ortamdaki sunucular arasında aktarma gerçekleÅŸiyor ise sunucular arasında VPN kurularak veya sFTP yöntemiyle aktarmanın saÄŸlanmasını, - Verilerin kağıt ortamında aktarımı gerekiyorsa evrakın “gizlilik dereceli belgeler” formatında gönderilmesini saÄŸlar.
​
Kullanıcılar, KVKK’nın 11’inci maddesi kapsamında kendilerine tanınan hak ve yetkiler çerçevesinde, Elevatech Mühendislik ve Danışmanlık Hizmetleri Anonim Åžirketi’ne baÅŸvurarak kendileriyle ilgili:
​
-
KiÅŸisel veri iÅŸlenip iÅŸlenmediÄŸini öÄŸrenme,
-
KiÅŸisel verileri iÅŸlenmiÅŸse buna iliÅŸkin bilgi talep etme,
-
KiÅŸisel verilerin iÅŸlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öÄŸrenme,
-
Yurt içinde veya yurt dışında kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸileri bilme,
-
KiÅŸisel verilerin eksik veya yanlış iÅŸlenmiÅŸ olması halinde bunların düzeltilmesini isteme,
-
İlgili mevzuatta öngörülen ÅŸartlar çerçevesinde kiÅŸisel verilerin silinmesini veya yok edilmesini isteme,
-
İlgili mevzuat uyarınca yapılan düzeltme, silme ve yok edilme iÅŸlemlerinin, kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸilere bildirilmesini isteme,
-
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kiÅŸinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
-
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme haklarına sahiptirler.
​
Söz konusu haklarınıza iliÅŸkin taleplerinizi, https://www.elevatech.com.tr/ adresinde yer alan Veri Sahibi BaÅŸvuru Formu’ nda belirtilen yöntemlerle tarafımıza iletebilirsiniz. Taleplerinizi tarafımıza iletmeniz halinde baÅŸvurularınız en kısa sürede ve en geç 30 (otuz) gün içerisinde deÄŸerlendirilerek sonuçlandırılacaktır. Taleplere iliÅŸkin olarak herhangi bir ücret talep edilmemesi esas olmakla birlikte, Åžirket’in KVK Kurulu tarafından belirlenen ücret tarifesi üzerinden ücret talep etme hakkı saklıdır.
​
