Ana sayfa

/

Ürünler

/

KVKK politika belgesi

Ana sayfa

/

Ürünler

/

KVKK politika belgesi

Ana sayfa

/

Ürünler

/

KVKK politika belgesi

KVKK politika belgesi

Son güncelleme:

Kişisel Verilerin Korunması ve İşlenmesi Politikası

  • Hedef kitle: KEF Endüstriyel İmalat İthalat İhracat Turizm Ticaret Limited Şirketi tarafından kişisel verileri işlenen tüm gerçek kişiler.

  • Hazırlayan: KEF Endüstriyel İmalat İthalat İhracat Turizm Ticaret Limited Şirketi Kişisel Verilerin Korunması Komitesi.

  • Onaylayan: KEF Endüstriyel İmalat İthalat İhracat Turizm Ticaret Limited Şirketi yönetimi.

  • Versiyon: 1.0

1. Giriş

KEF Endüstriyel İmalat İthalat İhracat Turizm Ticaret Limited Şirketi (“Kef”), endüstriyel mutfak ve soğutma sektöründe tecrübeli ve dinamik kadrosuyla faaliyet gösteren lider bir kuruluştur.

“Kef”, yürüttüğü faaliyetlerde kişisel verilerin korunmasına önem vermekte ve bunu iş ve işlemlerinde öncelikleri arasında kabul etmektedir. “Kef” Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ile belirlenen kişisel veri işleme usul ve esaslarına “Kef” organizasyonunun ve iş süreçlerinin uyumuna yönelik temel düzenlemedir. “Kef”, bu Politika prensipleri doğrultusunda kişisel verileri üst düzey sorumluluk ve bilinçle işlemekte ve korumakta, kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır.

1.1. Amaç

Bu Politikanın amacı, Kanun ve ilgili diğer mevzuat ile öngörülen usul ve esasları “Kef” organizasyonu ve süreçleriyle uyumlu hale getirerek faaliyetlerde etkin şekilde uygulanmasını sağlamaktır. “Kef”, kişisel verilerin işlenmesi ve korunması için bu Politika ile her türlü idari ve teknik önlemi almakta, gerekli iç prosedürleri oluşturmakta, farkındalığı artırmakta ve bilincin sağlanması için gerekli tüm eğitimleri yapmaktadır. Hissedarların, yetkililerin, çalışanların ve iş ortaklarının Kanun süreçlerine uyumu için gerekli tüm önlemler alınmakta, uygun ve etkin denetim mekanizmaları kurulmaktadır.

1.2. Kapsam

Politika, “Kef”in iş süreçlerinde otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilen bütün kişisel verileri kapsamaktadır.

1.3. Dayanak

Politika, Kanun ve ilgili mevzuata dayanmaktadır. Kişisel veriler; 4734 sayılı Kamu İhale Kanunu, 2886 sayılı Devlet İhale Kanunu, 1774 sayılı Kimlik Bildirme Kanunu, 4857 sayılı İş Kanunu, 6331 sayılı İş Sağlığı ve Güvenliği Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, 4447 sayılı İşsizlik Sigortası Kanunu, 6102 sayılı Türk Ticaret Kanunu, 213 sayılı Vergi Usul Kanunu ve diğer ilgili mevzuattan kaynaklanan yasal yükümlülükleri yerine getirmek için işlenmektedir.

Yürürlükteki mevzuat ile Politika arasında uyumsuzluk olduğu hallerde yürürlükteki mevzuat uygulanır. İlgili mevzuatın öngördüğü düzenlemeler, Politika ile “Kef” uygulamalarına dönüştürülmektedir.

1.4. Tanımlar

  • Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

  • Başvuru formu: Kişisel veri sahiplerinin haklarını kullanmak için veri sorumlusuna yapacakları başvuruyu içeren; Kanun’a ve Kişisel Verileri Koruma Kurumunun Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğine uygun olarak hazırlanmış form.

  • İlgili kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere, veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.

  • İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

  • Kayıt ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.

  • Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

  • Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

  • Kişisel verilerin anonim hale getirilmesi: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.

  • Kişisel veri sahibi: Kişisel verileri “Kef” tarafından veya adına işlenen gerçek kişi.

  • Kişisel verilerin silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.

  • Kişisel verilerin yok edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi.

  • Kurul: Kişisel Verileri Koruma Kurulu.

  • Kurum: Kişisel Verileri Koruma Kurumu.

  • Özel nitelikli kişisel veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.

  • Periyodik imha: Kanun’da yer alan kişisel veri işleme şartlarının tamamının ortadan kalkması durumunda, kişisel veri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.

  • Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişi.

  • Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.

  • Veri sahibi / ilgili kişi: Kişisel verisi işlenen gerçek kişi.

  • Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.

  • Veri temsilcisi: Kanun uyarınca veri sorumlusunun ilgili kanun maddeleri kapsamındaki görevlerini yerine getirmek üzere atanmış gerçek kişi.

  • Yönetmelik: 28 Ekim 2017 tarihli Resmî Gazete’de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.

2. Kişisel verilerin korunması

2.1. Kişisel verilerin güvenliğinin sağlanması

“Kef”, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişilmesini, aktarılmasını veya başka şekillerde oluşabilecek güvenlik sorunlarını önlemek için, kişisel verinin niteliğine göre Kanun’un 12. maddesinde öngörülen gerekli önlemleri almaktadır. “Kef”, Kişisel Verileri Koruma Kurumu tarafından yayımlanan rehberlere uygun olarak gerekli veri güvenliği seviyesini sağlamak için tedbirler almakta ve denetimler gerçekleştirmektedir.

2.2. Özel nitelikli kişisel verilerin korunması

Kişilere ait ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerin korunmasına yönelik önlemler özenle uygulanmakta ve gerekli denetimler yapılmaktadır.

2.3. Kişisel verilerin korunması ve işlenmesi bilincinin geliştirilmesi

“Kef”, kişisel verilerin hukuka uygun işlenmesi, erişilmesi, muhafazası ve hakların kullanılmasına yönelik bilincin geliştirilmesi için ilgililere gerekli eğitimleri verir.

Çalışanların kişisel verileri koruma bilincini artırmak için “Kef” gerekli iş süreçlerini oluşturur, ihtiyaç duyulması halinde danışmanlardan destek alır. Uygulamada karşılaşılan eksiklikler ve eğitimlerin sonuçları “Kef” yönetimi tarafından değerlendirilir; bu değerlendirmeler ve mevzuattaki değişiklikler doğrultusunda gerektiğinde yeni eğitimler düzenlenir.

3. Kişisel verilerin işlenmesi

3.1. Kişisel verilerin mevzuata uygun işlenmesi

Kişisel veriler aşağıdaki ilkeler doğrultusunda mevzuata uygun olarak işlenir:

  1. Hukuka ve dürüstlük kuralına uygun işleme: Kişisel veriler, iş süreçlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak, kişilerin temel hak ve özgürlüklerine zarar vermeden, hukuka ve dürüstlük kuralına uygun olarak işlenir.

  2. Kişisel verilerin doğru ve güncel olmasını sağlama: İşlenen kişisel verilerin doğru ve güncel tutulması için gerekli önlemler alınmakta, planlı ve programlı çalışılmaktadır.

  3. Belirli, açık ve meşru amaçlarla işleme: Kişisel veriler, yürütülen iş süreçlerinde belirlenen ve açıklanan meşru amaçlara bağlı olarak işlenmektedir.

  4. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: Kişisel veriler, iş süreçlerinin gerektirdiği nitelik ve ölçüde toplanmakta, belirlenen amaçlarla sınırlı olarak işlenmektedir.

  5. Gerekli olan süre kadar muhafaza etme: Kişisel veriler, ilgili mevzuatta öngörülen veya işleme amacı için gerekli olan süre kadar muhafaza edilmektedir. Mevzuatta bir saklama süresi öngörülmüşse bu süreye, öngörülmemişse işleme amacı için gerekli süreye uyulur. Saklama süresi sona eren kişisel veriler, periyodik imha sürelerine veya veri sahibinin başvurusuna uygun olarak silme, yok etme veya anonim hale getirme yöntemleriyle imha edilir.

3.2. Kişisel verilerin işlenme şartları

Kişisel veriler, veri sahibinin açık rızasına veya aşağıda belirtilen diğer şartlardan bir ya da birkaçına dayanılarak işlenir.

Kişisel veri sahibinin açık rızasının bulunması: Kişisel verilerin işlenmesi veri sahibinin açık rızasıyla yapılır. Açık rıza, belirli bir konuda bilgilendirilmeye dayanır ve özgür iradeyle açıklanır.

Açık rıza aranmayan haller: Aşağıdaki şartlardan herhangi birinin bulunması durumunda kişisel veriler, veri sahibinin açık rızası aranmaksızın işlenebilir:

  1. Kanunlarda açıkça öngörülmesi: Kanunlarda kişisel verilerin işlenmesine ilişkin açık bir düzenleme bulunması.

  2. Fiili imkânsızlık: Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.

  3. Sözleşmenin kurulması veya ifası: Veri sahibinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması.

  4. Hukuki yükümlülük: “Kef”in hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.

  5. Alenileştirme: Veri sahibinin kişisel verisini alenileştirmiş olması; bu durumda veriler alenileştirme amacıyla sınırlı olarak işlenebilir.

  6. Bir hakkın tesisi veya korunması: Veri işlemenin bir hakkın tesisi, kullanılması veya korunması için zorunlu olması.

  7. Meşru menfaat: Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, “Kef”in meşru menfaatleri için veri işlemenin zorunlu olması.

3.3. Özel nitelikli kişisel verilerin işlenmesi

“Kef”, özel nitelikli kişisel verileri Kanun’da ve bu Politika’da belirlenen ilkelere uygun olarak, Kurul’un belirlediği yöntemlerle ve gerekli her türlü idari ve teknik önlemi alarak aşağıdaki esaslarla işler:

  1. Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda işlenmesine ilişkin açık bir hüküm bulunması durumunda veri sahibinin açık rızası aranmadan işlenebilir. Kanunlarda açıkça öngörülmeyen hallerde veri sahibinin açık rızası alınır.

  2. Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler; kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altındaki kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilir. Aksi halde veri sahibinin açık rızası alınır.

3.4. Kişisel veri sahibinin aydınlatılması

“Kef”, kişisel veri sahiplerini; kişisel verilerinin hangi amaçlarla işlendiği, kimlerle ve hangi amaçlarla paylaşıldığı, hangi yöntemlerle toplandığı, hukuki sebebi ve sahip oldukları haklar konusunda ilgili mevzuata uygun şekilde bilgilendirir. Bu kapsamda Politika esasları çerçevesinde hazırlanan diğer politika belgeleri ve aydınlatma metinleri uygulanır.

3.5. Kişisel verilerin aktarılması

“Kef”, kişisel veri işleme amaçları doğrultusunda ve gerekli güvenlik önlemlerini alarak kişisel verileri ve özel nitelikli kişisel verileri üçüncü kişilere (üçüncü kişi şirketlere, grup şirketlerine, üçüncü gerçek kişilere) hukuka uygun olarak aktarabilir. Aktarım işlemleri Kanun’un 8. ve 9. maddelerinde öngörülen düzenlemelere uygun şekilde gerçekleştirilir.

Kişisel verilerin aktarılması: Kişisel verilerin aktarılması için kural olarak veri sahibinin açık rızası aranır. Bununla birlikte, aşağıdaki koşulların bir ya da birkaçının bulunması halinde, Kurul tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilir:

  1. Kanunlarda açıkça öngörülmesi,

  2. Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili ve gerekli olması,

  3. “Kef”in hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

  4. Veri sahibi tarafından alenileştirilmiş olması şartıyla, alenileştirme amacıyla sınırlı olması,

  5. “Kef”in, veri sahibinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,

  6. Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, “Kef”in meşru menfaatleri için zorunlu olması,

  7. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.

Kişisel verilerin yurt dışına aktarılması, Kanun’un 9. maddesinde ve ilgili mevzuatta öngörülen şartlara ve güvencelere uygun olarak gerçekleştirilir.

Özel nitelikli kişisel verilerin aktarılması: Özel nitelikli kişisel veriler, Politika’da belirlenen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbir alınarak aşağıdaki koşullarla aktarılabilir:

  1. Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açık bir hüküm bulunması halinde veri sahibinin açık rızası aranmaksızın, aksi halde açık rızası alınarak.

  2. Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler; kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altındaki kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın, aksi halde açık rıza alınarak.

4. Kişisel veri envanteri

“Kef”; insan kaynakları, muhasebe, iş sağlığı ve güvenliği ile işyeri hekimliği, üretim, satış ve pazarlama, teknik servis, ithalat, ihracat, satın alma, proje ve Ar-Ge iş süreçlerinde; çalışan adayı, çalışan, hissedar/ortak, potansiyel ürün veya hizmet alıcısı, stajyer, tedarikçi yetkilisi, ürün veya hizmet alan kişi, veli/vasi/temsilci ve ziyaretçilerden oluşan veri sahibi gruplarına ait kişisel verileri, belirlenen işleme amaçlarına bağlı olarak işlemektedir. Veri kategorilerine göre işleme amaçları ve veri konusu kişi grupları, VERBİS (Veri Sorumluları Sicil Bilgi Sistemi) üzerinde “Kef” şirket bilgileriyle birlikte bildirilmektedir.

Kişisel veriler; Kanun’un 10. maddesi ve diğer mevzuat uyarınca ilgili kişileri bilgilendirmek suretiyle, Kanun’un 5. ve 6. maddelerinde belirtilen işleme şartlarından en az birine dayalı ve bunlarla sınırlı olarak, başta Kanun’un 4. maddesinde belirtilen ilkeler olmak üzere Kanun’daki genel ilkelere uygun şekilde işlenmektedir.

Kişisel veriler, Politika’nın “3.5. Kişisel verilerin aktarılması” bölümünde belirlenen esaslarla; gerçek kişiler veya özel hukuk tüzel kişileri, hissedarlar, iş ortakları, iştirakler ve bağlı ortaklıklar, tedarikçiler, yetkili kamu kurum ve kuruluşları, özel sigorta şirketleri, denetçiler, danışmanlar ve hizmet alınan veya iş birliği yapılan yurt içi kuruluşlarla belirlenen amaçlarla paylaşılabilmektedir. Yabancı ülkelere veri aktarımı söz konusu değildir.

5. Kişisel verilerin korunmasına ilişkin önlemler

“Kef”, Kanun’da belirlenen usul ve esaslarla işlediği kişisel verilerin korunması için gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmakta, bilinçlendirme ve eğitim faaliyetlerini gerçekleştirmektedir.

Alınan tüm teknik ve idari tedbirlere rağmen işlenen kişisel verilerin kanuni olmayan yollarla üçüncü kişilerce ele geçirilmesi durumunda “Kef”, bu durumu mümkün olan en kısa sürede ilgili kişiye ve Kurul’a bildirir.

6. Kişisel verilerin saklanması ve imhası

“Kef”, kişisel verileri ilgili mevzuatta öngörülen veya işleme amacı için gerekli olan süre kadar muhafaza eder. Mevzuatta bir süre belirlenmişse bu süreye uygun olarak; yasal bir süre öngörülmemişse işleme amacı için gerekli süre kadar kişisel verileri saklar. Kişisel veriler, belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibinin başvurusuna uygun olarak silme, yok etme veya anonim hale getirme yöntemlerinden biriyle imha edilir.

7. Kişisel veri sahiplerinin hakları ve bu hakların kullanılması

7.1. Kişisel veri sahibinin hakları

Kişisel veri sahipleri, Kanun’un 11. maddesi uyarınca aşağıdaki haklara sahiptir:

  1. Kişisel verilerinin işlenip işlenmediğini öğrenme,

  2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

  3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

  5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

  6. Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

  7. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

  8. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

7.2. Hakların kullanılması

Kişisel veri sahipleri, 7.1. maddede sayılan haklara ilişkin taleplerini Kurul’un belirlediği yöntemlerle “Kef”e iletebilir. Kişisel veri sahipleri ve adlarına başvuru hakkı bulunanlar, “Veri Sahibi Başvuru Formu”nu (Ek-1) doldurarak yazılı olarak Ferhatpaşa Mah. G-27 Sk. No:17, 34888 Ataşehir / İstanbul adresine veya kef@kef.com.tr e-posta adresine başvurabilir.

7.3. Başvuruların yanıtlanması

“Kef”, kişisel veri sahibi tarafından yapılan başvuruları Kanun ve diğer mevzuata uygun olarak sonuçlandırır. Usulüne uygun şekilde iletilen talepler en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır. Ancak işlemin ayrıca bir maliyet gerektirmesi halinde Kurul tarafından belirlenen tarife uyarınca ücret alınabilir.

7.4. Başvurunun reddedilmesi

“Kef”, aşağıdaki durumlarda başvuruda bulunan kişinin talebini gerekçesini açıklayarak reddedebilir:

  1. Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,

  2. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,

  3. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi,

  4. Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi,

  5. Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,

  6. Kişisel veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,

  7. Kişisel veri işlemenin, kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturması veya kovuşturması için gerekli olması,

  8. Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması,

  9. Kişisel veri sahibinin talebinin diğer kişilerin hak ve özgürlüklerini engelleme ihtimalinin olması,

  10. Orantısız çaba gerektiren taleplerde bulunulmuş olması,

  11. Talep edilen bilginin kamuya açık bir bilgi olması.

7.5. Kurul’a şikâyet hakkı

Kanun’un 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâllerinde veri sahibi, “Kef”in cevabını öğrendiği tarihten itibaren otuz gün ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kurul’a şikâyette bulunabilir.

7.6. Başvuru sahibinden talep edilebilecek bilgiler

“Kef”, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek amacıyla ilgili kişiden bilgi talep edebilir; başvuruda yer alan hususları netleştirmek amacıyla başvuru sahibine soru yöneltebilir.

8. Yürütme

Politika, yönetim tarafından onaylanarak yürürlüğe konulmuştur. Politika’nın teknik yürütümü “Kişisel Veri Saklama ve İmha Politikası” (Ek-2) ile sağlanmaktadır.

İş süreçlerinde, taraflar nezdinde Politika’nın yürütümü “Ürün veya Hizmet Alıcısı Aydınlatma Metni ve Açık Rıza Beyanı”, “Tedarikçi Aydınlatma Metni ve Açık Rıza Beyanı”, “Çalışan Adayı Aydınlatma Metni ve Açık Rıza Beyanı” ve “Kamera Aydınlatma Metni ve Açık Rıza Beyanı” ile gerçekleştirilmektedir. Talep halinde bu metinlere kef@kef.com.tr e-posta adresinden ulaşılabilir.

Kanun’un ve Politika’nın yürütülmesinden ve gerektiğinde güncellenmesinden şirket yönetimi; bu kapsamdaki tüm iş ve işlemlerin takibinden, koordinasyonundan ve denetiminden Kef Kişisel Verileri Koruma Komitesi sorumludur.

9. Yürürlük ve ilan

Politika, yayımı tarihi itibarıyla yürürlüğe girmiştir. Politika’da yapılacak değişiklikler “Kef”in internet sitesinde (www.kef.com.tr) yayımlanarak kişisel veri sahiplerinin ve ilgili kişilerin erişimine sunulur. Değişiklikler ilan edildiği tarihte uygulamaya girer.

Ekler

  • Ek-1: Kişisel Veri Sahibi Başvuru Formu

  • Ek-2: Kişisel Veri Saklama ve İmha Politikası