5. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN İLKELER ve ŞARTLAR
5.1. Kişisel verilerin işlenmesine ilişkin ilkeler
Şirketimiz tarafından kişisel verileriniz, Kanun’un 4. maddesinde yer alan kişisel veri işleme ilkelerine uygun olarak işlenmektedir. Bu ilkelere her bir kişisel veri işleme faaliyeti açısından uyulması zorunludur:
Kişisel verilerin hukuka ve dürüstlük kurallarına uygun olarak işlenmesi
Şirketimiz, kişisel verilerinizin işlenmesinde kanunlara, ikincil düzenlemelere ve hukukun genel ilkelerine uygun olarak hareket eder. Kişisel verileri işlenme amacı ile sınırlı olarak işlemeye ve veri sahiplerinin makul beklentilerini dikkate almaya önem verir.
Kişisel verilerin doğru ve güncel olması
Şirketimiz tarafından işlenen kişisel verilerinizin güncel olup olmadığına, buna ilişkin kontrollerin yapılmasına dikkat edilir. Veri sahiplerine bu kapsamda doğru ve güncel olmayan verilerinin düzeltilmesini veya silinmesini isteme hakkı tanınır.
Kişisel verilerin belirli, açık ve meşru amaçlar için işlenmesi
Şirketimiz, her bir kişisel veri işleme faaliyetinden önce veri işleme amaçlarını tespit eder ve bu amaçların hukuka aykırı olmamasına dikkat eder.
Kişisel verilerin işlendiği amaçla bağlantılı, sınırlı ve ölçülü olması
Şirketimiz tarafından veri işleme faaliyeti toplama amacını gerçekleştirme için gerekli olan kişisel verilerle sınırlandırılmakta ve bu amaçla ilişkili olmayan kişisel verilerin işlenmemesi için gerekli adımlar atılmaktadır.
Kişisel verilerin mevzuatın ya da işleme amaçlarının gerektirdiği süre kadar saklanması
Şirketimiz tarafından kişisel veri işleme amacının ortadan kalkmasından sonra ya da mevzuatta öngörülen sürenin dolması ile birlikte kişisel veriler silinmekte, yok edilmekte veya anonimleştirilmektedir.
5.2. Kişisel Verilerin İşlenmesine İlişkin Şartlar
Şirketimiz tarafından kişisel verileriniz, Kanun’un 5. maddesinde yer alan kişisel veri işleme şartlarından en az birinin varlığı halinde işlenmektedir. Söz konusu şartlara ilişkin açıklamalar aşağıda yer almaktadır:
Şirketimiz tarafından kişisel veriler genel kural olarak, veri sahibinin özgür iradesi ile kişisel veri işleme faaliyetine ilişkin yeterli bilgi sahibi olarak, tereddüde yer bırakmayacak şekilde ve sadece o işlemle sınırlı olarak açık rıza vermesi halinde işlenebilmektedir.
Kişisel veri işleme faaliyetinin kanunlarda açıkça öngörülmesi halinde Şirketimiz tarafından kişisel veriler ilgili hukuki düzenleme çerçevesinde, veri sahibinin açık rızası olmadan işlenebilecektir.
Fiili imkânsızlık nedeniyle veri sahibinin açık rızasının alınamaması ve kişisel veri işlemenin zorunlu olması halinde; veri sahibinin veya üçüncü bir kişinin hayatı veya beden bütünlüğünü korumak adına kişisel veri işlemenin zorunlu olması durumunda, rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan veri sahibine ait kişisel veriler açık rıza olmadan işlenecektir.
Kişisel veri işleme faaliyetinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması durumunda, veri sahibi ile Şirketimiz arasında kurulan veya hali hazırda imzalanmış olan sözleşmenin taraflarına ait kişisel verilerin işlenmesi gerekli ise kişisel veri işleme faaliyeti açık rıza olmadan gerçekleştirilecektir.
Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için kişisel veri işlemenin zorunlu olması durumunda, Şirketimiz yürürlükteki mevzuat kapsamında öngörülen hukuki yükümlülüklerini yerine getirme amacıyla veri sahibinin açık rızası olmadan kişisel verileri işleyebilecektir.
Veri sahibi tarafından herhangi bir şekilde kamuoyuna açıklanmış, alenileştirilme sonucu herkesin bilgisine açılmış olan kişisel veriler alenileştirme amacı ile sınırlı olarak Şirketimiz tarafından veri sahiplerinin açık rızası olmasa da işlenebilecektir.
Bir hakkın tesisi, kullanılması veya korunması için kişisel veri işlemenin zorunlu olması durumunda, Şirketimiz zorunluluk kapsamında veri sahiplerinin açık rızası olmaksızın veri sahibinin kişisel verilerini işleyebilecektir.
Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması halinde, Şirketimiz ile veri sahibinin menfaat dengesinin gözetilmesi şartıyla Şirketimiz tarafından kişisel veriler işlenebilecektir. Bu kapsamda, meşru menfaate dayanarak verilerin işlenmesinde Şirketimiz öncelikle işleme faaliyeti sonucunda elde edeceği meşru menfaati belirler. Kişisel verilerin işlenmesinin veri sahibinin hak ve özgürlükleri üzerindeki olası etkisini değerlendirir ve dengenin bozulmadığı kanaatindeyse işleme faaliyetini açık rızaya gerek olmadan gerçekleştirebilir.
5.3 Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Şartlar
Kanunun 6. maddesinde özel nitelikli kişisel veriler, sınırlı sayıda olacak şekilde belirtilmiştir. Bunlar; kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileridir.
Şirketimiz, özel nitelikli kişisel verileri Kişisel Verileri Koruma Kurulu tarafından belirlenen ilave tedbirlerin alınmasını sağlayarak aşağıdaki durumlarda işleyebilmektedir:
Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel verilerin işlenmesi, veri sahibinin açık rıza vermesi halinde veya kanunlarda açıkça öngörülmesi durumunda işlenebilmektedir.
6331 Sayılı İş Sağlığı ve Güvenliği (İSG) kanunu (İşyeri Hekimliği hizmetleri) kapsamında işlenen kişisel veriler, ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından veri sahibinin açık rızası aranmaksızın işlenebilmektedir.
6. KİŞİSEL VERİLERİN AKTARILMASI
Kanun’un 8. ve 9. maddesi ve ilgili diğer mevzuata uygun olarak yurtiçinde ve/veya yurt dışına kişisel veriler “BŞL BİJON” tarafından aktarabilecektedir.
6.1 Kişisel Verilerin Yurt İçine Aktarılması
Kişisel veriler, ilgili kişinin açık rızası olmaksızın aktarılamaz. Kişisel verilerin aktarılmasına ilişkin diğer kanunlarda yer alan hükümler saklı kalmak koşuluyla aşağıdaki şartlardan birinin varlığı hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel veriler “BŞL BİJON” tarafından yurt içinde aktarılabilecektir.
Kanunlarda açıkça öngörülmesi.
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin aktarılmasının gerekli olması.
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
İlgili kişinin kendisi tarafından alenileştirilmiş olması.
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri aktarılmasının zorunlu olması.
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir. Özel nitelikli kişisel verilerin, ilgilinin açık rızası olmaksızın aktarılması yasaktır.
Yeterli önlemler alınmak kaydıyla; yukarıda sayılan özel nitelikli verilerden sağlık ve cinsel hayat dışındaki kişisel veriler, kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın aktarılabilir. Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın aktarılabilecektir.
6.2 Kişisel Verilerin Yurt Dışına Aktarılması
Kişisel veriler, ilgili kişinin açık rızası olmaksızın yurt dışına aktarılamaz. Ancak kişisel veriler, bu politikanın 6.1. maddesinde belirtilen şartlardan birinin varlığı ve kişisel verinin aktarılacağı yabancı ülkede;
a) Yeterli korumanın bulunması,
b) Yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kurulun izninin bulunması, kaydıyla ilgili kişinin açık rızası aranmaksızın yurt dışına aktarılabilecektir.
6.3 Kişisel Veriler Kimlere Hangi Amaçla Aktarılabilecektir?
KVK Kanunu’nun 8. ve 9. maddelerine ve işbu politikada belirtilen koşullara uygun olarak kişisel verilerin aktarımda bulunulabileceği kişi grupları ve veri aktarım amaçları aşağıdaki tabloda belirtilmiştir.
Üçüncü kişilere veri aktarımı sırasında hak ihlallerini önlemek için gizlilik sözleşmesi yapılarak gerekli teknik ve hukuki önlemler alınmaktadır. Bununla birlikte, kişisel verileri alan üçüncü kişinin veri koruma politikalarından kaynaklanan ve üçüncü kişinin sorumluluğunda meydana gelen ihlallerden “BŞL BİJON” sorumlu değildir.
Veri Aktarımı Yapılabilecek Kişiler
|
Tanımı |
Veri Aktarım Amacı |
Kanunen Yetkili
Kamu Kurum ve Kuruluşları |
BŞL BİJON’dan bilgi ve belge almaya yetkili kamu kurum ve kuruluşları |
Kamu kurum ve kuruluşlarının mevzuattan aldığı yetki ile sınırlı olarak faaliyetlerin mevzuata uygun olarak yürütülebilmesi için |
Gerçek ve/veya
Özel Hukuk Tüzel Kişileri |
BŞL BİJON’dan bilgi ve belge almaya yetkili gerçek ve/veya
Özel Hukuk Tüzel Kişileri |
İlgili gerçek ve/veya özel hukuk tüzel kişilerinin hukuki yetkisi ile sınırlı olarak faaliyetlerin mevzuata uygun olarak yürütülebilmesi için |
Hissedarlar |
BŞL BİJON’da hissesi bulunan ortaklar |
Ticari faaliyetler kapsamında amaca ve mevzuata uygun olarak hissedarlara veri aktarımının gerekmesi durumunda |
Tedarikçi |
BŞL BİJON’nın organizasyonu dışında, ancak taraflar arasında yapılan sözleşme doğrultusunda BŞL BİJON’dan alacağı talimatlara uygun olarak hizmet sunan gerçek ve tüzel kişiler |
BŞL BİJON ile tedarikçi arasında yapılan sözleşme amacına ve mevzuata uygun olarak hizmet sunulabilmesi için |
Herkese Açık |
Ticari faaliyet kapsamında başta potansiyel müşteri olmak üzere tüm kamuoyunu ifade eder. |
Ticari faaliyetler kapsamında amaca ve mevzuata uygun olarak veri aktarımının gerekmesi durumunda (Örnek: Web sayfasından müşteri veya çalışanın fotoğrafının yayımlanması) |
|