diff --git a/aydinlatma.html b/aydinlatma.html
index 9366e39..357f430 100644
--- a/aydinlatma.html
+++ b/aydinlatma.html
@@ -49,288 +49,540 @@
İletişim
-
-
Kişisel Verilerin Korunması Kanunu Aydınlatma Metni
-
Bu politika Veri Sorumlusu sıfatıyla Uğur Koçak Otomotiv Ltd. Şti. / Uğur Koçak Treyler Ltd. Şti.’nin
- tedarikçi, ziyaretçi, müşteri ile web sitesi (https://ugurgaleri.net/) kullanıcıları gibi kişisel
- verilerini işlediği gerçek kişiler tarafından bilinmesi gerekli olan kişisel verilerin işlenmesine yönelik
- ilkelerinin neler olduğunu açıklamaktadır.
-
I.Tanımlar
+
+
+ KVKK KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
- Bu politika kapsamında;
- Uğur Koçak Otomotiv / Treyler: Sitenin sahibi olan Uğur Koçak Otomotiv Ltd. Şti. / Uğur Koçak Treyler
- Ltd. Şti.’yi,
+ 1. GİRİŞ
- İlgili kişi/gerçek kişi: Kişisel veri sahibini,
+ 1.1.Amaç
- Kayıt ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak
- kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortamı,
+ Kişisel Verileri Saklama ve İmha Politikası (Politika), UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE
+ KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ olarak veri sorumlusu sıfatıyla elimizde
+ bulundurduğumuz kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sair mevzuat uyarınca
+ gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları
+ belirlemek amacıyla hazırlanmıştır.
- Site: http://www.ugurgaleri.net/ adresinde yer alan web sitesini,
+ UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ;
+ misyon, vizyon ve temel ilkeleri doğrultusunda; UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE
+ KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ çalışanları, çalışan adayları, hizmet
+ sağlayıcıları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel verilerin T.C. Anayasası, uluslararası
+ sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve diğer ilgili mevzuata uygun olarak
+ işlenmesini ve ilgili kişilerin haklarını etkin bir şekilde kullanmasının sağlanmasını öncelik olarak
+ belirlemiştir.
- Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen
- gerçek veya tüzel kişiyi,
+ Kişisel verilerin saklanması ve imhasına ilişkin iş ve işlemler, UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM
+ SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından bu doğrultuda hazırlanmış
+ olan Politikaya uygun olarak gerçekleştirilir.
- Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt
- sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi,
+ 1.2.Kapsam
- 5651 Sayılı Kanun: İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen
- Suçlarla Mücadele Edilmesi Hakkında Kanunu,
+ UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ
+ çalışanları, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel
+ veriler bu Politika kapsamında olup UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU,
+ NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ’nin sahip olduğu ya da UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM
+ SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından yönetilen kişisel verilerin
+ işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu Politika uygulanır.
- 6698 Sayılı Kanun/KVKK: Kişisel Verilerin Korunması Kanununu, ifade eder.
+ 1.3.Tanımlar
- II. Kişisel Verilerinizin Elde Edilmesi ve İşlenmesi
- 1.Web Sitesi Kullanıcılarının (Çevrimiçi ziyaretçi) ve WIFI Hizmeti Kullanıcılarının Kişisel Verilerinin
- İşlenmesi
+ Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- 1.1. Web Sitesi Kullanıcılarının (Çevrimiçi ziyaretçi) Kişisel Verilerinin İşlenmesi
- Siteyi kullanan kullanıcılar talep ve önerilerde bulunmak amacıyla ad, soyad, e-posta, mesaj, telefon ve
- formun konusu şeklindeki bilgileri https://www.ugurgaleri.net/iletisim.html
- linkinde yer alan formu doldurarak iletebilirler.
- Kullanıcılar paylaştıkları bu kişisel verileri Site tamamen kendi iradeleri ile paylaştıklarını kabul
- ederler. Bu kişisel veriler, sadece kullanıcılar tarafından yöneltilen talep ve önerilerin değerlendirmesi
- amacıyla işlenecektir.
- Bunun yanı sıra Web Sitesini ziyaret eden kullanıcılara ait IP adresi, verilen hizmetin başlama ve bitiş
- zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı ve varsa abone kimlik bilgilerinden oluşan
- “trafik bilgileri”, 5651 Sayılı Kanun uyarınca işlenmektedir.
+ İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
- 1.2. WIFI Hizmeti Kullanıcılarının Kişisel Verilerinin İşlenmesi
- Uğur Koçak Otomotiv Ltd. Şti. / Uğur Koçak Treyler Ltd. Şti. fiziksel olarak Uğur Galeri yerleşkesini ziyaret
- eden ve WIFI kullanmak isteyen ziyaretçilerinden, bu hizmeti sunmak ve 5651 sayılı kanun ve ilgili İkincil
- mevzuatına uymak amacıyla; cep telefonu numarası ve trafik bilgilerini işlemektedir.
- 2. Tedarikçilerin Kişisel Verilerinin İşlenmesi:
- Uğur Koçak Otomotiv Ltd. Şti. / Uğur Koçak Treyler Ltd. Şti. ürün, hizmet veya mal tedarik süreçlerinin takibi
- ve icrası amacıyla gerçek kişi tedarikçi, tedarikçi çalışanı ve/veya tedarikçi yetkilisine ait kişisel verileri
- işlemektedir.
- 2.1. Tedarik süreçlerinde işlenen kişisel veriler
- Uğur Koçak Otomotiv Ltd. Şti. / Uğur Koçak Treyler Ltd. Şti. tedarik süreçleri kapsamında aşağıdaki kişisel
- verileri işlemektedir:
-
- - Gerçek kişi tedarikçiye ilişkin olarak ad, soyad, TC kimlik numarası gibi kimlik bilgileri; banka
- bilgileri gibi finansal bilgiler; adres, e-posta, cep telefonu gibi iletişim bilgileri,
-
- - Tedarikçi yetkilisine ilişkin olarak ad, soyad, TC kimlik numarası gibi kimlik bilgileri, fotoğraf;
- vekaletname/sirküler gibi belgelerde yer alan imza gibi özel nitelikli kişisel veriler; adres, e-posta,
- cep telefonu gibi iletişim bilgileri,
-
- - Tedarikçi çalışanına ilişkin olarak ad, soyad, TC kimlik numarası gibi kimlik bilgileri; SGK bordrosu,
- İSG evrakı gibi özlük bilgileri; sağlık raporu, adli sicil kaydı gibi özel nitelikli kişisel veriler;
- eğitim durumu, sertifikalar gibi eğitim/mesleki deneyim ve tecrübe bilgileri; banka bilgileri gibi
- finansal bilgiler; adres, e-posta, cep telefonu gibi iletişim bilgileri.
-
-
- 2.2. Tedarik Süreçlerinde Kişisel Veri İşleme Amacı
-
- - İş Sağlığı ve Güvenliği Kanunu, SGK, İş Kanunu, Türk Ticaret Kanunu, Vergi Usul Kanunu gibi mevzuattan
- kaynaklanan yükümlülüklerin yerine getirilmesi,
-
- - Mal, ürün veya hizmet tedarikine ilişkin sözleşme süreçlerinin takibi ve icrası,
- - Kurumsal şirket kurallarına uyumun sağlanması.
-
- 2.3. Tedarikçiye ait Kişisel Verilerin Toplanma ve İşlenme Yöntemleri
- Bu kişisel veriler;
-
- - Tedarikçi yetkilisi, tedarikçi çalışanı veya gerçek kişi tedarikçinin kendisi,
- - Sirküler/Vekaletname gibi belgeler,
- - E-posta, telefon, web sitesi gibi iletişim kanalları,
- - Sözleşme,
- - Referans Kontrol Formu
-
- ile toplanmakta ve işlenmektedir.
- 2.4. Tedarikçi Yetkilisi, Tedarikçi Çalışanı veya Gerçek Kişi Tedarikçinin Kişisel Verilerine
- İlişkin Hakları
- KVKK’den kaynaklanan haklarını kullanmak isteyen tedarikçi yetkilisi, tedarikçi çalışanı veya gerçek
- kişi tedarikçinin bu politikada açıklanan usul ve esaslar kapsamında Uğur Koçak Otomotiv / Treyler‘e
- başvurabilirler.
- 2.5. Tedarikçi Yetkilisi, Tedarikçi Çalışanı veya Gerçek Kişi Tedarikçinin Kişisel Verilerinin
- Güvenliği
- Kişisel verilerin güvenliği hakkında detaylı bilgi bu dokümanın kişisel verilerin güvenliğine ilişkin
- bölümünde yer almaktadır.
- 3. Fiziksel Ziyaretçilerin Kişisel Verilerin İşlenmesi
- 3.1. Uğur Galeri yerleşkesini fiziksel olarak ziyaret eden gerçek kişilerin işlenen kişisel
- verileri
- Uğur Koçak Otomotiv Ltd.Şti./ Uğur Koçak Treyler Ltd.Şti. Uğur Galeri yerleşkesini ziyaret eden gerçek
- kişilerin;
-
- - Kimlik bilgileri (TC kimlik belgesi, ehliyet, pasaport, avukat kimliği gibi),
- - Ziyaret edeceği kişi bilgisi,
- - Ziyaretçi giriş ve çıkış saati,
- - Araç marka ve plakası,
- - Hangi firmadan geldiği,
- - Sesli ve görüntülü kaydı,
-
- şeklindeki kişisel verileri/özel nitelikli kişisel verileri işlemektedir.
- Uğur Koçak Otomotiv Ltd.Şti./ Uğur Koçak Treyler Ltd.Şti. çalışan ve ziyaretçilerinin güvenliğini
- sağlamak amacıyla bina içi ve dışında kameralar ile sesli ve görüntülü kayıt alınmaktadır.
- Ziyaretçilere kamera ile kayıt yapıldığına ilişkin bilgilendirmeler bina içerisinde yapılmaktadır.
- 3.2. Ziyaretçilerin Kişisel Verilerinin İşlenme Amacı
- Uğur Koçak Otomotiv Ltd.Şti./ Uğur Koçak Treyler Ltd.Şti. Uğur Galeri yerleşkesini ziyaret eden
- kişilerin kişisel verilerini aşağıdaki amaçlarla işlemektedir:
-
- - Mekan Güvenliğinin Sağlanması
- - Tabi olunan mevzuat uyarınca kimlik bilgi ve belgelerini almak,
- - Ziyaretçi giriş kartı vermek ve ziyaretçi numarası oluşturmak,
- - Ziyaret giriş çıkış saatlerinin kaydını tutmak,
- - Silahla gelen ziyaretçiler için silah teslim tutanağı oluşturmak,
- - Ziyaretçi kartı ile birlikte binanın iç ve dış krokisini ve gerekli güvenlik bilgilerini paylaşmak.
- - Acil durum yönetimi süreçlerinin planlanması ve icrası (terör, yangın),
- - Binaya gelen kişi/ürünlerin güvenlik taramalarının gerçekleştirmek,
- - Suç ya da hukuka aykırılık durumunda kolluk kuvvetine haber vermek.
-
- 3.3. Ziyaretçilere ait Kişisel Verilerin Toplanma ve İşlenme Yöntemleri
-
- - Ziyaretçinin kendisine ait resmi kimlik belgeleri (TC kimlik, ehliyet, pasaport, avukat kimlik kartı
- gibi)
-
- - Kamera sistemi ile alınan sesli ve görüntülü kayıtları ile kişisel veriler işlenmektedir.
-
- 3.4. Ziyaretçilerin Kişisel Verilerinin Güvenliğinin Sağlanması ve Kişisel Veri
- Paylaşımı
- Ziyaretçilere ait gerek kimlik bilgileri gerek kamera sistemi kayıtları sadece yetkili
- kişilerin erişimine açık olan sistemlerde muhafaza edilmektedir. Bu kişisel veriler talep
- halinde, verileri talep etmeye hukuken yetkili olan kamu kurum ve kuruluşları ile
- paylaşılabilmektedir.
- 4. Sosyal Sorumluluk Projesi Katılımcılarının Kişisel Verilerinin İşlenmesi
- 4.1. Uğur Koçak Otomotiv Ltd.Şti./ Uğur Koçak Treyler Ltd.Şti.’in organize ettiği sosyal
- sorumluluk projelerinde, proje ortağı ve proje katılımcılarının (gönüllü çalışan, veli,
- öğrenci gibi) işlenen kişisel verileri aşağıdaki gibidir:
-
- - Kimlik bilgileri
- - İletişim bilgisi
- - Eğitim bilgileri
- - Finansal Bilgi
-
- 4.2. Proje Ortağı ve Proje Katılımcılarının Kişisel Verilerinin İşlenme Amacı
-
- - Şirketin bilinirliğini arttırmak,
- - Toplumsal fayda ve farkındalık yaratmak,
- - Kurumsal iletişim faaliyetlerinin planlanması ve icrası,
- - Etkinlik yönetimi,
- - Sosyal sorumluluk ve/veya sivil toplum aktivitelerinin planlanması ve icrası,
-
- - Sponsorluk faaliyetlerinin planlanması ve icrası.
-
- 4.3. Proje Ortağı ve Proje Katılımcılarının Kişisel Verilerinin Toplanma ve
- İşlenme Yöntemleri
- Bu kişisel veriler, proje bazında bizzat proje ortağı ve/veya proje katılımcılarının
- kendilerinden alınmaktadır.
- III. Kişisel Verilerinizin Güvenliği, Aktarımı ve Kişisel Verileriniz Üzerindeki
- Haklarınızın Kullanılması
- Yukarıda belirtilen kişisel veriler, Uğur Koçak Otomotiv Ltd.Şti./ Uğur Koçak
- Treyler Ltd.Şti. nezdinde yer alan veri tabanında 6698 Sayılı Kişisel Verilerin
- Korunması Kanunu madde 12 doğrultusunda gizlilik ve güvenlik gereksinimleri
- sağlanarak saklanmakta ve ticari amaçlarla üçüncü kişilerle paylaşılmayacaktır.
- Uğur Koçak Otomotiv Ltd. Şti. / Uğur Koçak Treyler Ltd. Şti. işlediğin kişisel
- verilerin güvenliğini sağlamak, hukuka aykırı erişimi önlemek ve hukuka aykırı veri
- işlemeleri engellemek amacıyla asgari olarak aşağıdaki önlemleri almaktadır:
-
- - Web sitesi üzerinden kişisel verilerin alındığı tüm sayfalar SSL sertifikası
- ile korunmaktadır.
-
- - Kişisel veri barındıran bilişim sistemlerinin yetkisiz erişimlere ve hukuka
- aykırı veri işlemelere karşı korunmasını sağlamak amacıyla hash, şifreleme,
- işlem kaydı,
-
- erişim yönetimi ve fiziksel güvenlik tedbirleri almaktadır.
- - Web sitesi ve kişisel veri barındıran tüm sistemlerin üzerinde bulunduğu
- network firewall ile korunmaktadır.
-
- - Web Sitemizde çevrimiçi ziyaretçilerin site kullanım alışkanlıklarını takip
- etmeyi hedefleyen cookie (çerez) kullanılmamaktadır.
-
-
- Uğur Koçak Otomotiv Ltd. Şti. / Uğur Koçak Treyler Ltd. Şti. çevrimiçi ve fiziksel
- ziyaretçilere ilişkin kişisel verileri mevzuat gereği saklamakta ve talep
- halinde ilgili kamu kurum ve kuruluşları ile paylaşabilmektedir. Tedarikçilere
- ilişkin kişisel veriler, temin edilen mal, ürün veya hizmete ilişkin olarak Uğur
- Koçak Otomotiv Ltd. Şti. / Uğur Koçak Treyler Ltd. Şti. bünyesindeki şirketler ve
- iştirakleri ile ve ayrıca ilgili kamu kuruluşları ile paylaşabilmektedir. Uğur
- Koçak Otomotiv Ltd. Şti. / Uğur Koçak Treyler Ltd. Şti. tarafından organize edilen
- sosyal sorumluluk projelerinin katılımcıları ve/veya proje ortaklarına ilişkin
- kişisel veriler ise ilgili kişinin açık rızasına istinaden basılı, görsel ve
- sosyal medyada paylaşılabilmektedir. Uğur Koçak Otomotiv Ltd. Şti. / Uğur Koçak
- Treyler Ltd. Şti. bünyesindeki şirketler ve iştirakleri için
- https://www.ugurgaleri.net/ adresinden bilgi edinebilirsiniz.
- İşbu Kişisel Verilerin Korunması Politikasında belirtilen amaçlar ve kişisel
- verilerin işlenme yöntemleri kapsamında bizimle paylaşmış olduğunuz kişisel
- verileriniz üzerinde 6698 Sayılı Kanun md. 11 uyarınca sahip olduğunuz haklar
- aşağıdaki gibidir:
-
- - Kişisel veri işlenip işlenmediğini öğrenme,
- - Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- - Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
-
- - Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- - Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- - 7 nci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini
- isteme,
-
- - (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere
- bildirilmesini isteme,
-
- - İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi
- aleyhine bir sonucun ortaya çıkmasına itiraz etme,
-
- - Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın
- giderilmesini talep etme.
-
-
- Bu haklarınızı kullanmak için iletisim@ugurkocaktreyler.com.tr
- mail adresi ile bizimle her zaman irtibata
- geçebilirsiniz.
+ Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin
+ kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
- IV. Kişisel Verilerinizin Doğru ve Güncel Olarak Muhafaza Edilmesi
- Kişisel verilerini işlediğimiz ilgili kişi grupları Web Sitesi üzerinden
- paylaştıkları ve/veya bizzat kendilerinin verdikleri, sözleşme ilişkisi
- dolayısıyla alınan kişisel verilerin doğru ve güncel olmasının, KVKK anlamında
- kişisel verileri üzerinde sahip oldukları hakları kullanabilmeleri ve ilgili
- diğer mevzuat açısından önemli olduğunu bildiklerini ve yanlış bilgi
- verilmesinden doğacak sorumluluğun tamamen kendilerine ait olacağını kabul ve
- beyan etmişlerdir. Paylaşmış olduğunuz kişisel verileriniz ilgili değişiklik
- ve/veya güncellemeleri iletisim@ugurkocaktreyler.com.tr adresine
- ulaşarak
- yapabilirsiniz.
- V. Kişisel Veri Saklama Süresi
- Çevrimiçi ziyaretçilere ilişkin kişisel verilerin saklanması süresi 5651 sayılı
- Kanun uyarınca 2 yıldır. Fiziksel ziyaretçilere ilişkin kamera kayıtlarının
- saklanma süresi 30 gündür. Kimlik bilgilerine ilişkin kişisel veriler ise ilgili
- mevzuatta öngörülen süreler çerçevesinde saklanır. Tedarikçilere ilişkin kişisel
- veriler hukuki ilişkinin sona ermesinden itibaren mevzuat uyarınca 10 yıl süre
- ile saklanmaktadır.
- VI. Kişisel Verilerinizin Silinmesi, Yok Edilmesi veya Anonimleştirilmesi
- İşbu Kişisel Verilerin Korunması Politikasında belirtilen amaçlarla işlenmiş
- olan kişisel verileriniz; 6698 Sayılı Kanun md. 7/f.1’e göre işlenmesi
- gerektiren amaç ortadan kalktığında ve md. 17 ve Türk Ceza Kanunu md. 138’e göre
- ise Kanunların belirlediği süreler geçince tarafımızca anonimleştirilerek
- kullanılmaya devam edilecektir.
- Uğur Koçak Otomotiv Ltd. Şti. / Uğur Koçak Treyler Ltd. Şti. ilgili mevzuatta öngörülen veya işleme amacının
- gerekli kıldığı saklama süreleri sona erdiğinde, periyodik imha için öngörülen 6
- aylık süre zarfında; işlediği kişisel verileri Kişisel Verileri Koruma Kurulu
- tarafından yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale
- Getirilmesine İlişkin Rehber’de belirtilen anonim hale getirme yöntemlerinden,
- iş süreçleri ve faaliyetlerine en uygun olan bir veya birkaç tekniği kullanarak
- anonimleştirir ve bu şekilde verileri kullanmaya devam eder ya da imha eder.
- VII. Kişisel Verilerin Kategorizasyonu
-
- İLGİLİ KİŞİ GRUBU
- VERİ KATEGORİSİ
- Çevrimiçi ziyaretçi ve WIFI Hizmeti Kullanıcıları
- Kimlik Verisi, İletişim Verisi, Hukuki İşlem Verisi
- Gerçek Kişi Tedarikçi, Tedarikçi Yetkilisi, Tedarikçi Çalışanı
- Kimlik Verisi, İletişim Verisi, Hukuki İşlem Verisi, Finansal Veri, Kurumsal Kimlik Verisi, Görsel ve
- İşitsel Veri, Özel Nitelikli Kişisel Veri, Özlük Verisi
- Fiziksel Ziyaretçi
- Kimlik Verisi, Görsel ve İşitsel Veri
- Kimlik Verisi, İletişim Verisi, Görsel ve İşitsel Veri, Finansal Veri, Eğitim Verisi
- VIII. Politikada Yapılabilecek Değişiklikler ve Güncellemeler
- Uğur Koçak Otomotiv Ltd. Şti. / Uğur Koçak Treyler Ltd. Şti. bu politikada yasal
- düzenlemeler ve şirket politikası doğrultusunda değişiklik veya güncellemeler
- yapabilir. Tüm bu değişiklik ve güncellemeleri yansıtan yeni politika metni
- hakkında ilgili kişilere web sitesi üzerinden gerekli bilgilendirmeler yapılır.
+ Kanun: 6698 sayılı Kişisel Verilerin Korunması Kanunu
-
+
Yönetmelik: Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik
+
+
+
Kurul: Kişisel Verileri Koruma Kurulu.
+
+
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini,
+ mezhebi
+ veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza
+ mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler.
+
+
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir
+ veri
+ kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması,
+ muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde
+ edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde
+ gerçekleştirilen her türlü işlem.
+
+
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
+
+
Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi
+ kategorisi.
+
+
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri
+ işleyen
+ gerçek veya tüzel kişi.
+
+
İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi
+ ya da
+ birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve
+ talimat doğrultusunda kişisel verileri işleyen kişiler.
+
+
Kişisel Veri İşleme Envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte
+ oldukları
+ kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi,
+ aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin
+ işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen
+ kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
+
+
Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak
+ kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
+
+
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
+
+
Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği
+ belirli
+ veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
+
+
Kişisel Verilerin Silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve
+ tekrar
+ kullanılamaz hale getirilmesi.
+
+
Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri
+ getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
+
+
Periyodik İmha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması
+ durumunda
+ kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen
+ gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
+
+
Politika: UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ
+ LİMİTED ŞİRKETİ ’ın Kişisel Veri Saklama ve İmha Politikası.
+
+
2. KAYIT ORTAMLARI
+
+
Veri sahiplerine ait kişisel veriler, UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU,
+ NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından aşağıdaki belirtilen ortamlarda başta Kişisel Verilerin
+ Korunması Kanunu hükümleri olmak üzere ilgili mevzuata uygun olarak ve uluslararası veri güvenliği
+ prensipleri çerçevesinde güvenli bir şekilde saklanmaktadır.
+
+
Kişisel verilerin saklanması için kullanılan kayıt ortamları genel itibariyle aşağıda sayılanlardır. Ancak,
+ bir kısım veriler sahip oldukları özel nitelikler ya da hukuki yükümlülüklerimiz nedeniyle burada gösterilen
+ ortamlardan farklı bir ortamda tutulabilir. UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE
+ KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ her halde veri sorumlusu sıfatıyla hareket etmekte
+ ve kişisel verileri Kanuna ve işbu Kişisel Veri Saklama ve İmha Politikasına uygun olarak işlemek ve
+ korumaktadır.
+
+
Fiziksel ortamlar;
+
+
Kağıt, yazılı, basılı, görsel ortamlar,
+
Birim dolapları,
+
Arşiv
+
+
Elektronik ortamlar;
+
+
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ
+ bünyesinde yer alan sunucular, sabit ya da taşınabilir disk, optik disk gibi dijital ortamlar,
+
+
Sunucular (etki alanı, yedekleme, e-posta veri tabanı, web, dosya paylaşım vb.)
+
Yazılımlar (ofis yazılımları, portal, EBYS, VERBİS)
+
Bilgi güvenliği cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, antivirüs
+ vb.)
+
+
Kişisel bilgisayarlar,
+
Mobil cihazlar (telefon, tablet vb.),
+
Yazıcı, tarayıcı, fotokopi makinası,
+
+
3. SAKLAMA VE İMHAYA İLİŞKİN AÇIKLAMALAR
+
+
3.1. Saklamaya İlişkin Açıklamalar
+
+
Kanunun 3. maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış, 4. maddesinde işlenen kişisel verinin
+ işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen veya işlendikleri
+ amaç için gerekli süre kadar muhafaza edilmesi gerektiği belirtilmiş, 5. ve 6. maddelerde ise kişisel
+ verilerin işleme şartları sayılmıştır.
+
+
İlgili kişilere ait kişisel veriler, UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU,
+ NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından özellikle ticari faaliyetlerin sürdürülebilmesi, hukuki
+ yükümlülüklerin yerine getirilebilmesi, çalışan haklarının ve yan haklarının planlanması ve ifası ile
+ müşteri ilişkilerinin yönetilebilmesi amacıyla yukarıda sayılan fiziki veyahut elektronik ortamlarda güvenli
+ bir biçimde Kişisel Verilerin Korunması Kanunu ve diğer ilgili mevzuatta belirtilen sınırlar çerçevesinde ve
+ ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun süre boyunca saklanmaktadır.
+
+
3.1.1. Saklamayı Gerektiren Sebepler
+
+
+ - Kişisel verilerin sözleşmelerin kurulması ve ifası ile doğrudan doğruya ilgili olması nedeniyle
+ saklanması,
+
+ - Kişisel verilerin bir hakkın tesisi, kullanılması veya korunması amacıyla saklanması,
+ - Kişisel verilerin kişilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla UĞUR KOÇAK TREYLER,
+ MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ’ın meşru
+ menfaatleri için saklanmasının zorunlu olması,
+
+ - Kişisel verilerin UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE
+ SANAYİ LİMİTED ŞİRKETİ’ın herhangi bir hukuki yükümlülüğünü yerine getirmesi amacıyla saklanması,
+
+ - Mevzuatta kişisel verilerin saklanmasının açıkça öngörülmesi,
+ - Veri sahiplerinin açık rızasının alınmasını gerektiren saklama faaliyetleri açısından veri sahiplerinin
+ açık rızasının bulunması.
+
+
+
+
3.1.2. Saklamayı Gerektiren İşleme Amaçları
+
+
+ - İnsan kaynakları süreçlerini yürütmek,
+ - Cari kart oluşturmak,
+ - Kurumsal iletişimi sağlamak,
+ - Şirket güvenliğini sağlamak,
+ - İstatistiksel çalışmalar yapabilmek,
+ - İmzalanan sözleşmeler ve protokoller neticesinde iş ve işlemleri ifa edebilmek,
+ - VERBİS kapsamında, çalışanlar, veri sorumluları, irtibat kişileri, veri sorumlusu temsilcileri ve veri
+ işleyenlerin tercih ve ihtiyaçlarını tespit etmek, verilen hizmetleri buna göre düzenlemek ve gerekmesi
+ halinde güncellemek,
+
+ - Yasal düzenlemelerin gerektirdiği veya zorunlu kıldığı şekilde, hukuki yükümlülüklerin yerine
+ getirilmesini sağlamak,
+
+ - Şirket ile iş ilişkisinde bulunan gerçek / tüzel kişilerle irtibat sağlamak,
+ - Yasal raporlamalar yapmak,
+ - Çağrı merkezi süreçlerini yönetmek,
+ - İleride doğabilecek hukuki uyuşmazlıklarda delil olarak ispat yükümlülüğü.
+
+
+
3.2. İmhaya İlişkin Açıklamalar ve İmha Nedenleri
+
+
Yönetmelik uyarınca, aşağıda sayılan hallerde veri sahiplerine ait kişisel veriler, UĞUR KOÇAK TREYLER,
+ MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından re’sen
+ yahut talep üzerine silinir, yok edilir veya anonim hale getirilir.
+
+
+ - Kişisel verilerin işlenmesine veya saklanmasına esas teşkil eden ilgili mevzuat hükümlerinin
+ değiştirilmesi veya ilgası,
+
+ - Kişisel verilerin işlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
+ - Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin
+ rızasını geri alması,
+
+ - Kanun’un 5. ve 6. maddelerindeki kişisel verilerin işlenmesini gerektiren şartların ortadan kalkması,
+
+ - İlgili kişinin, Kanun’un 11. maddesindeki hakları çerçevesinde kişisel verilerinin silinmesi, yok
+ edilmesi veya anonim hale getirilmesine ilişkin yaptığı başvurunun veri sorumlusu tarafından kabul
+ edilmesi,
+
+ - Veri sorumlusunun, ilgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale
+ getirilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya
+ Kanun’da öngörülen süre içinde cevap vermemesi hallerinde; Kurul’a şikâyette bulunulması ve bu talebin
+ Kurul tarafından uygun bulunması,
+
+ - Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olmasına rağmen, kişisel verileri daha
+ uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması,
+
+
+
+
4. SAKLAMA VE İMHA SÜRELERİ
+
+
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ
+ tarafından Kanun ve diğer ilgili mevzuat hükümlerine uygun olarak elde edilen kişisel verilerinizin saklama
+ ve imha sürelerinin tespitinde aşağıda sırasıyla belirtilen ölçütlerden yararlanılmaktadır;
+
+
+ - Mevzuatta söz konusu kişisel verinin saklanmasına ilişkin olarak bir süre öngörülmüş ise bu süreye
+ riayet edilir. Anılan sürenin sona ermesi akabinde veri hakkında aşağıdaki madde kapsamında işlem
+ yapılır.
+
+
- Söz konusu kişisel verinin saklanmasına ilişkin olarak mevzuatta öngörülen sürenin sona ermesi veya
+ ilgili mevzuatta söz konusu verinin saklanmasına ilişkin olarak herhangi bir süre öngörülmemiş olması
+ durumunda sırasıyla;
+
+
+
+ - Kişisel veriler, Kanun’un 6. maddesinde yer alan tanımlama baz alınarak, kişisel veriler ve özel
+ nitelikli kişisel veriler olarak sınıflandırmaya tabi tutulur. Özel nitelikte olduğu tespit edilen tüm
+ kişisel veriler imha edilir. Söz konusu verilerin imhasında uygulanacak yöntem verinin niteliği ve
+ saklanmasının UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE
+ SANAYİ LİMİTED ŞİRKETİ nezdindeki önem derecesine göre belirlenir.
+
+
- Verinin saklanmasının Kanun’un 4. maddesinde belirtilen ilkelere uygunluğu örneğin; verinin
+ saklanmasında UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE
+ SANAYİ LİMİTED ŞİRKETİ’ın meşru bir amacının olup olmadığı sorgulanır. Saklanmasının Kanun’un 4.
+ maddesinde yer alan ilkelere aykırılık teşkil edebileceği tespit edilen veriler silinir, yok edilir ya
+ da anonim hale getirilir.
+
+
- Verinin saklanmasının Kanun’un 5. ve 6. maddelerinde öngörülmüş olan istisnalardan hangisi/hangileri
+ kapsamında değerlendirilebileceği tespit edilir. Tespit edilen istisnalar çerçevesinde verilerin
+ saklanması gereken makul süreler tespit edilir. Söz konusu sürelerin sona ermesi halinde veriler
+ silinir, yok edilir ya da anonim hale getirilir.
+
+
+
Saklama süresi dolan kişisel veriler, imha süreleri çerçevesinde, 6 (altı) aylık periyodlarla işbu Politikada
+ yer verilen usullere uygun olarak anonim hale getirilir veya imha edilir. Kişisel verilerin silinmesi, yok
+ edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu
+ kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 3 (üç) yıl süreyle saklanır.
+
+
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ
+ tarafından, faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak;
+
+
+ - Süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili kişisel
+ veri bazında saklama süreleri Kişisel Veri İşleme Envanterinde;
+
+ - Veri kategorileri bazında saklama süreleri VERBİS’e kayıtta;
+ - Süreç bazında saklama süreleri ise Kişisel Veri Saklama ve İmha Politikasında yer alır.
+
+
+
Söz konusu saklama süreleri üzerinde, gerekmesi halinde güncellemeler yapılır.
+
+
Süreç bazında saklama ve imha süreleri tablosu
+
+
+
+ | SÜREÇ |
+ SAKLAMA SÜRESİ |
+ İMHA SÜRESİ |
+
+
+ | İş başvurularının değerlendirilmesi |
+ 1 yıl |
+ Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
+
+
+ | İnsan Kaynakları süreçlerinin yönetilmesi |
+ Faaliyetin sona ermesini takiben 10 yıl |
+ Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
+
+
+ | Müşteri çalışanlarına yönelik işlemler |
+ 10 yıl |
+ Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
+
+
+ | Satış, pazarlama ve satın alma faaliyetleri |
+ 10 yıl |
+ Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
+
+
+ | Muhasebe işlemleri |
+ 10 yıl |
+ Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
+
+
+ | Sözleşmelerin hazırlanması |
+ Sözleşmenin sona ermesini takiben 10 yıl |
+ Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
+
+
+ | Kamera görüntüleri, telefon aramalarında alınan ses kayıtları |
+ 1 Ay |
+ Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
+
+
+
+
+
5. PERİYODİK İMHA SÜRESİ
+
+
Yönetmeliğin 11 inci maddesi gereğince UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU,
+ NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ, periyodik imha süresini 6 ay olarak belirlemiştir. Periyodik imha
+ süreçleri ilk olarak 2020 yılının Aralık ayında başlar ve her 6 (altı) ayda bir tekrar eder.
+
+
6. TEKNİK VE İDARİ TEDBİRLER
+
+
Kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi
+ ile kişisel verilerin hukuka uygun olarak imha edilmesi için Kanunun 12. maddesiyle 6/4. maddesi gereği özel
+ nitelikli kişisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli önlemler çerçevesinde UĞUR
+ KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ
+ tarafından teknik ve idari tedbirler alınır.
+
+
6.1. Teknik Tedbirler
+
+
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ
+ tarafından, işlediği kişisel verilerle ilgili olarak alınan teknik tedbirler aşağıda sayılmıştır:
+
+
+ - Sızma (Penetrasyon) testleri ile UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU,
+ NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ bilişim sistemlerine yönelik risk, tehdit, zafiyet ve varsa
+ açıklıklar ortaya çıkarılarak gerekli önlemler alınmaktadır.
+
+ - Bilgi güvenliği olay yönetimi ile gerçek zamanlı yapılan analizler sonucunda bilişim sistemlerinin
+ sürekliliğini etkileyecek riskler ve tehditler sürekli olarak izlenmektedir.
+
+ - Bilişim sistemlerine erişim ve kullanıcıların yetkilendirilmesi, erişim ve yetki matrisi ile kurumsal
+ aktif dizin üzerinden güvenlik politikaları aracılığı ile yapılmaktadır.
+
+ - UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED
+ ŞİRKETİ’ın bilişim sistemleri teçhizatı, yazılım ve verilerin fiziksel güvenliği için gerekli önlemler
+ alınmaktadır.
+
+ - Çevresel tehditlere karşı bilişim sistemleri güvenliğinin sağlanması için, donanımsal (sistem odasına
+ sadece yetkili personelin girişini sağlayan erişim kontrol sistemi, 7/24 çalışan izleme sistemi, yerel
+ alan ağını oluşturan kenar anahtarların fiziksel güvenliğinin sağlanması, yangın söndürme sistemi,
+ iklimlendirme sistemi vb.) ve yazılımsal (güvenlik duvarları, atak önleme sistemleri, ağ erişim
+ kontrolü, zararlı yazılımları engelleyen sistemler vb.) önlemler alınmaktadır.
+
+ - Kişisel verilerin hukuka aykırı işlenmesini önlemeye yönelik riskler belirlenmekte, bu risklere uygun
+ teknik tedbirlerin alınması sağlanmakta ve alınan tedbirlere yönelik teknik kontroller yapılmaktadır.
+
+ - UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED
+ ŞİRKETİ içerisinde erişim prosedürleri oluşturularak kişisel verilere erişim ile ilgili raporlama ve
+ analiz çalışmaları yapılmaktadır.
+
+ - Kişisel verilerin bulunduğu saklama alanlarına erişimler kayıt altına alınarak uygunsuz erişimler veya
+ erişim denemeleri kontrol altında tutulmaktadır.
+
+ - UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED
+ ŞİRKETİ, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması
+ için gerekli tedbirleri almaktadır.
+
+ - Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edilmesi halinde bu durumu ilgili
+ kişiye ve Kurula bildirmek için UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU,
+ NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından buna uygun bir sistem ve altyapı oluşturulmuştur.
+
+ - Güvenlik açıkları takip edilerek uygun güvenlik yamaları yüklenmekte ve bilgi sistemleri güncel halde
+ tutulmaktadır.
+
+ - Kişisel verilerin işlendiği elektronik ortamlarda güçlü parolalar kullanılmaktadır.
+ - Kişisel verilerin işlendiği elektronik ortamlarda güvenli kayıt tutma (loglama) sistemleri
+ kullanılmaktadır.
+
+ - Kişisel verilerin güvenli olarak saklanmasını sağlayan veri yedekleme programları kullanılmaktadır.
+ - Elektronik olan veya olmayan ortamlarda saklanan kişisel verilere erişim, erişim prensiplerine göre
+ sınırlandırılmaktadır.
+
+ - UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED
+ ŞİRKETİ internet sayfasına erişimde güvenli protokol (HTTPS) kullanılarak SHA 256 Bit RSA algoritmasıyla
+ şifrelenmektedir.
+
+ - Özel nitelikli kişisel verilerin güvenliğine yönelik ayrı politika belirlenmiştir.
+ - Özel nitelikli kişisel veri işleme süreçlerinde yer alan çalışanlara yönelik özel nitelikli kişisel veri
+ güvenliği konusunda eğitimler verilmiş, gizlilik sözleşmeleri yapılmış, verilere erişim yetkisine sahip
+ kullanıcıların yetkileri tanımlanmıştır.
+
+ - Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği elektronik ortamlar
+ kriptografik yöntemler kullanılarak muhafaza edilmekte, kriptografik anahtarlar güvenli ortamlarda
+ tutulmakta, tüm işlem kayıtları loglanmakta, ortamların güvenlik güncellemeleri sürekli takip edilmekte,
+ gerekli güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına
+ alınması sağlanmaktadır.
+
+ - Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği fiziksel ortamların
+ yeterli güvenlik önlemleri alınmakta, fiziksel güvenliği sağlanarak yetkisiz giriş çıkışlar
+ engellenmektedir.
+
+ - Özel nitelikli kişisel veriler e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta
+ adresiyle veya KEP hesabı kullanılarak aktarılmaktadır. Taşınabilir bellek, CD, DVD gibi ortamlar
+ yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmekte ve kriptografik anahtar farklı
+ ortamda tutulmaktadır. Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa,
+ sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımı gerçekleştirilmektedir. Kağıt ortamı
+ yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi
+ gibi risklere karşı gerekli önlemler alınmakta ve evrak “gizli” formatta gönderilmektedir.
+
+
+
+
6.2. İdari Tedbirler
+
+
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ
+ tarafından, işlediği kişisel verilerle ilgili olarak alınan idari tedbirler aşağıda sayılmıştır:
+
+
+ - Çalışanların niteliğinin geliştirilmesine yönelik, kişisel verilerin hukuka aykırı olarak işlenmenin
+ önlenmesi, kişisel verilerin hukuka aykırı olarak erişilmesinin önlenmesi, kişisel verilerin
+ muhafazasının sağlanması, iletişim teknikleri, teknik bilgi beceri ve ilgili mevzuat hakkında eğitimler
+ verilmektedir.
+
+ - UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED
+ ŞİRKETİ tarafından yürütülen faaliyetlere ilişkin çalışanlara gizlilik sözleşmeleri imzalatılmaktadır.
+
+ - Güvenlik politika ve prosedürlerine uymayan çalışanlara yönelik uygulanacak disiplin prosedürü
+ hazırlanmıştır.
+
+ - Kişisel veri işlemeye başlamadan önce UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU,
+ NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından, ilgili kişileri aydınlatma yükümlülüğü yerine
+ getirilmektedir.
+
+ - Kişisel veri işleme envanteri hazırlanmıştır.
+ - Şirket içi periyodik ve rastgele denetimler yapılmaktadır.
+ - Çalışanlara yönelik bilgi güvenliği eğitimleri verilmektedir.
+
+
+
7. KİŞİSEL VERİLERİ İMHA TEKNİKLERİ
+
+
İlgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda kişisel
+ veriler, UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ
+ LİMİTED ŞİRKETİ tarafından re’sen veya ilgili kişinin başvurusu üzerine yine ilgili mevzuat hükümlerine
+ uygun olarak aşağıda belirtilen tekniklerle imha edilir.
+
+
7.1. Kişisel Verilerin Silinmesi
+
+
Sunucularda yer alan kişisel veriler; Sunucularda yer alan kişisel verilerden saklanmasını gerektiren
+ süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme
+ işlemi yapılır.
+
+
Elektronik ortamda yer alan kişisel veriler; Elektronik ortamda yer alan kişisel verilerden
+ saklanmasını gerektiren süre sona erenler, veritabanı yöneticisi hariç ilgili kullanıcılar için hiçbir
+ şekilde erişilemez ve tekrar kullanılamaz hale getirilir.
+
+
Ancak, kişisel verilerin silinmesi işlemi, diğer verilere de sistem içerisinde erişilememe ve bu verileri
+ kullanamama sonucunu doğuracak ise aşağıdaki koşulların sağlanması kaydıyla, kişisel verilerin ilgili
+ kişiyle ilişkilendirilemeyecek duruma getirilerek arşivlenmesi halinde de kişisel veriler silinmiş
+ sayılacaktır.
+
+
+ - Başka herhangi bir kurum, kuruluş veyahut kişinin erişimine kapalı olması,
+ - Kişisel verilere yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her türlü
+ teknik ve idari tedbirlerin alınması.
+
+
+
+
Fiziksel ortamda yer alan kişisel veriler; Fiziksel ortamda tutulan kişisel verilerden saklanmasını
+ gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç ilgili kullanıcılar için
+ hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde
+ çizilerek/boyanarak/silinerek karartma işlemi de uygulanır.
+
+
Taşınabilir medyada bulunan kişisel veriler; Flash tabanlı saklama ortamlarında tutulan kişisel
+ verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim
+ yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır.
+
+
7.2. Kişisel Verilerin Yok Edilmesi
+
+
Fiziksel ortamda yer alan kişisel veriler; Kağıt ortamında yer alan kişisel verilerden saklanmasını
+ gerektiren süre sona erenler, kağıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir.
+
+
Optik ve manyetik medyada yer alan kişisel veriler; Optik medya ve manyetik medyada yer alan kişisel
+ verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi
+ gibi fiziksel olarak yok edilmesi işlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek
+ yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir.
+
+
7.3. Kişisel Verilerin Anonim Hale Getirilmesi
+
+
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette
+ kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
+
+
Değişken çıkartma; İlgili kişiye ait kişisel verilerin içerisinde yer alan ve ilgili kişiyi herhangi bir
+ şekilde tespit etmeye yarayacak doğrudan tanımlayıcıların bir ya da bir kaçının çıkarılmasıdır.
+
+
Bu yöntem kişisel verinin anonim hale getirilmesi için kullanılabileceği gibi, kişisel veri içerisinde veri
+ işleme amacına uygun düşmeyen bilgilerin bulunması halinde bu bilgilerin silinmesi amacıyla da
+ kullanılabilir.
+
+
Genelleştirme; Birçok kişiye ait kişisel verinin bir araya getirilip, ayırt edici bilgileri
+ kaldırılarak istatistiki veri haline getirilmesi işlemidir.
+
+
8. POLİTİKANIN GÜNCELLENMESİ
+
+
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMİSYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ
+ Kanunda yapılan değişiklikler nedeniyle ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda
+ Kişisel Verilerin İşlenmesi ve Korunması Politikasında ya da işbu Kişisel Veri Saklama ve İmha Politikasında
+ değişiklik yapma hakkını saklı tutar. İşbu Kişisel Veri Saklama ve İmha Politikasında yapılan değişiklikler
+ derhal metne işlenir ve değişikliklere ilişkin açıklamalar politikanın sonunda açıklanır.
+
+
9. YÜRÜRLÜK VE UYGULAMA
+
+
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMİSYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ
+ tarafından hazırlanan işbu Politika internet sitesinde yayınlanmasının ardından yürürlüğe girmiş kabul
+ edilir. KVKK ve ilgili diğer mevzuat hükümleri ile işbu Politika arasında uyumsuzluk olması halinde,
+ öncelikle KVKK ve ilgili diğer mevzuat hükümleri uygulanacaktır.
+
+
+