Sinoz Kozmetik SAN. VE TİC. A.Ş., KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI (“Politika Sinoz Kozmetik SAN. VE TİC. A.Ş. (“Sinoz Kozmetik”) tarafından gerçekleştirilmekte olan işleme faaliyetlerine ve işlenmekte olan kişisel verilerin korunmasına yönelik iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır.
2010 yılında yapılan değişiklik sonucunda Anayasanın 20. maddesine eklenen fıkra ile kişisel verilerin korunması Anayasal güvence altına alınmış ve kişisel verilerin korunmasına ilişkin usul ve esasların kanunla düzenleneceği hükme bağlanmıştır. Bu kapsamda, 6698 sayılı Kişisel Verilerin Korunması Kanunu 07.04.2016 tarihinde yürürlüğe girmiştir. Öncelikle bir Anayasal hak olan kişisel verilerin korunması konusunda Sinoz Kozmetik, şirket bünyesinde farkındalığın oluşması için gerekli çalışmaları düzenleyerek ve iç işleyişi kişisel verilerin korunması mevzuatına uyumlu hale getirerek bunu bir şirket politikası haline getirmektedir.
Bu Politika, Sinoz Kozmetik tarafından kişisel verilerin korunması kanunu ve ilgili mevzuat ile ortaya konulan düzenlemelerin uygulanması bakımından yol gösterme amacı taşımaktadır.
AÇIK RIZA | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
ANONİM HALE GETİRME | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. |
KİŞİSEL VERİ SAHİBİ | Kişisel verisi işlenen gerçek kişi. Örneğin; Müşteriler, çalışanlar. |
KİŞİSEL VERİ | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
ÖZEL NİTELİKLİ KİŞİSEL VERİ | Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir. |
KİŞİSEL VERİLERİN KORUNMASI | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir. |
VERİ İŞLEYEN | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir. |
VERİ SORUMLUSU | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek ve tüzel kişidir. |
KVKK | 6698 sayılı Kişisel Verilerin Korunması Kanunu |
Sinoz Kozmetik tarafından kişisel veriler aşağıdaki kayıt ortamları aracılığıyla işlenmektedir.
Sinoz Kozmetik, iş başvurusu amacıyla kendisine başvuran aday kişi grubuna ilişkin olarak;
Kimlik Bilgisi, İletişim Bilgisi, Mesleki Deneyim Bilgisi, Sağlık Bilgileri, Eğitim Bilgileri, Görsel Veri Bilgileri, Ceza Mahkumiyeti ve Güvenlik Tedbirleri, Ad Soyadı, Doğum Tarihi, Adres, Telefon, E-posta, Askerlik Durumu, Yakın Bilgileri, , Medeni Hali, Eğitim Durumu, Mesleki Tecrübe, Referans Bilgileri, Mesleki Eğitimler, Görev, Sağlık bilgisi, Ehliyet bilgisi, Fotoğraf, TCKN, CV (kendisinin hazırladığı) Bilgileri işlenmektedir.
Sinoz Kozmetik, iş ilişkisi/ iş sözleşmesinin ifası nedeni ve amacıyla çalışan kişi grubuna ilişkin olarak; Kimlik Bilgisi, İletişim Bilgisi, Hukuki İşlem ve Uyum Bilgisi, Özlük Bilgisi, Finansal Bilgi, Mesleki Deneyim Bilgisi, Sağlık Bilgisi, Ceza Mahkumiyeti ve Güvenlik Tedbirleri,
Lokasyon Bilgisi, Hukuki İşlem ve Uyum Bilgisi, Çalışan İşlem Bilgisi, Fotoğraf, Çalışabilirlik Bilgisi, Hesap Bilgisi, İkametgah, Adli Sicil Kaydı, Diploma Bilgisi, Mesleki Eğitim Bilgileri, Kan Grubu, Evlilik Tarihi, Eş ve çocuk kimlik bilgileri, Askerlik Terhis veya durum bilgisi, İşkur Kayıt Bilgisi, Referans Bilgisi, işe giriş bilgileri işlenmektedir.
Sinoz Kozmetik fiziksel güvenliğin sağlanması maksadıyla, fiziksel ziyaretçilerinin, • Görüntü kaydını muhafaza etmektedir.
Sinoz Kozmetik başvurunun niteliğini dikkate alarak adayın İnsan Kaynakları Süreçlerinin Yürütülmesi, Yasal zorunluluklar, Banka işlemlerinin tamamlanması, Devlet kamu ve kurumlarla paylaşılma zorunluluğu olduğundan dolayı aşağıdaki amaçlarla kişisel verilerini işlemektedir:
Sinoz Kozmetik çalışan kişi grubunun aşağıdaki amaçlarla kişisel verilerini işlemektedir:
İşe alım sürecinde adayların kişisel verileri bu Politika’da belirtilen diğer yöntem ve vasıtalarla birlikte veya ek olarak aşağıdaki yöntem ve vasıtalarla toplanmaktadır:
Sinoz Kozmetik, adaylar ve stajyerler hakkında, adayların ve stajyerlerin iş başvuru formunda ilgili alanları doldurmak suretiyle belirtmiş olduğu bilgiler ile referans araştırması yapabilir. Yapılacak referans araştırması genel olarak adayın ve stajyerin verdiği bilgilerin doğruluğunu teyit etmeye yönelik olacaktır. Ayrıca adayın ve stajyerin kendisi hakkında sakladığı ve Sinoz Kozmetik açısından risklerin doğmasına sebep olabilecek bilgileri tespit etmek de yapılabilecek araştırmanın amaçları arasında olacaktır.
Referans araştırması yapılması amacıyla iletişime geçilecek olan kişilere karşı aydınlatma yükümlülüğü ilk iletişim anında Sinoz Kozmetik yetkilisi tarafından yerine getirilecektir. Yapılacak referans araştırması kapsamında üçüncü kişilerle adaylara ait kimlik bilgileri, iş ve eğitim tecrübeleri gibi gerekli kişisel veriler paylaşılabilir. Ayrıca stajyerler ve adaylar hakkında üçüncü kişilerden kişisel veri elde edilebilir. Stajyerler ve Adaylar, kendileri ile ilgili yapılacak referans araştırması hakkında her zaman Sinoz Kozmetik ile irtibat kurabilir.
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 11. Maddesinden kaynaklanan haklarını kullanmak isteyen adaylar bu Politika ‘da açıklanan usul ve esaslar kapsamında Sinoz Kozmetik’e başvurabilirler.
İşe alım süreçleri boyunca stajyer ve aday hakkında toplanan ve işlenen tüm kişisel veriler, adayın ilgili açık pozisyonda istihdam edilmesine karar verilmesi halinde özlük dosyasına aktarılır.
Sinoz Kozmetik işlediği kişisel verilerin güvenliği bakımından, veri konusu kişi grupları (aday, stajyer gibi) arasında ayrım gözetmez. Kişisel verilerin güvenliği hakkında detaylı bilgi bu dokümanın kişisel verilerin güvenliğine ilişkin bölümünde yer almaktadır.
Sinoz Kozmetik tarafından müşteriye sunulan hizmet, ürün ya da ticari faaliyete bağlı olarak değişkenlik gösterebilmekle beraber; sözlü, yazılı ya da elektronik ortamda, Sinoz Kozmetik tarafından temin edilerek ve Sinoz Kozmetik ürün ve hizmetlerini kullanımınız süresince aşağıda yer alan kişisel verileriniz işlenmektedir:
• Sinoz Kozmetik tarafından alınan hizmet, ürün ya da ticari faaliyete bağlı olarak değişkenlik gösterebilmekle beraber; sözlü, yazılı ya da elektronik ortamda, Sinoz Kozmetik tarafından temin edilerek ve Sinoz Kozmetik iş süreçlerinin işletilmesi amacıyla aşağıda yer alan kişisel verileriniz işlenmektedir:
Sinoz Kozmetik, müşteriye sunduğu hizmet ile aralarındaki iş ilişkisini dikkate alınarak müşterinin aşağıdaki amaçla kişisel verilerini işlemektedir:
Müşteri ve Tedarikçi Çalışanı/Yetkililerinin kişisel verileri bu politikada belirtilen diğer yöntem ve vasıtalarla birlikte veya ek olarak aşağıdaki yöntem ve vasıtalarla toplanabilir:
İnternet sitesi üzerinden, Çağrı Merkezi Üzerinden, sözlü, yazılı ya da elektronik ortamda; e-posta, yazılı dilekçe/ öneri-talep formları/ teknik servis formları ile.
6698 sayılı Kişisel Verilerin Korunması Kanunu’ndan (“KVKK”) kaynaklanan haklarını kullanmak isteyen müşteri ve tedarikçi çalışanı/yetkilisi bu politikada açıklanan usul ve esaslar kapsamında Sinoz Kozmetik’e başvurabilirler.
Sinoz Kozmetik, kişisel verilerin korunması konusunda şirket politikası olarak özel bir hassasiyet göstermekte olup bu doğrultuda aşağıdaki temel ilkelerin ışığında hareket etmektedir.
Kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket edilmektedir.
Kişi gruplarının işlenen kişisel verilerinin doğru ve güncel olması için dönemsel kontrol ve güncellemeler yapılmakta ve bu doğrultuda gerekli tedbirler alınmaktadır. Bu kapsamda kişisel verilerin doğruluğunu kontrol etme ve gerekli düzeltmeleri yapmaya yönelik sistemler Sinoz Kozmetik bünyesinde oluşturulur.
Kişisel veriler açık, belirli ve meşru veri işleme amaçlarına dayalı olarak işlenmektedir. Verilerin hangi amaçla işleneceği, aşağıda detaylı olarak yer almaktadır.
Kişisel veriler öngörülen amaç/amaçların gerçekleştirilebilmesi için ölçülü, amaçla ilintili ve sınırlı biçimde işlenmekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınılmaktadır.
Sinoz Kozmetik kişisel verileri ancak ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediği tespit edilmekte, bir süre belirlenmişse bu süreye uygun davranılmakta, bir süre belirlenmemişse kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır.
Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde, daha uzun süre işlenmelerine izin veren hukuki bir sebep bulunmaması halinde, kişisel veriler Sinoz Kozmetik‘in Kişisel Verilerin Saklanması ve İmhası Politikasına göre silinmekte, yok edilmekte veya anonim hale getirilmektedir.
İlgili kişi gruplarının açık rızası, kişisel verilerin hukuka uygun olarak işlenmesini olanaklı kılan hukuka uygunluk sebeplerinden sadece bir tanesidir. Açık rıza dışında, aşağıda yer alan diğer hukuka uygunluk sebeplerinden birinin varlığı durumunda da kişisel veriler işlenebilir.
Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen hukuka uygunluk sebeplerinden yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. İşlenen kişisel verilerin, özel nitelikli kişisel veri olması halinde ise; aşağıda “Özel Nitelikli Kişisel Verilerin İşlenebileceği Haller” başlığı içerisinde yer alan koşullar uygulanır. Kişi grupları, işbu Politika ile işlenen kişisel verilerinin hangileri olduğu, kişisel verilerinin hangi amaçlarla ve hangi sebeplerle işlendiği, kişisel verilerinin hangi kaynaklardan toplandığı, bu kişisel verilerin kimlerle paylaşılacağı ve nasıl kullanılacağı gibi konular hakkında bilgilendirilir.
Kanunlarda açıkça kişisel veri işlenmesi öngörüldüğü hallerde, Sinoz Kozmetik verisi işlenecek kişi gruplarının ayrıca açık rızasını almadan kişisel verilerini işler. Örneğin Elektronik Ticaretin Düzenlenmesi Hakkında Kanun uyarınca üyelik, ticari elektronik izni verilmesi, sipariş, ödeme, teslimat, ürüne ilişkin iptal veya iade gibi süreçlerde kişisel verilerin işlenmesi.
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişi grubunun kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde kişi grubunun açık rızası alınmaksızın verileri işlenebilir.
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde veriler işlenebilir.
Veri sorumlusu olarak hukuki yükümlülükleri yerine getirmek için işlemenin zorunlu olması halinde açık rıza alınmaksızın kişi grubunun kişisel verileri işlenebilir.
Kişi grubunun, kişisel verisinin kendisi tarafından alenileştirilmiş olması halinde, açık rızaya gerek olmaksızın veriler işlenebilir. Örneğin Üye’nin internette, sosyal medya hesaplarında herkese açık olarak paylaşmış olduğu kişisel veriler, bu paylaşım iradesine uygun ve ölçüde olduğu takdirde işlenebilecektir.
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde kişi grubunun açık rızası alınmaksızın verileri işlenebilir. Örneğin Üye’nin mahkemeye yapmış olduğu bir şikayete istinaden bilgilerinin bu şikayet dosyasına konulması.
Kişi grubunun temel hak ve özgürlüklerine zarar vermemek kaydıyla Sinoz Kozmetik’in meşru menfaatleri için veri işlemenin zorunlu olması halinde kişi grubunun açık rızası alınmaksızın kişisel verileri işlenebilir. Örneğin Müşteri memnuniyetini sağlamak amacıyla Sinoz Kozmetik tarafından memnuniyet anketleri yapılması.
Kişi grubunun kişisel verileri, yukarıda madde 5(2)’de belirtilen şartlardan herhangi birine dayalı olarak işlenemediği durumlarda, açık rızaya dayalı olarak işlenecektir.
Kişisel verilerin bir kısmı, “özel nitelikli kişisel veri” olarak ayrı şekilde düzenlenmekte ve özel bir korumaya tabi olmaktadır.
Özel nitelikli kişisel veriler, kişi grubunun açık rızası olması halinde, bu Politika’da belirtilen ilkeler ve gerekli idari ve teknik tedbirler alınarak işlenebilir.
Özel nitelikli kişisel veriler, kişi grubunun açık rızası bulunmayan durumlarda Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenebilecektir:
Kişisel verilerin elde edilmesi sırasında kişi grubu Sinoz Kozmetik tarafından bilgilendirilir. Bu kapsamda Sinoz Kozmetik irtibat kişisinin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişi gruplarının sahip oldukları haklar kendilerine bildirilir.
Kişi gruplarının, kişisel verilerine ilişkin bilgi talep etmesi halinde Sinozkozmetik@hs01.kep.tr ve kvkk@yasinglobal.com e-posta adreslerine, kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da Sinoz Kozmetik sistemlerinde kayıtlı bulunan e-posta adresini kullanmak suretiyle e-posta göndererek ya da MAHMUTBEY MAHALLESİ 2406. SOKAK NO: 25/ BAĞCILAR İSTANBUL adresine yazılı başvuruda bulunulması halinde gerekli bilgilendirme yapılır.
Bu POLİTİKA kapsamında, Sinoz Kozmetik tarafından kişi gruplarının aşağıda belirtilen kategorilerdeki kişisel verileri işlenmektedir:
o Kimlik Bilgisi
o İletişim Bilgisi
o Lokasyon Verisi
o Özlük Bilgisi
o Hukuki İşlem ve Uyum Bilgisi
o Müşteri İşlem Bilgisi
o Fiziksel Mekan Güvenlik Bilgisi
o İşlem Güvenliği Bilgisi
o Finansal Bilgi
o Meslek Deneyim Bilgisi
o Pazarlama Bilgisi
o Görsel ve İşitsel Veri
o Sağlık Bilgileri
o Ceza Mahkumiyeti ve Güvenlik Tedbirleri
o Biyometrik Veri
Kişisel veriler aşağıdaki koşullarla sınırlı olarak işlenmektedir. Bu koşullar;
Sinoz Kozmetik kişisel verileri; aşağıda belirtilen amaçlarla işlemektedir:
• Yasal ve idari süreçlerin yönetiminde ihtiyaç duyulabilecek bilgi ve belgelerin temini (Bireysel vekaletname için).
Kişi grubuna ait kişisel veriler, işleme amaçları doğrultusunda gerekli güvenlik önlemleri alınarak üçüncü kişilere (üçüncü taraf şirketlere, üçüncü gerçek kişilere) aktarılabilmektedir.
Kişisel veriler, KVKK Madde 8 ve Madde 9’da öngörülen koşulların gerçekleşmesi durumunda üçüncü kişilere aktarılabilir. Siteye üye olmayan çevrimiçi ziyaretçilerin anonim nitelikteki bilgileri, site kullanım alışkanlıkları cookieler ile toplanmakta ve paylaşılabilmektedir.
Kişisel verileriniz aşağıda sıralanan veri konusu kişi gruplarına aktarılabilir:
Kişisel verilerin güvenliğini sağlamak adına yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasti silinmesini veya verilerin zarar görmesini engelleyecek makul önlemler alınmaktadır.
Kişisel verilere, erişim yetkisi bulunan kişilerden başkasının erişmesini engellemek adına gereken her türlü teknik ve fiziki önlemler alınır. Bu kapsamda özellikle yetkilendirme sistemi, hiç kimsenin gereğinden fazla kişisel veriye erişmesinin mümkün olmayacağı şekilde kurgulanır. Sağlık verileri gibi özel nitelikli kişisel verilerin güvenliği sağlanırken diğer kişisel verilere göre daha katı önlemler alınır.
Yetkilendirilmiş kişiler gereken güvenlik kontrollerinden geçirilir. Ayrıca bu kişiler görev ve sorumlulukları hakkında eğitilir.
Kişisel verilere erişim kayıtları teknik imkânlar elverdiği ölçüde tutulur ve bu kayıtlar düzenli aralıklarla incelenir. Yetkisiz erişim söz konusu olduğunda derhal soruşturma başlatılır. Sinoz Kozmetik işlenen verilerin güvenliğinin sağlanması amacıyla aşağıdaki yükümlülüklere uyar:
Kişisel verilere ilişkin olarak kişi gruplarının kullanabileceği haklar KVKK Madde 11’de yer almakta olup, aşağıdaki gibidir:
Kişisel verilere ilişkin hakları kullanmak için kişiler, Sinozkozmetik@hs01.kep.tr ve kvkk@yasinglobal.com e-posta adreslerine, kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da Sinoz Kozmetik sistemlerinde kayıtlı bulunan e-posta adresini kullanmak suretiyle e-posta göndererek ya da https://www.sinoz.com.tr/ sayfasında yer alan KVK Başvuru Formu’nu kullanarak başvuru yapabileceklerdir. Bu şekilde yapacağınız başvurulara en geç 30 gün içerisinde cevap verilecektir.
İşbu Politika yayımı tarihinde yürürlüğe girmiştir. Politika değişen koşullara ve mevzuata uyum amacıyla güncellenebilecektir. İlgili güncelleme hakkında kurum web sitesi üzerinden bilgi verilecektir.