- Bilgi Güvenliği Politikası
- İletişim Formu Aydınlatma Metni
- Site Kullanım Koşulları
- İş Etiği İlkeleri
- İnsan Hakları Politikası
- Bilgi Toplumu Hizmetleri
- Çevre ve Sosyal Uygunluk Taahhütnamesi
- Hasçelik Dış Şikayet Prosedürü
- Şikayet Giderme Politikası
- Paydaş Katılım Planı
- Enerji Politikası
- Borçlanma Araçları
İletişim Formu KVKK Aydınlatma Metni
Değerli kullanıcı; işbu aydınlatma metni, Hasçelik Sanayi ve Ticaret Anonim Şirketi (“Şirket”) yahut Şirketimizin tayin edeceği üçüncü kişi Şirket tarafından kurumsal internet sitesinde kullanılan iletişim formunun doldurulması esnasında elde edilen kişisel veriler sebebiyle, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”),Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ başta olmak üzereilgili mevzuat uyarınca Şirketimizin aydınlatma yükümlülüğünün yerine getirilmesi amacıyla hazırlanmış ve bilginize sunulmuştur.
-
İşlediğimiz Kişisel Verileriniz
Şirketimiz tarafından kurumsal internet sitesinde kullanılan iletişim formunun doldurulması kapsamında isminiz, soyadınız, e-mail adresiniz, telefon numaranız ve mesaj içeriğinize ilişkin bilgiler işlenmektedir.
-
Kişisel Verilerinizin İşlenme Yöntemleri, Hukuki Sebepleri ve Amaçları
KVKK ve ilgili mevzuata göre; müşteri desteği sağlamak ve sorunları gidermek amacıyla KVKK madde 5(2)(c)’de belirtilen “bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması”, KVKK madde 5(2)(ç)’de belirtilen “veri sorumlusu Şirketin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması”, KVKK madde 5(2)(d)’de belirtilen “ilgili kişinin kendisi tarafından alenileştirilmiş olması” ve KVKK madde 5(2)(f)’de belirtilen “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebeplerine dayalı olarak KVKK’da yer alan tüm idari ve teknik tedbirlere uygun olarak otomatik yöntemlerle toplanmakta ve işlenmektedir.
-
Kişisel Verilerinizin Yurt İçi ve Yurt Dışı Aktarımı
Kişisel verilerinize sadece Şirketimiz içinde konu ile yetkili kişiler, talep edilen hizmet ile bağlantılı olmak kaydıyla verilerinize erişebilecektir. Kişisel verileriniz, gereklilik halinde ve her türlü güvenlik tedbiri alınarak, Grup Şirketlerimiz olanFaydasıçok Holding Anonim Şirketi, Grindballs Bilya Çelik Sanayi Ticaret Anonim Şirketi, Hasbakım Mekatronik Mühendislik Hizmetleri Anonim Şirketi ve NFC Faydasıçok İnşaat Sanayi Anonim Şirketi’ne aktarılabilecektir.
Kişisel verileriniz, olası bir ihtiyaç halinde kolluk ve idari makamlar ile güvenlik amacıyla paylaşılabilecek olup ilgili yetkili kişiler dışında hiçbir surette üçüncü kişilere aktarılmayacaktır.
-
Kişisel Verilerinizin Saklanması ve İmhası
Kişisel Verileriniz, ilgili mevzuatta bu verilerin saklanması için öngörülen bir süre var ise bu süre kadar veya bu şekilde bir süre belirlenmemiş ise işlendikleri amaç için gerekli olan süre boyunca işlenmektedir. İlgili sürelerin sona ermesiyle beraber, kişisel verileriniz KVKK’nın ilgili hükümleri, “Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik” ve Şirket Politikalarımıza uygun şekilde derhal imha edilecektir.
-
Veri Öznesi (İlgili Kişi) Olarak Haklarınız
KVKK ve yürürlükte bulunan ilgili diğer mevzuat çerçevesinde:
-
Kişisel Verilerinizin işlenip işlenmediğini öğrenme;
-
Kişisel Verileriniz işlenmişse buna ilişkin bilgi talep etme;
-
Kişisel Verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme;
-
Yurtiçinde veya yurtdışında Kişisel Verilerinizin aktarıldığı üçüncü kişileri bilme;
-
Kişisel Verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme;
-
KVKK mevzuatında öngörülen şartlar çerçevesinde Kişisel Verilerinizin silinmesini veya yok edilmesini isteme;
-
v. ve vi. maddeleri kapsamında yapılan işlemlerin Kişisel Verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme;
-
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme;
-
Kişisel Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde bu zararın giderilmesini talep etme
haklarına sahipsiniz.
-
Başvuru Hakkının İstisnaları
Kanun’un 28/2 hükmü uyarınca, aşağıdaki hallerde zararın giderilmesini talep etme hakkı hariç olmak üzere, Kanun’un 11. maddesinde belirtilen haklarınızdan yararlanmanız mümkün olmayacaktır.
-
Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
-
İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
-
Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
-
Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
-
Genel İstisna Hükmü
Kişisel verilerinizin KVKK’nın 28 inci maddesinin (ç) bendinde belirtilen “milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesini” gerektiren durumlarından varlığı halinde (salgın hastalık, doğal afet, milli güvenliği tehdit edecek çalışan faaliyetlerinin tespiti vb.), Şirketimiz yetkili kamu kurum ve kuruluşlarına gerekli kişisel veri aktarımlarını gerçekleştirmekle mükelleftir.
Bu durumlarda, KVKK’nın 28 inci maddesinin istisna hükmü olması nedeniyle KVKK uygulama alanı bulmayacaktır. Ancak, her halükarda bu kapsamda gerçekleştirilecek veri işleme faaliyetlerinde de Şirketimiz temel prensiplere ve ölçülülük ilkesine uygun hareket edecektir.
-
Haklarınız Kapsamında Başvuru Yolları
Yukarıda sayılan haklarınıza ilişkin başvurularınızı Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’de öngörülen başvuru usullerine uygun olarak yapabilirsiniz. KVKK kapsamındaki haklarınızı kullanmak ile ilgili talebinizi kimliğinizi tespit edecek belgeler ile birlikte;
-
Şahsen başvuru yapılması halinde; yazılı başvuru, Şirketimizinİstanbul Anadolu Yakası Organize Sanayi Bölgesi 2. Sanayi No:10, Tuzla/İstanbul adresine, zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılması suretiyle yapılacaktır.
-
Noter kanalı ile tebligat gönderilmesi yoluyla başvuru yapılması halinde; yazılı başvuru, Şirketimizin İstanbul Anadolu Yakası Organize Sanayi Bölgesi 2. Sanayi No:10, Tuzla/İstanbul adresine, zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılması suretiyle yapılacaktır.
-
E-posta yoluyla başvuru yapılması halinde; yazılı başvuru, kvkk@faydasicok.com e-posta hesabına, e-postanın konu bölümüne “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılması suretiyle yapılacaktır.
Ayrıca, Kurul’un belirleyeceği diğer yöntemler duyurulduktan sonra bu yöntemler üzerinden de başvuruların ne şekilde alınacağı Şirketimiz tarafından ayrıca duyurulacaktır.
KVKK POLİTİKASI
I. POLİTİKA’NIN AMAÇ VE KAPSAMI
II. TANIMLAR
III. KİŞİSEL VERİLERİN İŞLENMESİ İLKERİ
IV. KİŞİSEL VERİ İŞLEME ŞARTLARI VE İSTİSNAİ HALLER
V. KİŞİSEL VERİ TASNİFİ
VI. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI
VII. KİŞİSEL VERİ İŞLEME AMAÇLARI
a. Müşteri, Muhtemel Müşteri ve İş ve Çözüm Ortaklarına Ait Kişisel Veriler Bakımından
b. İş Yerindeki Güvenlik Kamerası Uygulaması Bakımından
c. Çalışan Adaylarına Ait Kişisel Veriler Bakımından
d. Çalışanlara Ait Kişisel Veriler Bakımından
e. Taşeronlara Ait Kişisel Veriler Bakımından
VIII. KİŞİSEL VERİLERİN YURT İÇİNDE VE YURT DIŞINA AKTARIMI
IX. KİŞİSEL VERİLERİN İMHASI
X. VERİ ÖZNESİNİN (İLGİLİ KİŞİNİN) HAKLARI
XI. VERİ ÖZNESİNİN (İLGİLİ KİŞİNİN) BAŞVURU YOLLARI
XII. KAPANIŞ HÜKÜMLERİ
XIII. POLİTİKA’NIN YÜRÜRLÜĞÜ
Şirketimiz nezdinde işlenen kişisel verileriniz ile ilgili; işlenen kişisel verileriniz, kişisel verilerin işlenmesi ilkeleri, kişisel veri işleme amaç ve şartları, kişisel verilerinizin yurt içinde ve yurt dışına aktarımı, kişisel verilerinizin imhası ve işlenen kişisel verileriniz üzerindeki haklarınıza dair uygulama ve esaslar aşağıda sizlere bildirilmektedir.
HASÇELİK SANAYİ VE TİCARET ANONİM ŞİRKETİ (Bundan sonra “Hasçelik/Şirket” olarak anılacaktır.), KVKK ve ilgili diğer düzenlemelere uyum sağlanması ve kişisel verilerinizin Kanuna ve diğer düzenlemelere uygun olarak işlenmesi, kullanılması, imhası, aktarımı ve sair hususlarda bu Politika’da belirlenen prosedür ve süreçlere uygun şekilde davranacaktır.
| Açık Rıza: | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
| Anonim Hale Getirme: | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. |
| Kişisel Veri: | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
| Kişisel Verilerin İşlenmesi: | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
| Kişisel Veri Sahibi: | Kişisel verisi işlenen gerçek kişi. |
| Özel Nitelikli Kişisel Veri: | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir. |
| Veri İşleyen: | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi. |
| Veri Sorumlusu: | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. |
Şirketimiz, kişisel verileri, KVKK ve yapılan iş gereği uyulması zorunlu olan diğer kanun ve düzenlemelere uygun olarak işlemektedir.
b. Doğru ve Güncel Olma
Şirketimiz, veri öznesi (ilgili kişi) tarafından sağlanan kişisel verileri izinsiz ve gerçeğe aykırı olarak değiştirmemekte ve işlenen veriler ile ilgili bir değişiklik olduğunda veri öznesi (ilgili kişi) tarafından talep edilmesi halinde, kişisel verinin güncellenmesi için gerekli işlemleri yerine getirmekte, teknik ve idari tedbirleri almaktadır.
c. Belirli, Açık ve Meşru Amaçlar İçin İşlenme
Şirketimiz tarafından işlenen kişisel veriler, bildirilen işleme amacına uygun olarak ve bildirilen çerçevede işlenmektedir.
d. İşleme Amacıyla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz faaliyetleriyle örtüşmeyen, Şirket faaliyetleri çerçevesinde gerek duyulmayan ve işleme amacını aşacak nitelikteki kişisel verileri işlememektedir.
e. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Edilme
KVKK, ilgili diğer kanunlar ve düzenlemeler çerçevesinde işlenen veriler, ilgili mevzuatta öngörülen veya işlenen kişisel verinin niteliği gereği saklanması gereken süreler kadar muhafaza edilmektedir.
a) Veri öznesinin açık rızasının alınması şartıyla veya
b) Kanunlarda açıkça öngörülmüş olan,
c) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olan,
d) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesi gerekli olan
e) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olan
f) İlgili kişinin kendisi tarafından alenileştirilmiş olan,
g) Bir hakkın tesisi, kullanılması veya korunması için veri işlenmesi zorunlu olan,
h) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesi zorunlu olan hallerden biri mevcut ise veri sahibinin açık rızası alınmaksızın işlenebilir.
- Şirket faaliyetleri çerçevesinde işlenecek özel nitelikli kişisel veriler;
a) Veri öznesinin açık rızası alınmadığı takdirde işlenmeyecek,
b) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler hariç olacak şekilde, kanunlarda öngörülen hallerde veri sahibinin açık rızası alınmaksızın işlenebilecek,
c) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler ise kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla veri sahibinin açık rızası alınmadan işlenebilecektir.
| Kimlik Bilgisi | Nüfus cüzdanınızda yazılı bulunan; isim, soyadı, anne adı, baba adı, doğum yeri, doğum tarihi, medeni hal, din, kan grubu, kayıtlı olunan il, ilçe ve mahalle ve bunlarla sınırlı olmaksızın nüfus cüzdanınızda yazılı bulunan bilgiler. |
| İrtibat Bilgisi | Tarafınızla iletişim kurulabilmesi için sizden istenen ya da sizin verdiğiniz; ev telefonu numarası, cep telefonu numarası, ikametgah adresi ya da diğer adres bilgisi, e-posta adresi gibi iletişim verileriniz. |
| Özlük Bilgisi | Nüfus cüzdanı fotokopisi, Vukuatlı nüfus kayıt örneği, İkametgâh Belgesi, Sağlık raporu, Diploma fotokopisi, Adli sicil kaydı, Vesikalık fotoğraf, Aile durumunu bildirir belge, Askerlik durum belgesi, İş Sözleşmesi / Hizmet Sözleşmesi, SGK işe giriş bildirgesi, Adli sicil kaydınız (sabıka kaydınız), Sağlık durumunuza ilişkin bilgi ve belgeler / Ağır ve tehlikeli işler için sağlık raporu Kan grubu kartı Banka hesap cüzdanı İŞKUR kayıt kartı |
| Banka Hesap Bilgisi |
|
| Özgeçmiş Bilgisi | Özgeçmiş belgenizde yazan ya da Şirketimiz tarafından talep edilen ya da tarafınızdan verilen eğitim bilgileriniz, eğitiminize ilişkin okul bilgileri, sertifika bilgileri, eğitim durumu ve eğitimleriniz hakkındaki bilgileriniz, Özgeçmiş belgenizde yazan ya da Şirketimiz tarafından talep edilen ya da tarafınızdan verilen iş deneyimlerinize ilişkin yer, tarih ve süre bilgileri, daha önce çalıştığınız iş ve göreve ilişkin bilgiler, çalışma deneyimlerinize ilişkin her türlü bilgiler, Özgeçmiş belgenizde yazan ya da Şirketimiz tarafından talep edilen ya da tarafınızdan verilen fotoğrafınız, Özgeçmiş belgenizde yazan ya da Şirketimiz tarafından talep edilen ya da tarafınızdan verilen sürücü belgeniz ve sürücü belgenizde yazılı bulunan bilgiler, Özgeçmiş belgenizde yazan ya da Şirketimiz tarafından talep edilen ya da tarafınızdan verilen referanslarınız ve referanslarınıza ilişkin bilgiler. |
| Kimlik Bilgisi | Nüfus cüzdanınızda yazılı bulunan; isim, soyadı, anne adı, baba adı, doğum yeri, doğum tarihi, medeni hal, din, kan grubu, kayıtlı olunan il, ilçe ve mahalle ve bunlarla sınırlı olmaksızın nüfus cüzdanınızda yazılı bulunan bilgiler. |
| İrtibat Bilgisi | Tarafınızla iletişim kurulabilmesi için sizden istenen ya da sizin verdiğiniz; ev telefonu numarası, cep telefonu numarası, ikametgah adresi ya da diğer adres bilgisi, e-posta adresi gibi iletişim verileriniz. |
| Özlük Bilgisi | Nüfus cüzdanı fotokopisi, Vukuatlı nüfus kayıt örneği, İkametgâh Belgesi, Sağlık raporu, Diploma fotokopisi, Adli sicil kaydı, Vesikalık fotoğraf, Aile durumunu bildirir belge, Askerlik durum belgesi, İş Sözleşmesi / Hizmet Sözleşmesi, SGK işe giriş bildirgesi, Adli sicil kaydınız (sabıka kaydınız), Sağlık durumunuza ilişkin bilgi ve belgeler / Ağır ve tehlikeli işler için sağlık raporu Kan grubu kartı Banka hesap cüzdanı İŞKUR kayıt kartı |
| Banka Hesap Bilgisi | Banka hesap numarası, IBAN numarası, kredi kartı ve banka kartına ilişkin sair bilgiler. |
| Özgeçmiş Bilgisi | Özgeçmiş belgenizde yazan ya da Şirketimiz tarafından talep edilen ya da tarafınızdan verilen eğitim bilgileriniz, eğitiminize ilişkin okul bilgileri, sertifika bilgileri, eğitim durumu ve eğitimleriniz hakkındaki bilgileriniz, Özgeçmiş belgenizde yazan ya da Şirketimiz tarafından talep edilen ya da tarafınızdan verilen iş deneyimlerinize ilişkin yer, tarih ve süre bilgileri, daha önce çalıştığınız iş ve göreve ilişkin bilgiler, çalışma deneyimlerinize ilişkin her türlü bilgiler, Özgeçmiş belgenizde yazan ya da Şirketimiz tarafından talep edilen ya da tarafınızdan verilen fotoğrafınız, Özgeçmiş belgenizde yazan ya da Şirketimiz tarafından talep edilen ya da tarafınızdan verilen sürücü belgeniz ve sürücü belgenizde yazılı bulunan bilgiler, Özgeçmiş belgenizde yazan ya da Şirketimiz tarafından talep edilen ya da tarafınızdan verilen referanslarınız ve referanslarınıza ilişkin bilgiler. |
Bu kapsamda, mevcut risk ve tehditleri tespit ediyor, çalışanlarımızı eğiterek farkındalık çalışmaları gerçekleştiriyor, kişisel veri güvenliğine ilişkin politika ve prosedürleri belirliyor, kişisel veri minimizasyonunu sağlıyor, veri işleyenler ile gerekli gizlilik sözleşmelerini oluşturuyor; siber güvenliğin sağlanması amacıyla güvenlik duvarı ve güncel anti-virüs programları kullanıyor, mevcut yazılım ve donanımlarımızı yapılandırıyor, yazılım güncellemelerini ve denetimlerini gerçekleştiriyor; kişisel veri içeren fiziki ve elektronik ortamların güvenliğini sağlıyor, anahtar yönetimi, erişim logları, kullanıcı hesap yönetimi, sızma denetimi ve şifreleme yöntemleriyle veri güvenliğinizin yetkisiz kişilerce ihlal edilmesini önlemek adına gerekli tedbirleri alıyoruz.
Bu doğrultuda,
a) Müşteri, Muhtemel Müşteri ve İş ve Çözüm Ortaklarına Ait Kişisel Veriler Bakımından
- Tedarikçi ve iş ortaklarımız ile daha etkili hizmet sunabilme; hukuki ve mali süreçleri yürütebilme,
- İş yeri güvenliği, ticari güvenlik ve ekonomik güvenliğin sağlanması,
- Denetimler kapsamında, yetkilendirilmiş özel hukuk gerçek ve tüzel kişileri tarafından, yürütülen iş faaliyetlerinin uygunluğunun denetlenebilmesi,
- Şirketimizin organizasyon ve sair faaliyetlerine ilişkin olarak kurumsal sosyal medya hesaplarında görsellere yer verilmesi,
- Şirketimiz tarafından sunulan hizmetin yerine getirilmesi ve geliştirilebilmesi adına ilgili departmanlarımızca gerekli iş akış süreçlerinin yürütülebilmesi,
- Kanundan ve sözleşmeden kaynaklanan yükümlülüklerin yerine getirilmesi amaçlarıyla tarafımıza sağlanan ve/veya tarafımızca istenen kimlik bilgisi, irtibat bilgisi, mali kimlik bilgisi ve sair kişisel verileriniz elektronik ve fiziki ortamlarda işlenebilmektedir.
- İş başvuruları ve öz geçmişlerin ilgili departmana iletilerek işe uygunluğun kontrol edilmesi ve mülakat sürecine geçilebilmesi,
- İşe başvuru anında, iş başvurusu sürecinde ve iş başvurusu süresince yapılacak her türlü işlem sırasında sizin, başvurduğunuz görev için yeterli ve gerekli nitelikleri sağlayıp sağlamadığınızın tespiti ve irdelenmesi,
- Referanslarınızın aranıp hakkınızda referans alınması,
- İş başvuru süreci sonunda iş görüşmesinin olumlu sonuçlanması halinde işyerinde görevinize yerleştirilebilmeniz,
- İş başvuru süreci sonunda iş görüşmesinin olumsuz sonuçlanması halinde, daha sonra Şirketimizde uygun bir pozisyon açıldığında, tekrar gerekli değerlendirmelerin yapılmasıyla tarafınızın iş imkânı hakkında bilgilendirilebilmesi amaç ve yöntemleri doğrultusunda çalışan adaylarının özgeçmiş bilgileri, kimlik bilgileri, irtibat bilgileri ve sair kişisel verileri işlenmektedir.
- Şirket içi düzen, iş yeri barışı ve güvenliğinin sağlanabilmesi,
- Çalışanlara ait kişisel verilerin, özlük dosyasının oluşturulması ve saklanması gibi kanuni yükümlülüklerin yerine getirilmesi amacıyla işlenmesi ve işyeri denetimleri sırasında denetçi kamu kurum ve kuruluşları ve yetkilendirilmiş özel hukuk gerçek veya tüzel kişileri ile paylaşılması,
- Şirketin ticari ve sair faaliyetlerinin gerçekleştirilmesi kapsamında Şirket tarafından uygun bulunan programların kullanılması,
- Şirketimizin organizasyon ve sair faaliyetlerine ilişkin olarak kurumsal sosyal medya hesaplarında görsellere yer verilmesi,
- İş yerinin ve çalışanların güvenliğinin sağlanması, can ve mal güvenliğinin korunması amacıyla giriş-çıkış zamanlarının belirlenmesi yöntemleri ve sair elektronik gözetim yöntemlerinin kullanılması,
- Çalışanlara özel sağlık sigortası yaptırılması ve sair bir hakkın tesis edilmesi için gerekli olması durumunda, iş ortaklığı yapılan özel sigorta şirketi ile çalışanlara ait kişisel verilerin paylaşılması,
- Müşterilere sağlanan bakım/onarım hizmetleri kapsamında geçici olmak suretiyle ilgili müşteri bünyesinde hizmet gerçekleştirmesi amacıyla görevlendirilen çalışanlara ait kişisel verilerin müşteri tarafından talep edilmesi halinde ilgili müşteriler ile paylaşılabilmesi,
- Şirket tarafından ve/veya Şirket adına üçüncü kişiler tarafından fuar, seminer, eğitim, konferans, gezi, sosyal etkinlik gibi faaliyetler ve konaklama ile ulaşım hizmetlerinin sağlanabilmesi için gerekli organizasyonun yapılması, vize işlemlerinin gerçekleştirilebilmesi, Şirket hakkındaki gelişmelerden haberdar edilmesi, gerekli durumlarda kendisi ve yakınlarıyla iletişime geçilebilmesi, motivasyon amaçlı yapılacak (hediye, promosyon gibi) kazandırmalar, Şirket faaliyetlerinin tanıtımı, reklamı ve sair amaçlar kapsamında çalışanlara ait kişisel verilerin Şirket tarafından kaydedilmesi ve yurt içinde veya yurt dışında üçüncü kişilere aktarılabilmesi,
- Çalışanlara sunulan servis hizmetlerinin ifası ile ilgili prosedürlerin yerine getirilmesi amacıyla, ölçüde çalışanlara ait ilgili kişisel verilerin Şirket’in sözleşme ilişkisi içerisinde bulunduğu üçüncü kişilere aktarılabilmesi amacıyla,
- İSG faaliyetleri kapsamında muhafaza edilmesi gereken belge ve evraklar kapsamında çalışanlara ait genel ve özel nitelikli kişisel verilerin işlenmesi, işyeri hekimi ve İSG Uzmanı ile paylaşılması,
- Çalışana tahsis edilen GSM hattı, kredi kartı veyahut araçların işverenin yönetim hakkı kapsamında kayıt altında tutulması,
- Araç kiralama amacıyla çalışılan şirketler ile araçları kullanacak olan çalışanlara ilişkin kişisel bilgilerin paylaşılması,
- İfa edilen işin niteliğine göre Şirket tarafından Çalışana işin yürütümü amacıyla tahsis edilen araçların kullanımı bakımından yakıt tüketim ve HGS bilgilerinin kayıt altında tutulması,
- Çalışanın kullanımına tahsis edilen kurumsal e-mail hesabı ile gerçekleştirilen yazışmalar ve bu yazışmaları içeren e-mail dosyaları yurtdışında mevcut bulunan bulut sisteminde kayıt altında tutulması amaç ve yöntemleri doğrultusunda tarafımıza sağlanan ve/veya tarafımızca istenen kimlik bilginiz, özgeçmiş bilginiz, özlük bilginiz, sağlık bilginiz, banka hesap bilginiz, irtibat bilginiz ve sair kişisel verileriniz elektronik ve fiziksel ortamlarda işlenebilmektedir.
- Şirketimizin verimliliği ile iş ve işçi bulma politikalarının geliştirilebilmesi, sürdürülebilirliğin sağlanabilmesi için kimi zaman üçüncü şahıslara,
- Şirket bünyesindeki işlerin idaresi, yönetimi, şirket işlerinin yürütülebilmesi, şirket politikalarının uygulanabilmesi, iş akışının verimli bir şekilde yönetilip yürütülebilmesi için kişisel verileriniz veri tabanları yurt dışında bulunan Microsoft Office uygulamaları, bulut çözümleri, SAP uygulamaları ve yedekleme sistemlerine,
- Ayrıca ürün ve hizmet sağlanabilmesi adına iş ortaklarımıza, tedarikçilere, şirket faaliyetleri çerçevesinde hizmet alınan üçüncü kişilere ve yurt dışına aktarılabilmektedir.
- Talep halinde ya da gerekli olan hallerde icra müdürlükleri ya da (her düzey ve seviyedeki) mahkemelerle paylaşılabilecektir.
- Grup Şirketlere aktarılabilecektir.
İşlevini yitiren, saklama süresi dolan, mevzuat çerçevesinde mümkün olması halinde veri sahibince imha edilmesi istenen veriler, KVKK madde 7’de sayılan kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi yöntemlerinden uygun olanı kullanılarak imha edilir.
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
a) Kişisel verilerinin işlenip işlenmediğini öğrenme,
b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
d) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
f) KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
g) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
i) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.
- Şahsen başvuru yapılması halinde; yazılı başvuru, Şirketin İstanbul Anadolu Yakası Organize Sanayi Bölgesi 2. Sanayi No:10, Tuzla/İstanbul adresine, zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılması suretiyle yapılacaktır.
- Noter kanalı ile tebligat gönderilmesi yoluyla başvuru yapılması halinde; yazılı başvuru, Şirketin İstanbul Anadolu Yakası Organize Sanayi Bölgesi 2. Sanayi No:10, Tuzla/İstanbul adresine, zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılması suretiyle yapılacaktır.
- E-posta yoluyla başvuru yapılması halinde; yazılı başvuru, kvkk@faydasicok.com e-posta hesabına, e-postanın konu bölümüne “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılması suretiyle yapılacaktır.
Ayrıca, Kurul’un belirleyeceği diğer yöntemler duyurulduktan sonra bu yöntemler üzerinden de başvuruların ne şekilde alınacağı Şirketimiz tarafından ayrıca duyurulacaktır.
Kişisel verilerin işlenmesi ile ilgili hususlarda başvuru Şirket’in internet adresinde bulunan başvuru formunu doldurup imzalamak ve şahsen kimlik durumunu ispatlamak suretiyle Şirketimize teslim edilmelidir.
HASÇELİK SANAYİ VE TİCARET ANONİM ŞİRKETİ İletişim Bilgileri
Merkez Ofis Adresi: İstanbul Anadolu Yakası Organize Sanayi Bölgesi 2. Sanayi No:10, Tuzla/İstanbul
Merkez Ofis Telefon Numarası: +90 444 41 40
İrtibat için Mail Adresi: kvkk@faydasicok.com
İletişim için İnternet Sitesi Adresi: https://hascelik.com/
İşbu Politika’nın hazırlanmış olduğu Türkçe dilindeki metni ile Şirket tarafından yayınlanan herhangi bir dildeki çeviri metni arasında bir uyuşmazlık çıktığı hallerde, Türkçe metin esas alınacaktır.
HASÇELİK SANAYİ VE TİCARET ANONİM ŞİRKETİ
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI HAKKINDA POLİTİKA
İÇİNDEKİLER
-
POLİTİKA’NIN AMAÇ VE KAPSAMI
-
TANIMLAR
-
KİŞİSEL VERİLERİN İŞLENMESİ İLKELERİ
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN YURT İÇİNDE VE YURT DIŞINA AKTARILMASI
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİ SAKLAMA SÜRESİ VE İMHA
-
PERİYODİK İMHA SÜRESİ
-
VERİ ÖZNESİNİN (İLGİLİ KİŞİNİN) ÖZEL NİTELİKLİ KİŞİSEL VERİLERİNİN SİLİNMESİ, YOK EDİLMESİ VEYA ANONİM HALE GETİRİLMESİ TALEBİ ÜZERİNE UYGULANACAK SÜRELER
-
ŞİRKET TARAFINDAN ALINAN GÜVENLİK ÖNLEMLERİ
-
KİŞİSEL VERİLERİN MUHAFAZASI İLE HUKUKA AYKIRI OLARAK İŞLENMESİ VE ERİŞİLMESİNİN ÖNLENMESİNİ SAĞLAMAK İÇİN ALINAN TEKNİK VE İDARİ TEDBİRLER
-
KİŞİSEL VERİLERİN HUKUKA UYGUN OLARAK İMHA EDİLMESİ İÇİN ALINAN TEKNİK VE İDARİ TEDBİRLER
-
ÖZEL NİTELİKLİ KİŞİSEL VERİ ÖZNESİNİN HAKLARI
-
EĞİTİM
-
DENETİM
-
POLİTİKA’DA YAPILACAK DEĞİŞİKLİKLER
-
POLİTİKA’NIN YÜRÜRLÜĞÜ
İşbu Politika, HASÇELİK SANAYİ VE TİCARET ANONİM ŞİRKETİ (“Hasçelik/Şirket”)6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya “Kanun”) başta olmak üzere ilgili mevzuat hükümleri uyarınca özel nitelikli kişisel verileri korumaya yönelik yükümlülüklerini yerine getirirken ve özel nitelikli kişisel verileri işlerken Şirket içerisinde ve/veya Şirket tarafından uyulması gereken usul ve esasları belirlemektedir.
-
POLİTİKA’NIN AMAÇ VE KAPSAMI
Özel Nitelikli Kişisel Verilerin İşlenmesi Politikası’nın amacı, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve “Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler"ile ilgili Kişisel Verileri Koruma Kurulu’nun 31/01/2018 Tarihli ve 2018/10 Sayılı Kararı’na uyum amacıyla, özel nitelikli kişisel verilerin nasıl işleneceğini ve korunacağını belirtmektir.
Bu Politika, Şirketbünyesinde işlenen, aktarılan ve saklanan tüm özel nitelikli kişisel verileri kapsamaktadır.
Bu Politika’da yer alan hükümler ve ilkeler, kimliği belirli veya belirlenebilir gerçek kişilerle ilgili, fiziksel veya dijital olarak erişilebilen her türlü hassas bilgi ve belge için geçerlidir.
İlgili mevzuat düzenlemeleri ve işbu Politika arasında bir uyumsuzluk olması halinde ilgili mevzuat düzenlemeleri esas alınır.
-
TANIMLAR
Politika içerisinde yer verilen teknik terimlerin karşılıkları aşağıda gösterilmektedir.
|
Açık Rıza: |
Belirli bir konuya ilişkin bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.
|
|
|
Alıcı Grubu: |
Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisidir.
|
|
|
İlgili Kullanıcı: |
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir.
|
|
|
İlgili Kişi: |
Şirket tarafından veya Şirket adına yetkilendirilmiş kişiler/kurumlar tarafından Kişisel Veri’leri işlenen gerçek kişileri ifade eder.
|
|
|
Kanun: |
24/3/2016 tarihli ve 6698 Sayılı Kişisel Verilerin Korunması Kanunu’dur.
|
|
|
Yönetmelik: |
Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Haline Getirilmesi Hakkında Yönetmelik’i ifade eder.
|
|
|
Kayıt Ortamı: |
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortamdır.
|
|
|
Kişisel Veri: |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder (işbu Politika kapsamında “Kişisel Veri” ifadesi uygun olduğu ölçüde aşağıda tanımlanan Özel Nitelikli Kişisel Veri’leri de kapsayacaktır).
|
|
|
Özel Nitelikli Kişisel Veriler: |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri ifade eder.
|
|
|
Kişisel Veri İşleme: |
Kişisel Veri’lerin tamamen veya kısmen otomatik olan ya da herhangi bir Veri Kayıt Sistemi’nin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veri üzerinde yapılan her türlü işlemi ifade eder.
|
|
|
Veri Envanteri: |
Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanterdir.
|
|
|
Kurul: |
Kişisel Verileri Koruma Kurulu’nu ifade eder. |
|
|
Kurum: |
Kişisel Verileri Koruma Kurumu’nu ifade eder. |
|
|
KVKK:
|
6698 sayılı Kişisel Verilerin Korunması Kanunu’nu ifade eder.
|
|
|
Periyodik İmha: |
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemidir.
|
|
|
Sicil: |
Kişisel Verileri Koruma Kurumu Başkanlığı tarafından tutulan veri sorumluları sicilidir.
|
|
|
Veri Kayıt Sistemi: |
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemidir.
|
|
|
Veri Sorumlusu: |
(HASÇELİK SANAYİ VE TİCARET ANONİM ŞİRKETİ) Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir.
|
|
|
Anonim Hâle Getirme: |
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.
|
|
|
Anonim Hâle Getirilmiş Veri: |
Başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmiş veriyi ifade eder.
|
|
|
Silme:
|
Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
|
|
|
Yok Etme: |
Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
|
|
|
Doğrudan Tanımlayıcılar:
|
Tek başlarına, ilişki içinde oldukları kişiyi doğrudan açığa çıkaran, ifşa eden ve ayırt edilebilir kılan tanımlayıcılardır.
|
|
|
Dolaylı Tanımlayıcılar: |
Diğer tanımlayıcılar ile bir araya gelerek ilişki içinde oldukları kişiyi açığa çıkaran, ifşa eden ve ayırt edilebilir kılan tanımlayıcılardır.
|
|
|
İmha: |
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesidir.
|
|
|
Karartma: |
Kişisel verilerin bütününün, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek şekilde üstlerinin çizilmesi, boyanması ve buzlanması gibi işlemlerdir.
|
|
|
Maskeleme: |
Kişisel verilerin belli alanlarının, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek şekilde silinmesi, üstlerinin çizilmesi, boyanması ve yıldızlanması gibi işlemlerdir.
|
|
-
KİŞİSEL VERİLERİN İŞLENMESİ İLKELERİ
Şirketimiz, kişisel verilerin işlenmesine ilişkin usul ve esasları düzenleyen, KVKK’nın 4. maddesi uyarınca aşağıda sayılan ilke ve esaslar çerçevesinde kişisel veri işleme faaliyetlerini gerçekleştirmektedir.
-
Hukuka ve Dürüstlük Kuralına Uygunluk
Şirketimiz, kişisel verileri, KVKK ve yapılan iş gereği uyulması zorunlu olan diğer kanun ve düzenlemelere uygun olarak işlemektedir.
-
Doğru ve Güncel Olma
Şirketimiz, veri öznesi (ilgili kişi) tarafından sağlanan kişisel veriler izinsiz ve gerçeğe aykırı olarak değiştirilmemekte ve işlenen veriler ile ilgili bir değişiklik olduğunda veri öznesi (ilgili kişi) tarafından talep edilmesi halinde, kişisel verinin güncellenmesi için gerekli işlemleri yerine getirmekte, gerekli teknik ve idari tedbirleri almaktadır.
-
Belirli, Açık ve Meşru Amaçlar İçin İşlenme
Şirketimiz tarafından işlenen kişisel veriler, bildirilen işleme amacına uygun olarak ve bildirilen çerçevede işlenmektedir.
-
İşleme Amacıyla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz faaliyetleriyle örtüşmeyen, Şirket faaliyetleri çerçevesinde gerek duyulmayan ve işleme amacını aşacak nitelikteki kişisel verileri işlememektedir.
-
İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Edilme
KVKK, ilgili diğer kanunlar ve düzenlemeler çerçevesinde işlenen veriler, ilgili mevzuatta öngörülen veya işlenen kişisel verinin niteliği gereği saklanması gereken süreler kadar muhafaza edilmektedir.
Kişisel veri işleme amacının gerektirdiği süre sona erdikten sonra kişisel veriler silinir veya anonim hale getirilir. İşbu halde, Şirket’in kişisel verileri aktardığı üçüncü kişilerin de kişisel verileri silmesi, yok etmesi yahut anonim hale getirmesi sağlanır.
-
ÖZEL NİTELİKLİ KİŞİSEL VERİNİN İŞLENMESİ
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir. Özel nitelikli kişisel verilerin, ilgilinin açık rızası olmaksızın işlenmesi yasaktır.
Sağlık ve cinsel hayata ilişkin kişisel veriler, ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler (örn: Şirket hekimi) veya yetkili kurum ve kuruluşlar tarafından açık rıza almaksızın işlenebilir.
Özel nitelikli kişisel veriler işlenirken, Kurul tarafından belirlenen önlemler ve gerekli idari ve teknik tedbirler alınır.
Bu Politikada yer almayan hususlarda Kişisel Verilerin İşlenmesi ve Korunması Hakkında Politika hükümleri uygulanır.
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN YURT İÇİNDE VE YURT DIŞINA AKTARILMASI
Şirket, hukuka uygun olarak elde etmiş olduğu özel nitelikli kişisel verileri, veri işleme amaçları doğrultusunda, gerekli güvenlik önlemlerini alarak, veri öznesinin (ilgili kişinin) özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir.
Bu doğrultuda, Şirket, özel nitelikli kişisel verileri, yukarıdaki bölümde belirtilen işleme şartlarından ve aşağıda belirtilen şartlardan birinin varlığı halinde üçüncü kişilere aktarabilecektir:
- Veri öznesinin açık rızası var ise,
- Kanunlarda özel nitelikli kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,
- Veri öznesinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve veri öznesi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
-Şirketinhukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise,
- Özel nitelikli kişisel veriler, veri öznesinin kendisi tarafından alenileştirilmiş ise,
- Özel nitelikli kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
- Veri öznesinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketinmeşru menfaatleri için kişisel veri aktarımı zorunlu ise.
Şirket, gerekli özeni göstererek, gerekli güvenlik tedbirlerini ve Kurul tarafından öngörülen yeterli önlemleri alarak, meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, veri öznesinin özel nitelikli kişisel verilerini aşağıdaki durumlarda yeterli korumaya sahip veya yeterli korumayı taahhüt eden veri sorumlusunun bulunduğu yabancı ülkelere aktarabilmektedir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelere aktarılabilir.
- Veri öznesinin açık rızası var ise veya
- Veri öznesinin açık rızası yok ise;
-
Veri öznesinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,
-
Veri öznesinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesi kapsamında.
-
Özel nitelikli kişisel verileriniz; Şirketimizin verimliliği ile iş ve işçi bulma politikalarının geliştirilebilmesi, sürdürülebilirliğin sağlanabilmesi ve iş faaliyetleri kapsamında koordinasyonunun sağlanabilmesi amacıyla, bu amaçla sınırlı ve bağlantılı olmak üzere, Grup Şirketlerimize aktarılabilmektedir.
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİ SAKLAMA SÜRESİ VE İMHA
İşbu Politikada belirtilen amaçlarla işlenmiş olan kişisel verileriniz; KVKK madde 7/1’e göre işlenmesi gerektiren amaç ortadan kalktığında ve kanunların belirlediği süreler geçince tarafımızca silinecek, yok edilecek ve anonimleştirilecektir.
Şirket, kişisel verileri hiçbir şekilde gelecekte kullanma ihtimalini göz önünde bulundurarak saklamaz.
Şirketin kişisel veriler üzerinde uygulayacağı tüm silme, yok etme ve anonim hale getirme faaliyetleri Kişisel Veri Saklama, İmha ve Anonimleştirme Politikası’nda belirtilen esaslara uygun olarak gerçekleştirilecektir.
Kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileriniz silinecek, yok edilecek veya anonim hale getirilecektir. Bu süre herhalde altı (6) ayıaşamayacaktır.
Telafisi güç veya imkânsız zararların doğması ve açıkça hukuka aykırılık olması halinde, Kurul bu maddede belirlenen süreyi kısaltabilecektir.
-
Özel Nitelikli Kişisel Verilerin Silinmesi
Tamamen veya kısmen otomatik yollarla işlenen kişisel verilerin silinmesi; söz konusu kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Veri sorumlusu, ilgili politika ve prosedürlerinde kişisel verilerin silinmiş sayılması için üçüncü fıkrada belirtilen koşulların nasıl sağlandığını açıklar.
Tarama yoluyla veya sayısallaştırılmadan elektronik ortama aktarılan kâğıt halindeki gerekli olmayan kişisel verilerin anonimleştirilmesi yoluyla yapılacaktır. Şirket, kişisel verileri sildiği durumlarda, verileri hiçbir şekilde erişilemez veya tekrar kullanılamaz hale getirecektir. Şirketbu işlemi yaparken verilerin hiçbir kullanıcı tarafından erişilemez veya tekrar kullanılamaz olduğunu garanti etmektedir. Bu garanti, veri sorumlusunun sorumluluğu altındadır.
-
Özel Nitelikli Kişisel Verilerin Yok Edilmesi
Yok etme işlemi, Şirketin verileri fiziksel kayıt ortamlarında işlediği durumlarda yapılacaktır ve Şirketbu verileri tekrar geri getirilmesi mümkün olmayacak hale getirmekle yükümlüdür.
Bu işlemler sırasında Şirketçalışanları ve ilgili departmanlar sorumluya yok edilecek ilgili verileri bildirmekle yükümlüdür, sonrasında ise Şirketgerekli her türlü teknik ve idari tedbiri alacaktır.
-
Özel Nitelikli Kişisel Verilerin Anonimleştirilmesi
Anonim hale getirme işlemi, Şirket'in kişisel verileri fiziksel veya otomatik yollarla işlediği durumlarda, bu verilerin başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
-
PERİYODİK İMHA SÜRESİ
Şirketin uhdesinde bulunan özel nitelikli kişisel veriler belirli periyodik aralıklarla kontrol edilecek ve bu verilerden işleme şartları tamamen ortadan kalkmış olanlar silinecek, yok edilecek ya da anonim hale getirilecektir.
Periyodik imha, tüm kişisel veriler için 6 (altı) aylıkzaman aralıklarında gerçekleştirilir. Anılan süre, her hal ve koşulda Yönetmelik’in 11. maddesinde belirtilen azami periyodik imha süresini aşmamaktadır. Şirket, KVKK ve ilgili mevzuat kapsamında Kurul’un süreleri kısaltması durumunda, yeni sürelere uyum sağlayacağını taahhüt eder.
Özel nitelikli kişisel verilere uygulanacak bu periyodik inceleme ve imha işlemleri Şirket tarafından oluşturulan ve uygulamada olan Kişisel Veri İşleme Envanteri’nde yer almaktadır.
İmha kapsamında gerçekleştirilen tüm işlemler Şirket tarafından kayıt altına alınmakta ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 3 (üç) yılsüreyle saklanmaktadır. Şirketin diğer hukuki yükümlülüklerden kaynaklanan kişisel verileri muhafaza etme yükümlülüğü saklıdır.
-
VERİ ÖZNESİNİN (İLGİLİ KİŞİNİN) ÖZEL NİTELİKLİ KİŞİSEL VERİLERİNİN SİLİNMESİ, YOK EDİLMESİ VEYA ANONİM HALE GETİRİLMESİ TALEBİ ÜZERİNE UYGULANACAK SÜRELER
Veri öznesi, Kanunun uygulanmasıyla ilgili taleplerini yazılı olarak veya Kurulun belirleyeceği diğer yöntemlerle Şirketeiletir. Şirket, talebi kabul eder veya gerekçesini açıklayarak reddeder ve cevabını ilgili kişiye yazılı olarak veya elektronik ortamda en geç otuz (30) güniçinde bildirir. Başvuruda yer alan talebin kabul edilmesi hâlinde gereği yerine getirilecektir.
Talebe konu özel nitelikli kişisel verilerin işleme şartlarının tamamı ortadan kalkmışsa, talebe konu özel nitelikli kişisel veriler silinir, yok edilir ya da anonim hale getirilir. Başvuruda yer alan talepler, talebin niteliğine göre en kısa sürede ve en geç otuz (30) güniçinde ücretsiz olarak sonuçlandırır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret esas alınabilir. Şirketin hatasından kaynaklanması hâlinde alınan ücret veri öznesine iade edilir.
Kurul tarafından aksine bir karar alınmadıkça, kişisel verileri resen silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanıŞirkettarafından seçilecektir. İlgili kişinin talebi halinde Şirket,uygun yöntemi gerekçesini açıklayarak seçer.
Talebe konu kişisel veriler üçüncü kişilere aktarılmışsa bu durum üçüncü kişiye bildirilecek; üçüncü kişi nezdinde Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik kapsamında gerekli işlemlerin yapılması temin edilecektir.
Kişisel verilerinizin işlenmesi ile ilgili hususlarda Şirketin internet adresinde bulunan formu doldurarak ya da aşağıda belirtilen adrese yazılı olarak* başvuruda bulunabilirsiniz.
HASÇELİK SANAYİ VE TİCARET ANONİM ŞİRKETİ İletişim Bilgileri
İrtibat Mail Adresi:kvkk@faydasicok.com
Merkez Ofis Adresi: İstanbulAnadolu Yakası Organize Sanayi Bölgesi 2. Sanayi No:10,Tuzla/İstanbul
Merkez Ofis Telefon Numarası: +90444 41 40
İletişim için internet sitesi adresi: https://hascelik.com/
*Lütfen yazılı başvuru halinde konuyu zarfın üzerinde “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” şeklinde belirtiniz.
-
ŞİRKET TARAFINDAN ALINAN GÜVENLİK ÖNLEMLERİ
10.1Şirket tarafından Özel Nitelikli Kişisel Verilerin İşlenmesi bakımından alınan güvenlik önlemleri aşağıdaki gibidir:
10.1.1Şirket tarafından Özel Nitelikli Kişisel Verilerin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir işbu Politika ve buna bağlı KVK Prosedürleri oluşturulmuştur.
10.1.2Şirket tarafından veya Şirketin konu hakkında hizmet desteği aldığı uzman eğitmenler tarafından Özel Nitelikli Kişisel Verilerin İşlenmesi süreçlerinde yer alan çalışanlara yönelik:
a.KVKK Düzenlemeleri ile Özel Nitelikli Kişisel Veri güvenliği konularında düzenli olarak eğitimler verilir,
b.Gizlilik sözleşmeleriyapılır,
c.Özel Nitelikli Kişisel Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamları ve süreleri net olarak tanımlanır,
d.Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri derhal kaldırılır. Bu kapsamda, Şirket tarafından kendisine tahsis edilen envanter iade alınır.
10.1.3Özel Nitelikli Kişisel Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortamise:
a.Veriler kriptografik yöntemler kullanılarak muhafaza edilir,
b.Kriptografik anahtarlar güvenli ve farklı ortamlarda tutulur,
c.Veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtları güvenli olarak loglanır,
d.Verilerin bulunduğu ortamlara ait güvenlik güncellemeleri sürekli olarak takip edilir, gerekli güvenlik testleri düzenli olarak Şirket tarafından yapılır veya yaptırılır, test sonuçları kayıt altına alınır,
e.Verilere bir yazılım aracılığı ile erişiliyorsa bu yazılıma ait kullanıcı yetkilendirilmeleri yapılır, bu yazılımların güvenlik testleri düzenli olarak Şirket tarafından yapılır veya yaptırılır, test sonuçları kayıt altına alınır,
f.Verilere uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sistemi sağlanır.
10.1.4Özel Nitelikli Kişisel Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ortamise:
a.Özel Nitelikli Kişisel Verilerin bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınır,
b.Bu ortamların fiziksel güvenliği sağlanarak yetkisiz giriş çıkışların engellenir.
10.1.5Özel Nitelikli Kişisel Veriler üçüncü kişilere aktarılacaksa:
a.Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılır,
b.Taşınabilir bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenir ve kriptografik anahtar farklı ortamda tutulur,
c.Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya SFTP yöntemiyle veri aktarımı gerçekleştirilir,
d.Verilerin kâğıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması, ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınır ve evrakın “gizlilik dereceli belgeler” formatında gönderimi sağlanır.
10.2Şirket işbu Politika ile yukarıda belirtilen önlemlerin yanı sıra, Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda belirtilen uygun güvenlik düzeyini temin etmeye yönelik her türlü teknik ve idari tedbirleri almayı kabul eder.
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN MUHAFAZASI İLE HUKUKA AYKIRI OLARAK İŞLENMESİ VE ERİŞİLMESİNİN ÖNLENMESİNİ SAĞLAMAK İÇİN ALINAN TEKNİK VE İDARİ TEDBİRLER
Özel Nitelikli Kişisel Verilerinizin Hukuka Uygun Saklanması ile Hukuka Aykırı Olarak İşlenmesi ve Erişilmesinin Önlenmesini Sağlamak için Alınan Teknik Tedbirler
-
Kişisel veri saklama, işleme ve erişilme faaliyetleri kurulan teknik sistemlerle denetlenmektedir.
-
Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kullanılmaktadır.
-
Alınan teknik önlemler ilgilisine raporlanmaktadır.
-
Teknik konularda bilgili personel istihdam edilmektedir.
-
Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir.
-
Kişisel verilerin güvenli bir biçimde saklanmasını sağlamak için hukuka uygun bir biçimde yedekleme programları kullanılmaktadır.
-
Kişisel verilerin bulunduğu veri depolama alanlarına erişimler loglanarak uygunsuz erişimler veya erişim denemeleri ilgililere anlık olarak iletilmektedir.
Kişisel Verilerin Hukuka Uygun Saklanması ile Hukuka Aykırı Olarak İşlenmesi ve Erişilmesinin Önlenmesini Sağlamak için Alınan İdari Tedbirler
-
Çalışanlar, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak saklanması, işlenmesi konusunda bilgilendirilmekte ve eğitilmektedir.
-
Kişisel Veri İşleme envanterinde kişisel verileri işleyecek, saklayacak, erişebilecek personel belirlenmiştir.
-
Yürütülen tüm faaliyetler detaylı olarak tüm bölümler özelinde analiz edilmekte, bu analiz neticesinde ilgili iş birimlerinin gerçekleştirmiş olduğu ticari ve idari faaliyetler özelinde kişisel veri işleme faaliyetleri ortaya konulmaktadır.
-
Bölümler bazında belirlenen hukuksal uyum gerekliliklerinin sağlanması için ilgili bölümler özelinde farkındalık yaratılmakta ve uygulama kuralları belirlenmekte; bu hususların denetimini ve uygulamanın sürekliliğini sağlamak için gerekli idari tedbirler şirket içi politikalar ve eğitimler yoluyla hayata geçirilmektedir.
-
Çalışanlar, öğrendikleri kişisel verileri 6698 sayılı Kişisel Verilerin Koruması Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.
-
Çalışanlar arasındaki hukuki ilişkiyi yöneten sözleşme ve belgelereHASÇELİK SANAYİ VE TİCARET ANONİM ŞİRKETİ talimatları ve kanunla getirilen istisnalar dışında, kişisel verileri işlememe, ifşa etmeme ve kullanmama yükümlülüğü getiren kayıtlar konulmakta ve bu konuda çalışanların farkındalığı yaratılmaktadır.
-
KİŞİSEL VERİLERİN HUKUKA UYGUN OLARAK İMHA EDİLMESİ İÇİN ALINAN TEKNİK VE İDARİ TEDBİRLER
-
Yazılımdan Güvenli Olarak Silme: Tamamen veya kısmen otomatik olan yollarla işlenen ve dijital ortamlarda muhafaza edilen veriler silinirken; ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde verinin ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.
-
Bulut Sisteminde İlgili Verilerin Silme Komutu Verilerek Silinmesi: Merkezi sunucuda bulunan dosya veya dosyanın bulunduğu dizin üzerinde ilgili kullanıcının erişim haklarının kaldırılması; veri tabanlarında ilgili satırların veri tabanı komutları ile silinmesi veya taşınabilir medyada yaniflashortamında bulunan verilerin uygun yazılımlar kullanılarak silinmesi bu kapsamda sayılabilecektir.
Ancak, kişisel verilerin silinmesi işlemi, diğer verilere de sistem içerisinde erişilememe ve bu verileri kullanamama sonucunu doğuracak ise, aşağıdaki koşulların sağlanması kaydıyla, kişisel verilerin ilgili kişiyle ilişkilendirilemeyecek duruma getirilerek arşivlenmesi halinde de kişisel veriler silinmiş sayılacaktır.
-
Başka herhangi bir kurum, kuruluş veyahut kişinin erişimine kapalı olması,
-
Kişisel verilere yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her türlü teknik ve idari tedbirlerin alınması.
-
Uzman Tarafından Güvenli Olarak Silme: Bazı durumlarda kendisi adına kişisel verileri silmesi için Şirket bir uzman ile anlaşabilir. Bu durumda, kişisel veriler bu konuda uzman olan kişi tarafından İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde güvenli olarak silinecektir.
-
Kâğıt Ortamında Bulunan Kişisel Verilerin Karartılması: Kişisel verilerin amaca yönelik olmayan kullanımını önlemek veya silinmesi talep edilen verileri silmek için ilgili kişisel verilerin fiziksel olarak kesilerek belgeden çıkartılması veya geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak görünemeyecek hale getirilmesi, kapatılması yöntemidir.
-
De-manyetize Etme: Manyetik medyanın yüksek manyetik alanlara maruz kalacağı özel cihazlardan geçirilerek üzerindeki verilerin okunamaz bir biçimde bozulması yöntemidir.
-
Fiziksel Yok Etme: Kişisel veriler herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler yok edilirken kişisel verinin sonradan kullanılamayacak biçimde fiziksel olarak yok edilmesi sistemi uygulanmaktadır. Kâğıt ve mikrofiş ortamındaki verilerin yok edilmesi de başka bir şekilde yok edilmeleri mümkün olmadığından bu şekilde gerçekleştirilmektedir.
-
Üzerine Yazma: Üzerine yazma yöntemi, özel yazılımlar aracılığı ile manyetik medya ve yeniden yazılabilir optik medya üzerinden en az yedi kez 0 ve 1’lerden oluşan rastgele veriler yazılmasıdır.
-
Değer Düzensizliği Sağlamayan Anonim Hale Getirme Yöntemleri: Değer düzensizliği sağlamayan anonim hale getirme yöntemleri ile saklanmakta olan kişisel verilerde bir değişiklik veya ekleme/çıkarma yapılmaksızın; herhangi bir kişisel veri grubunun genelleme, birbiri ile yer değiştirme veya gruptan belirli bir veri veya alt veri grubunun çıkarılmasıdır.
-
Değişken Çıkartma: Betimleyici nitelikteki verilerin çıkartılması yöntemi ile toplanılan verilerin bir araya getirilmesinden sonra oluşturulan veri setindeki değişkenlerden “yüksek dereceli betimleyici” olanların çıkartılması ile mevcut veri setinin anonim hale getirilmesidir.
-
Kayıtları Çıkartma: Veriler arasında tekillik ihtiva eden veri satırı kayıtlar arasından çıkartılarak saklanan veriler anonim hale getirilmektedir.
-
Bölgesel Gizleme: Tek bir verinin çok az görülebilir bir kombinasyon yaratması sebebi ile belirleyici niteliği mevcut ise ilgili verinin gizlenmesi ile anonimleştirme sağlanmaktadır.
-
Alt ve Üst Sınır Kodlama: Alt ve üst sınır kodlaması yöntemi ile önceden tanımlanmış kategorilerin yer aldığı bir veri grubundaki değerlerin belirli bir ölçüt belirlenerek birleştirilmesiyle anonim hale getirilmesidir.
-
Genelleştirme:Veri toplulaştırma yöntemi ile birçok veri toplulaştırılmakta ve kişisel veriler herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmektedir.
-
Global Kodlama: Veri türetme yöntemi ile kişisel verinin içeriğinden daha genel bir içerik oluşturulmakta ve kişisel verinin herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanmaktadır.
-
Değer Düzensizliği Sağlayan Anonim Hale Getirme Yöntemleri: Değer düzensizliği sağlayan anonim hale getirme yöntemlerinde değer düzensizliği sağlamayanların aksine kişisel veri gruplarında bazı verilerin değiştirilmesi ile bozulma yaratılmaktadır.
-
Gürültü Ekleme: Verilere gürültü ekleme yöntemi özellikle sayısal verilerin ağırlıklı olduğu bir veri setinde mevcut verilere belirlenen oranda artı veya eksi yönde birtakım sapmalar eklenerek veriler anonim hale getirilmektedir.
-
Mikro Birleştirme: Mikro birleştirme yönteminde tüm veriler ilk olarak anlamlı bir sıraya dizilerek gruplara ayrılıp, grupların ortalaması alınarak elde edilen değer mevcut gruptaki ilgili verilerin yerine yazılarak anonimleştirme sağlanmaktadır.
-
Veri Değiş Tokuşu: Veri değiş tokuşu yönteminde saklanan veriler içerisinden seçilen çiftler arasında bir değişkenin değerleri birbiri ile değiştirilmektedir.
Yukarıda sayılan durumların gerçekleşmesi sırasında KVKK, Yönetmelik ve ilgili diğer mevzuat hükümlerine veri güvenliğinin sağlanması amacıyla tam uyum sağlanmakta ve gerekli tüm idari ve teknik tedbirler alınmaktadır.
-
ÖZEL NİTELİKLİ KİŞİSEL VERİ ÖZNESİNİN (İLGİLİ KİŞİNİN) HAKLARI
Şirketimizin faaliyetleri kapsamında işlenen kişisel veriler ile ilgili olarak veri öznesi, KVVK’nin 11. maddesinde sayılı haklarınız çerçevesinde, Şirketimize başvurarak;
a) Kişisel verilerinin işlenip işlenmediğini öğrenme,
b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
d) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
f) KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
g) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
i) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.
Veri özneleri haklarını kullanmak istediği ve/veya kişisel verileri işlerken Şirketin işbu Politika kapsamında hareket etmediğini düşündüğü durumlarda taleplerini, Şirket internet sitesinde yer alan formu doldurarak veya kendi taleplerini Kurum tarafından belirlenen şartları taşıyacak şekilde oluşturarak yukarıda verilen ve zaman zaman değişebilecek olan e-posta adresine, Şirkete daha önce bildirilmiş ve Şirket sistemine kayıtlı olan e-posta adresinden gönderebilecekleri e-posta ile (sisteme kayıtlı e-posta adresi kontrol edilmelidir) veya güvenli elektronik imzalı veya mobil imzalı olarak Şirket kep adresine yahut yine yukarıda yer alan ve zaman zaman değişebilecek olan posta adresine kimliklerini tevsik edici belgeler ile birlikte ıslak imzalı bir dilekçe ile elden ya da noter aracılığıyla teslim edebilirler ve ileride bunlara eklenebilecek Kurum tarafından belirlenen diğer yöntemlerle gönderebilirler. Güncel başvuru yöntemleri ve başvuru içeriği başvuru öncesinde mevzuattan teyit edilmelidir.
Veri öznelerinin yukarıda sıralanan haklarına ilişkin taleplerini yazılı olarak Şirket’e iletmeleri durumunda Şirket talebin niteliğine göre talebi en geç otuz (30) güniçinde ücretsiz olarak sonuçlandırır. Taleplerin Veri Sorumlusu tarafından sonuçlandırılmasına ilişkin ayrıca bir maliyet doğması hâlinde Kişisel Verileri Koruma Kurulunca belirlenen tarifedeki ücretler Veri Sorumlusu tarafından talep edilebilir.
-
EĞİTİM
Şirket, özel nitelikli kişisel verilerin korunması konusunda çalışanlarına Şirket Politika ve Prosedürleri ile KVKK Düzenlemeleri kapsamında gerekli eğitimleri verir.
Eğitimlerde özel nitelikli kişisel verilerin tanımlarına ve korunmasına yönelik uygulamalara özellikle değinilir.
Şirket çalışanı kişisel verilere fiziksel olarak veya bilgisayar ortamında erişiyorsa, Şirket ilgili çalışanına bu erişimler özelinde (örneğin erişilen bilgisayar programı) eğitim verir.
-
DENETİM
Şirket, Şirket’in tüm çalışanları, departmanları ve yüklenicilerinin işbu Politika ve KVKK düzenlemelerine uygun hareket ettiğini düzenli olarak hiçbir ön bildirimde bulunmaksızın her zaman ve re’sen denetleme hakkını haizdir ve bu kapsamda gerekli rutin denetimleri yapar.
-
POLİTİKA’DA YAPILACAK DEĞİŞİKLİKLER
Şirket tarafından işbu Politika zaman zaman Yönetim Kurulu onayı ile değiştirilebilir.
Şirket, Politika üzerinde yaptığı değişiklikler incelenebilecek şekilde güncellenen Politika metnini e-posta yolu ile çalışanlarıyla paylaşır veya aşağıdaki web adresi üzerinden çalışanların ve diğer ilgili kişilerin erişimine sunar.
İşbu Politikanın hazırlanmış olduğu Türkçe dilindeki metni ile Şirket tarafından yayınlanan herhangi bir dildeki çeviri metni arasında bir uyuşmazlık çıktığı hallerde, Türkçe metin esas alınacaktır.
-
POLİTİKA’NIN YÜRÜRLÜĞÜ
İşbu Politika’nın birinci versiyonu Şirket’in tüm kişisel veri işleme faaliyetlerine uygulanmak üzere Şirket Yönetim Kurulu tarafından onaylanarak yürürlüğe girmiştir.
KİŞİSELVERİLERİ SAKLAMA VE İMHA POLİTİKASI
-
AMAÇ
İşbuKişisel Verileri Saklama ve İmha Politikası (“Politika”),HASÇELİKSANAYİ VE TİCARET ANONİM ŞİRKETİ (“HASÇELİK”veya “Şirket”)tarafından işlenen ve saklanan kişisel verilerin saklanma ve sonrasında silinmesi, yok edilmesi veya anonim hale getirilmesi şeklindeki imha işlemlerine ilişkin usul ve esasların belirlenmesi amacıyla hazırlanmıştır.
İş bu Politika ile Şirket, kişisel verilerin işlenmesi faaliyetlerine konu veri öznelerinin (ilgili kişilerin) kişisel verilerinin saklanması ve imha edilmesine ilişkin Şirket’in genel ilke ve prensiplerinin ortaya konulması ve bu hususlarla yasal düzenlemelerle belirlenen yükümlülüklerin Şirket ve Şirket’in Veri İşleyenleri tarafından yerine getirilmesini hedeflemektedir.
İşbuPolitika’da aksi belirtilmedikçe, Politika ile atıf yapılan dokümanlar hem basılı hem de elektronik kopyaları kapsamaktadır.
İş bu Politika, kişisel veri niteliği taşımayan verilere uygulanmaz.
Kişiselverilerin saklanması ve imhasında aşağıdaki ilkeler geçerli olacaktır:
-6698sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK/KVKKanunu”)4. maddesindeki genel ilkeler ve Yönetmelik’in 7. maddesindeki ilkelere uyulacaktır.
-Şirket,işbu Politika’yı hazırlamış olmanın tek başına kişisel verilerin mevzuata uygun olarak imha edildiği anlamına gelmeyeceğini kabul etmektedir.
-Şirket,kişisel verilerin saklanması yahut imhasında, iş bu Politika’yave mevzuata uygun hareket edeceğini kabul, beyan ve taahhütetmektedir.
İlgili mevzuat düzenlemeleri ve iş bu Politika arasında bir uyumsuzluk olması halinde ilgili mevzuat düzenlemeleri esas alınacaktır.
-
KAPSAM
İşbuPolitika, aşağıdaki kişilere ait, edinilen kişisel verilerin saklanması ve imhası faaliyetlerini kapsamaktadır:
-
Şirketimizinçalışanları, çalışan adayları, stajyerleri, eski çalışanları ve bu kişilerin aile yakınları,
-
Topluluk şirketimizin çalışanları, çalışan adayları, eski çalışanları, stajyerleri ve bu kişilerin aile yakınları,
-
Şirketimizinve topluluk şirketlerimizin temsilcileri, vekilleri ve hissedarları,
-
İşortaklarımızın çalışanı, temsilcisi ve vekili,
-
Müşterilerimizve potansiyel müşterilerimiz,
-
Kamu/özel kurum ve kuruluş çalışanları,
-
Hukuken yetkili kişiler,
-
Ziyaretçilerimiz,
-
Diğer üçüncü kişiler.
Bu kişi grubu tanımlarına ilişkin açıklamalara, EK-1’de yer verilmektedir.
İş bu Politika elektronik, fiziki ve diğer ortamlar üzerinden edindiğimiz ve elektronik, fiziki veya benzeri ortamda sakladığımız tüm kişisel verileri kapsayacaktır.
-
YETKİ VE SORUMLULUKLAR
BilgiTeknolojileri Müdürü:Politika Uygulama Yöneticisi olarak kişisel verilerin saklanmasüresine uygunluğunu ve periyodik imha işleminin koordinasyonunu sağlama ve yönetme
BilgiTeknolojileri Uzmanları:Politika Uygulama Sorumlusu olarak elektronik ortamdaki kişisel verilerin imhasını yürütme
GenelMüdür:Politika Uygulama Sorumlusu olarak fiziki ortamdaki kişisel verilerin imhasını yürütme ve görevlerine uygun olarak iş bu Politikanın yürütülmesinden sorumludur.
-
TANIMLAR VE KISALTMALAR
Kişisel Veri
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Özel Nitelikli Kişisel Veri
Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler.
İlgili Kişi
Kişiselverisi işlenen gerçek kişi.
Kişisel Verilerin İşlenmesi
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Açık Rıza
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim Hale Getirme
Kişisel verinin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
Silme
Kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilememesi tekrar kullanılamaz hale getirilmesi işlemidir.
Yok Etme
Bilgilerin saklandığı veri saklamaya elverişli tüm fiziksel kayıt ortamlarının tekrar geri getirilemeyecek ve kullanılamayacak hale getirilmesidir.
İmha
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemidir.
Periyodik İmha
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemidir.
Kayıt Ortamı
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Veri Kayıt Sistemi
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
KVK Kanunu
7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan, 24 Mart 2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu.
Yönetmelik
28 Ekim 2017 tarihli ve 30224 sayılı Resmi Gazete’de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.
Kurul
Kişisel Verileri Koruma Kurulu.
Kurum
Kişisel Verileri Koruma Kurumu.
Politika
KişiselVerileri Saklama ve İmha Politikası.
Genel Politika
KişiselVerilerinin Korunması ve İşlenmesi Politikası.
Veri Sorumlusu
Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri yöneten kişidir.
Veri İşleyen
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.
Kişisel Veri İşleme Envanteri
Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçlarını, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve detaylandırdıkları envanteridir.
Veri Sorumluları Sicili
Veri Sorumluları Sicili Hakkında Yönetmelik uyarınca Kişisel Verileri Koruma Kurumu Başkanlığı tarafından kurulacak olan veri sorumluları sicilidir.
Elektronik Ortam
Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlardır.
Elektronik Olmayan Ortam
Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlardır.
-
KİŞİSEL VERİLERİ SAKLAMAYI VE İMHAYI GEREKTİREN SEBEPLER VE SÜRELERİ
HASÇELİKolarakhizmetlerimizi sunarken işlediğimiz kişisel verileri KVK Kanunu,Yönetmelik ve ilgili mevzuata uygun olarak yasal ve makul sürelerboyunca saklamakta ve bu sürelerin geçmesiyle beraber imhaetmekteyiz.
-
KişiselVerileri Saklamayı Gerektiren Sebepler
-
SaklamayıGerektiren Hukuki Sebepler
-
HASÇELİK’in faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler aşağıda belirtilenlerle sınırlı olmamak üzere;
-
6698sayılı Kişisel Verilerin Korunması Kanunu,
-
6098 sayılı Türk Borçlar Kanunu,
-
5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu,
-
5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun,
-
6331 sayılı İş Sağlığı ve Güvenliği Kanunu,
-
4857 sayılı İş Kanunu,
-
6102 sayılı Türk Ticaret Kanunu,
-
213 sayılı Vergi Usul Kanunu,
-
İşyeri Bina ve Eklentilerinde Alınacak Sağlık ve Güvenlik Önlemlerine İlişkin Yönetmelik,
-
İş Sağlığı ve Güvenliği Eğitimlerinin Usul ve Esasları Hakkındaki Yönetmelik,
-
İnternet Toplu Kullanım Sağlayıcıları Hakkındaki Yönetmelik,
-
Ticari Elektronik İletiler ve Ticari İletişim Hakkında Yönetmelik,
-
Bu kanunlar uyarınca yürürlükte olan diğer ikincil düzenlemeler
çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır.
HASÇELİK, KVK Kanunu’nun 5.ve 6. maddelerinde yer alan işleme şartları doğrultusunda, kişisel verilerin işlenmesini ve saklanmasını gerektiren sebeplerin bulunması halinde kişisel verileri saklamaktadır. HASÇELİK’in işleme şartları doğrultusunda yürüttüğü saklama faaliyetleri aşağıda örneklerle açıklanmaktadır.
|
İŞLEME ŞARTLARI |
AÇIKLAMALAR
|
|
İlgili kişilerden açık rıza alınması |
İlgili kişinin, açık rıza gerektiren saklama faaliyeti için açık rızasını vermesi halinde kişisel veriler saklanır. |
|
Kanunlarda açıkça öngörülmesi |
Saklamanın ve/veya saklama süresinin kanunlarda açıkça öngörüldüğü kişisel veriler saklanır. Örneğin,HASÇELİK, İş Sağlığı ve Güvenliği Hizmetleri Yönetmeliği madde 7 uyarınca, çalışanların işten ayrılma tarihinden itibaren en az 15 yıl süreyle kişisel sağlık dosyalarını saklamakla yükümlüdür. |
|
Sözleşmenin kurulması veya ifası |
HASÇELİK, sözleşmedeki yükümlülüklerini ifa edebilmesi için gerekli olan kişisel verileri sözleşme ilişkisi boyunca saklar.Örneğin,iş sözleşmesi kapsamında çalışanların kişisel verileri saklanır. |
|
HASÇELİK’in hukuki yükümlülüğünü yerine getirmesi |
HASÇELİK, yasal mevzuat uyarınca hukuki yükümlülüğünü yerine getirmek amacıyla kişisel verileri saklar. Örneğin, resmi ve idari mercilerin taleplerini karşılamak ve bu mercilerin denetimlerini gerçekleştirmesi sağlamak amacıyla kişisel veriler saklanır. |
|
Bir hakkın tesisi, kullanılması veya korunması |
HASÇELİK, ileride çıkabilecek uyuşmazlık veya ihtilaflarda hakkını tesis edebilmesi ve koruyabilmesi amacıyla ilgili kişisel verileri saklar. |
|
Kişinin kendisi tarafından alenileştirme |
HASÇELİK, meşru menfaati bulunması halinde, kişi tarafından alenileştirilen kişisel verileri alenileştirmenin devam ettiği süre boyunca saklar. |
|
Şirketin meşru menfaatinin bulunması |
HASÇELİK, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, ticari faaliyetlerini ve ilişkilerini yürütebilmesi amacıyla kişisel verileri saklar. |
-
-
SaklamayıGerektiren İşleme Amaçları
-
HASÇELİK, faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklar.
-
İnsan kaynakları süreçlerini yürütmek.
-
Ticari faaliyetleri yürütmek.
-
Pazarlama faaliyetlerini yürütmek.
-
Kurumsal iletişimi sağlamak.
-
Kurum güvenliğini sağlamak.
-
Finansve muhasebe işlerini yürütmek.
-
İmzalanansözleşmeler ve protokoller neticesinde iş ve işlemleri ifaedebilmek.
-
VERBİSkapsamında, çalışanlar, veri sorumluları, irtibat kişileri,veri sorumlusu temsilcileri ve veri işleyenlerin tercih veihtiyaçlarını tespit etmek, verilen hizmetleri buna göredüzenlemek ve gerektiği halde güncellemek.
-
Yasaldüzenlemelerin gerektirdiği veya zorunlu kıldığı şekildehukuki yükümlülüklerin yerine getirilmesini sağlamak.
-
HASÇELİKile iş ilişkisinde bulunan gerçek / tüzel kişilerle irtibatsağlamak.
-
İleridedoğabilecek hukuki uyuşmazlıklarda delil bulundurmak.
-
Verigüvenliğinin sağlanması faaliyetlerini yürütmek.
-
-
KişiselVerileri İmha Etmeyi Gerektiren Sebepler
-
HASÇELİK,aşağıdaki hallerde, kişisel verileri silmek, yok etmek veyaanonim hale getirmekle yükümlü olacaktır. HASÇELİKbu imha faaliyetini bu sürelerin bitmesini takip eden ilk periyodikimha işleminde gerçekleştirecektir.
Aşağıdakidurumlarda, HASÇELİKtarafından ilgili kişinin talebi üzerine silinir, yok edilir ya dare’sen silinir, yok edilir veya anonim hale getirilir.
-
HASÇELİK’inkişisel verileri işlemek için meşru bir amacının bulunmaması,
-
İşlenmesineesas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesiveya ilgası,
-
İşlenmesiniveya saklanmasını gerektiren amacın ortadan kalkması,
-
Kişiselverileri işlemenin sadece açık rıza şartına istinadengerçekleştiği hallerde, ilgili
kişininaçık rızasını geri alması,
-
Kanunun11 inci maddesi gereği ilgili kişinin hakları çerçevesindekişisel verilerinin
silinmesive yok edilmesine ilişkin yaptığı başvurunun Kurum tarafındankabul edilmesi,
-
HASÇELİK’in,ilgili kişi tarafından kişisel verilerinin silinmesi, yokedilmesi veya anonim hale getirilmesi talebi ile kendisine yapılanbaşvuruyu reddetmesi, verdiği cevabı yetersiz bulması veya KVKKanunu’nda öngörülen süre içinde cevap vermemesi hallerinde;ilgili kişinin Kurula şikâyette bulunması ve bu talebin Kurultarafından uygun bulunması,
-
Kişiselverilerin saklanmasını gerektiren azami sürenin geçmiş olmasıve kişisel verileri daha uzun süre saklamayı haklı kılacakherhangi bir şartın mevcut olmaması.
-
Saklamave İmha Süreleri
İşbu Bölümde belirlenen şartlar kapsamında, kişisel verileri saklama ve imha sürelerini içeren Saklama ve İmha Süreleri Tablosu (Ek-2) oluşturulmuştur. HASÇELİK, bu saklama ve imha sürelerine uygun olarak kişisel verileri saklayacak ve imha edecektir.
HASÇELİK, periyodik imha süresini mevzuata uygun bir şekilde 6 (altı) ay olarak belirlemiştir. Bu kapsamda HASÇELİK6 (altı) ayda bir saklanan kişisel verileri değerlendirmekte ve belirtilen saklama süresi sona eren kişisel verileri imha etmektedir. Bu sürenin sona ermesinden sonra saklama süresi dolan veriler bir sonraki ilk periyodik imha döneminde imha edilecektir.
Örnek olarak; HASÇELİK, 12 Kasım 2019 tarihinde iş başvurusu yapan çalışan adayının kayıtlarını makul süre olarak belirlediği 1 yıl boyunca tutabilecektir. 12 Kasım 2020 tarihinde bu sürenin sona ermesiyle beraber, HASÇELİKgerçekleştireceği ilk periyodik imha işleminde bu bilgileri imha etmekle yükümlüdür. Bu kapsamda, son periyodik imha işlemi, 10 Ekim 2020’de gerçekleştirilmişse, bu bilgiler en geç altı ay sonra, 10 Nisan 2021’de imha edilecektir.
-
KİŞİSEL VERİLERİ SAKLAMA ORTAMI
-
ElektronikOlmayan Ortam
-
Kişisel veriler kağıt, form, belge, sözleşme veya herhangi bir basılı varlık olarak elektronik olmayan ortamda saklanabilecektir. Aşağıda, basılı varlıkların saklandığı ortamlar belirtilmiştir.
-
HASÇELİKofislerinde bulunan kilitli dolaplar,
-
HASÇELİKofislerinde ve depolarında bulunan panolar,
-
HASÇELİKofislerindebulunan arşiv odası,
-
HASÇELİKofislerinde bulunan çekmeceler ve klasörler.
Bukapsamda elektronik ortamdan elde ettiğimiz ancak sonrasındaçıktısını alarak veya kağıt, form veya belgede yazaraksakladığımız tüm kişisel verilerin de fiziki ortamda saklandığıkabul edilmiştir.
-
ElektronikOrtam
Kişisel veriler aşağıdaki elektronik ortamda saklanabilecektir.
-
Masaüstü ve dizüstü bilgisayarlar,
-
Mobil cihazlar,
-
E-posta sunucuları,
-
Sosyal medya hesaplarının mesaj kutuları,
-
Yazılımlar ve bağlı olduğu Veritabanları (Yedekleme Yazılımı, Active Directory, SAP, Hybris, Jira, Eba, QDMS, Netsis, MII, ERP, SQL DB),
-
Sistem odaları,
-
Taşınabilir medya (USB Bellek, CD ve DVD vb.),
-
Ağüzerinde veri saklanması için kullanılan disk sürücüleri.
Bukapsamda fiziki ortamda, sözlü veya basılı kağıt, form veyabelge olarak elde ettiğimiz ancak tamamen veya kısmen otomatik birsisteme kaydettiğimiz tüm kişisel verilerin de elektronik ortamdasaklandığı kabul edilmiştir.
-
KİŞİSEL VERİLERİN SAKLANMASINA İLİŞKİN GÜVENLİK TEDBİRLERİ
HASÇELİK,kişisel verilerin güvenli bir şekilde saklanmasını sağlamak,hukuka aykırı olarak işlenmesini önlemek ve kişisel verilerehukuka aykırı olarak erişilmesini önlemekle yükümlüdür. Buyükümlülük çerçevesinde HASÇELİKtarafından alınan idari ve teknik tedbirler aşağıda sayılmıştır:
-
İdariTedbirler
-
İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
-
Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.
-
Çalışanlara, kişisel verilerin güvenliğinin sağlanması, hukuka aykırı olarak açıklanmaması ve paylaşılmamasına ilişkin gerekli eğitim ve farkındalık çalışmaları yapılmaktadır.
-
HASÇELİKtarafından yürütülen faaliyetlere ilişkin çalışanlardan gizlilik taahhüdü alınmakta ve spesifik faaliyetlere ilişkin gizlilik sözleşmeleri imzalatılmaktadır.
-
Kişisel veri güvenliğine ilişkin şirket içi prosedürlere/ politikalara/ talimatlara uymayan çalışanlara karşı disiplin prosedürü uygulanmaktadır.
-
Kişisel veri işlemeye başlamadan önce, HASÇELİKtarafından, ilgili kişileri aydınlatma yükümlülüğü yerine getirilmektedir.
-
Kişiselveri işleme envanteri hazırlanmış olup gerekli güncellemeleriyapılmaktadır.
-
Erişim,bilgi güvenliği, kullanım, saklama ve imha konularında kurumsalpolitikalar hazırlanmış olup uygulanmakta ve gerekligüncellemeler yapılmaktadır.
-
Kişiselveri güvenliği politika ve prosedürleri belirlenmiştir. Kişisel veri güvenliği politika ve prosedürlerine uyumun takibi yapılmaktadır.
-
Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.
-
Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği raporlanmaktadır.
-
Kişisel verilerin kullanımı iş amaçları doğrultusunda mümkün olduğunca, veri minimizasyonuna uygun olarak azaltılmaktadır.
-
Kişisel verilerin paylaşıldığı kişiler ile kişisel verilerin işlenmesi, korunması ve güvenliğine ilişkin sözleşmeler imzalanmakta veya mevcut sözleşmeye buna ilişkin hükümler eklenmektedir.
-
HASÇELİKbünyesinde gerçekleştirilen kişisel veri işleme faaliyetleri iş birimleri özelinde analiz edilerek, iş birimlerinin yalnızca faaliyetlerini gerçekleştirme amacıyla kişisel veri işlemesi sağlanmaktadır.
-
Özel nitelikli kişisel verilerin güvenliğine yönelik ayrı politika belirlenmiştir.
-
Özel nitelikli kişisel veri işleme süreçlerinde yer alan çalışanlara yönelik özel nitelikli kişisel veri güvenliği konusunda eğitimler verilmiş, gizlilik sözleşmeleri yapılmış, verilere erişim yetkisine sahip kullanıcıların yetkileri tanımlanmıştır.
-
TeknikTedbirler
-
Periyodik olarak sızma testleri ile bilgi sistemlerine yönelik risk, tehdit, zafiyet ve varsa açıklıklar ortaya çıkarılarak gerekli önlemler alınmaktadır.
-
Bilgi teknolojilerine dair riskler, etkin risk değerlendirme ve cevap verme süreçleri ile yönetilmektedir.
-
Tüm teknik konular, HASÇELİKtarafından görevlendirilen/istihdam edilen yetkin personel ve/veya üçüncü kişiler tarafından incelenmektedir.
-
Görev değişikliği olan ya da işten ayrılan çalışanların erişim yetkileri ivediklikle kaldırılmaktadır.
-
Şirket içerisinde erişim prosedürleri oluşturularak kişisel verilere erişim ile ilgili raporlama ve analiz çalışmaları yapılmaktadır.
-
Kişisel verilerin bulunduğu saklama alanlarına erişimler kayıt altına alınarak uygunsuz erişimler veya erişim denemeleri kontrol altında tutulmaktadır.
-
Bilgi sistemleri üzerinde güvenli olduğu kabul edilen protokoller kullanılmaktadır.
-
Çalışanların fiziki ve elektronik sistemlere erişmelerine yönelik yetki matrisleri oluşturulmakta ve güncellenmektedir.
-
Kişisel veri içeren ortamların güvenliği sağlanmaktadır. Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır. Bu fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
-
Kişisel verilerin işlendiği sistemlerin bulunduğu alanların fiziki güvenliği sağlanmış ve yetkisiz erişim, yangın, sel, deprem, nem, vb. risklere karşı korunmaktadır.
-
Ağ güvenliği ve uygulama güvenliği sağlanmaktadır. Ağlar kullanım amaçlarına göre sanl ağlara ayrılmaktadır.
-
Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
-
Kablosuz ağlar şifrelenmekte ve yetkisiz erişimlere izin verilmemektedir.
-
Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır. Sistem geliştirme süreçlerinde güvenlik bakış açısı ile sistem edinimleri sağlanmaktadır.
-
Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır.
-
Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır.
-
HASÇELİKinternet sayfasına erişimde güvenli protokol (HTTPS) kullanılmaktadır.
-
Sistemlere uygun güvenlik yamaları zamanında yüklenmekte ve bilgi sistemleri güncel halde tutulmaktadır.
-
HASÇELİKsistemlerinde güçlü parolalar kullanılmaktadır.
-
Gerektiğindeveri maskeleme önlemi uygulanmaktadır.
-
Tümsunucu ve istemcilerde güncel anti-virüs sistemlerikullanılmaktadır.
-
Güvenlikduvarları kullanılmakta ve yönetilmektedir.
-
Verilereerişim yetkisine sahip kullanıcıların yetki kapsamları vesüreleri belirlenmektedir.
-
Sistemlereerişim yetkileri periyodik sürelerde gözden geçirilmektedir.
-
Kişiselverilerin güvenli olarak saklanmasını sağlayan veri yedeklemeprogramları kullanılmaktadır.
-
Üçüncütarafların Şirket ağına erişimi ve kişisel verilerin üçüncükişiler ile paylaşılması sürecinde VPN ve loglama önlemleriuygulanmaktadır.
-
Özelnitelikli kişisel veriler dahil kişisel verilerin işlendiği,muhafaza edildiği ve/veya erişildiği elektronik ortamlar sıkıerişim yönetimleri kullanılarak muhafaza edilmekte, tüm işlemkayıtları mevzuata uygun şekilde loglanmaktadır.
-
Özelnitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veyaerişildiği fiziksel ortamların yeterli güvenlik önlemlerialınmakta, fiziksel güvenliği sağlanarak yetkisiz girişçıkışlar engellenmektedir.
-
Özelnitelikli kişisel veriler e-posta yoluyla aktarılması gerekiyorsaancak ve ancak şifreli olarak kurumsal e-posta adresiyle veya KEPhesabı kullanılarak aktarılmaktadır. Farklı fizikselortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa,sunucular arasında VPN – MPLS vb. kurularak veri aktarımıgerçekleştirilmektedir. Kağıt ortamı yoluyla aktarımıgerekiyorsa evrakın çalınması, kaybolması ya da yetkisizkişiler tarafından görülmesi gibi risklere karşı gerekliönlemler alınmakta ve evrak “gizli” formatta gönderilmektedir.
-
Teknikgüvenlikle ilgili olarak uzman dış kaynaklardan danışmanlıklaralınmaktadır.
-
KİŞİSEL VERİLERİN İMHA EDİLMESİNE İLİŞKİN TEDBİRLER
-
İmhaİşlemleri
-
KişiselVerilerin Silinmesi
-
-
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir. HASÇELİK, bunun için kullanıcı seviyesinde erişim yetki ve kontrol matrisi oluşturur ve bunu bir politika çerçevesinde uygulamaya alır. Veri tabanında silme işleminin gerçekleştirilmesi için gerekli tedbirleri alır.
-
-
KişiselVerilerin Yok Edilmesi
-
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir.
-
-
KişiselVerilerin Anonim Hale Getirilmesi
-
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini ifade etmektedir.
-
Kullanılacakİmha Teknikleri
HASÇELİK, kişisel verileri Kurumun yayınladığı Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonim Hale Getirilmesi Rehberi’ne uygun olarak imha edecektir. Aşağıda HASÇELİK’in uygulayacağı imha tekniklerinden birkaçı örnek olarak verilmiştir.
-
-
SilmeTeknikleri
-
SilmeKomutu ile Silme:Elektronik veri ortamında bulunan silme komutuyla kişisel verilerinsilinmesidir. Silinen veriler hiçbir şekilde erişilemez ve tekrarkullanamaz hale gelecektir.
YazılımAracılığıyla Silme:Güvenli bir silme işlemenin sağlanması için kişisel verilerinuygun bir yazılım ile silinmesidir.
-
-
YokEtme Teknikleri
-
De-manyetize Etme: Manyetik medyanın özel bir cihazdan geçirilerek gayet yüksek değerde bir manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir.
Fiziksel Yok Etme: Optik medya ve manyetik medyanın fiziksel olarak yok edilmesi işlemidir.
Üzerine Yazma: Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1’lerden oluşan rastgele veriler yazarak eski verinin kurtarılmasının önüne geçilmesi işlemidir. Bu işlem, özel yazılımlar kullanılarak yapılmaktadır.
-
-
AnonimHale Getirme Teknikleri
-
Maskeleme:Kişisel verilerin kapatılması, üzerinin çizilmesi, yıldızlanması, elektronik olarak çıkartılması ve buna benzer yöntemlerdir. Örneğin Ahmet Yıldırım yerine A***** **Y*** veya ismin üzerini yıldızlanabilecektir.
Genelleştirme:İlgili kişisel veriyi, özel bir değerden daha genel bir değere çevirme işlemidir.
-
KİŞİSEL VERİLERİN PERİYODİK İMHA SÜRESİ
Şirket’inuhdesinde bulunan kişisel veriler belirli periyodik aralıklarlakontrol edilecek ve bu verilerden işleme şartları tamamen ortadankalkmış olanlar silinecek, yok edilecek ya da anonim halegetirilecektir.
Periyodikİmha, tüm kişisel veriler için 6 (altı) aylık zamanaralıklarında gerçekleştirilir. Anılan süre, her hal ve koşuldaYönetmelik’in 11. maddesinde belirtilen azami periyodik imhasüresini aşmamaktadır. Şirket, ilgili mevzuat kapsamındaKurul’un süreleri kısaltması durumunda, yeni sürelere uyumsağlayacağını taahhüt eder.
Kişiselverilere uygulanacak bu periyodik inceleme ve imha işlemleri Şirkettarafından oluşturulan Kişisel Veri İşleme Envanteri’nde yeralmaktadır.
İmhakapsamında gerçekleştirilen tüm işlemler Şirket tarafındankayıt altına alınmakta ve söz konusu kayıtlar, diğer hukukiyükümlülükler hariç olmak üzere en az 3 (üç) yıl süreylesaklanmaktadır. Şirket’in diğer hukuki yükümlülüklerdenkaynaklanan Kişisel Veri saklama hakları saklıdır.
-
KİŞİSEL VERİLERİ RESEN SİLME, YOK ETME VEYA ANONİM HALE GETİRME SÜRELERİ
Kişiselverileri silme, yok etme veya anonim hale getirme yükümlülüğününortaya çıktığı tarihi takip eden ilk periyodik imha işleminde,kişisel verileriniz silinecek, yok edilecek veya anonim halegetirilecektir. Bu süre herhalde 6 (altı) ayı aşamayacaktır.
Telafisigüç veya imkânsız zararların doğması ve açıkça hukukaaykırılık olması halinde, Kurul bu maddede belirlenen süreyikısaltabilecektir.
-
REFERANSLAR VE DAYANAK
KişiselVerilerin Silinmesi, Yok Edilmesi ve Anonim Hale Getirilmesi HakkındaYönetmelik
-
POLİTİKANIN YÜRÜRLÜĞÜ
İşbu Politika’nın birinci versiyonu Şirket’in tüm kişisel veri işleme faaliyetlerine uygulanmak üzere Şirket Yönetim Kurulu tarafından onaylanarak yürürlüğe girmiştir.
İşbu Politika’nın hazırlanmış olduğu Türkçe dilindeki metni ile Şirket tarafından yayınlanan herhangi bir dildeki çeviri metni arasında bir uyuşmazlık çıktığı hallerde, Türkçe metin esas alınacaktır.
EK-1KİŞİ GRUPLARI
|
KİŞİ GRUPLARI |
AÇIKLAMALAR |
|
Müşteri |
HASÇELİK’ten halihazırda ürün/hizmet alan veya alma taahhüdünde bulunan kişiler. |
|
Potansiyel Müşteri |
HASÇELİK’ten halihazırda ilgili ürünü/hizmeti almayan ancak alması muhtemel kişiler. |
|
Şirket Temsilcisi veya Vekili |
HASÇELİK'i temsil veya vekil eden kişiler (HASÇELİK'in danışmanlık aldığı avukatlar, HASÇELİK'in temsil ve ilzama yetkili yönetim kurulu üyesi). |
|
Hissedar |
HASÇELİK’te pay sahibi olan gerçek kişiler. |
|
Tedarikçi |
HASÇELİK'in hizmet aldığı firmaların çalışanı, çalışan adayı, temsilcisi veya vekili. |
|
İş Ortağı |
HASÇELİK'in faaliyetlerinde beraber çalıştığı firmaların çalışanı, çalışan adayı, temsilcisi veya vekili. |
|
Çalışan |
HASÇELİK’in işveren olarak çalıştırdığı ve aralarında iş sözleşmesi bulunan kişiler. |
|
Çalışan Adayı |
HASÇELİK'in herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini HASÇELİK’in incelemesine açmış olan gerçek kişiler. |
|
Stajyer |
HASÇELİK’te stajyerliğini yapan gerçek kişiler. |
|
Ziyaretçi |
HASÇELİKşirket yerleşkelerini ve internet sitelerini ziyaret eden kişiler. |
|
Hukuken Yetkili Kişi |
Hukuken yetkili kamu kurum ve kuruluşları veya özel kişi ve kuruluşlarında çalışan kişiler. |
|
Üçüncü Kişi |
Burada belirtilmeyen diğer gerçek kişiler (Örn. Kefil, eski çalışan vs.) |
EK-2SAKLAMA VE İMHA SÜRELERİ TABLOSU
Aşağıda yer alan tablodaki süreçlere ilişkin saklama süreleri, işbu Politika’nın yürürlüğe girdiği tarihteki mevzuat esas alınarak belirlenmiştir. Söz konusu süreler, ilgili kişi tarafından dava açılması halinde kesintiye uğrayacak ve davaya konu kişisel veriler en az dava kesinleşene kadar bir hakkın korunması hukuki sebebine dayanarak saklanacaktır.
|
KİŞİSEL VERİ KATEGORİSİ |
SAKLAMA SÜRESİ |
İMHA SÜRESİ |
|
Sözleşme ilişkilerinde (TBK genel zamanaşımı süresi) |
Sözleşmeilişkisinin sona ermesinden itibaren 10 yıl |
Süreninsona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodikişlemde |
|
Müşterileremal/hizmet verilmesi ilişkilerinde Ödeme işlemleri |
Sözleşmeilişkisinin sona ermesinden itibaren 10 yıl |
Süreninsona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodikişlemde |
|
Sözleşmesürecinin bir bölümü ve sözleşmenin muhafazası |
Sözleşmeilişkisinin sona ermesinden itibaren 10 yıl |
Süreninsona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodikişlemde |
|
Çalışan adaylarının iş başvuruları |
İşbaşvurusu tarihinden itibaren 1 yıl |
Süreninsona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodikişlemde |
|
İnsan kaynakları süreçlerinin planlanması |
İşilişkisinin sona ermesinden itibaren10 yıl |
Süreninsona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodikişlemde |
|
İşsağlığı ve güvenliği faaliyetleri |
İşilişkisinin sona ermesinden itibaren10 yıl, sağlık dosyaları iş ilişkisinin sona ermesindenitibaren en az 15 yıl |
Süreninsona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodikişlemde |
|
Çalışanlarınizin ve tazminat süreçlerinin yürütülmesi |
Sözleşmeilişkisinin sona ermesinden itibaren 10 yıl |
Süreninsona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodikişlemde |
|
Çalışanlarınücrete ilişkin haklarına dair kişisel veriler |
5 yıl |
Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
|
Erişim / Log Kayıtları |
2 yıl |
Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
|
Genel Kurul İşlemleri |
10 yıl |
Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
|
Şirket ortakları ve yönetim kurulu üyelerine ait bilgiler |
10 yıl |
Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
|
Ticaridefterler ve TTK m. 82/1’de sayılan diğer belgeler |
Belgelerininoluştuğu, yapıldığı veya hazırlandığı takvim yılınıizleyen yıl başından başlamak üzere 10 yıl |
Süreninsona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodikişlemde |
|
Sistem odalarına ziyaretçi kayıtları |
Sözleşme süresince |
Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
|
Ticari Elektronik İleti işlemleri |
Ticari elektronik iletinin veya ticari elektronik iletişimin reddedildiği tarihten itibaren 3 yıl |
Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
|
Kamera Kayıtları |
İdari bina 3 ay, üretim sahası 6 ay, dış saha 1 yıl |
Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
|
Olay Tespiti Bilgisi |
İş ilişkisinin sona ermesinden itibaren10 yıl |
Süreninsona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
|
Aile Üyeleri Bilgisi |
İşilişkisinin sona ermesinden itibaren10 yıl |
Süreninsona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodikişlemde |
|
Müşteri Talep Ve Şikayet Bilgisi |
Sözleşme ilişkisinin sona ermesinden itibaren 10 yıl |
Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodikişlemde |
10 yıllık zaman aşımıuygulanacaktır. Ancak bu durumda, zaman aşımı süresinin henüz dolan kısmı 5 yıldan az ise; kalan süre 5 yılla tamamlanınca zaman aşımı süresi dolmuş olur. Zaman aşımı süresi dolduğunda kişisel veriler imha edilmektedir.
Çerez Politikası
HASÇELİK SANAYİ VE TİCARET ANONİM ŞİRKETİ , veri sorumlusu sıfatıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun(Kanun) 10’uncu maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında bu metni hazırlamıştır.
Bu Çerez Aydınlatma metninin amacı, internet sitemizde kullanılan çerezlerin cihazınıza yerleştirilmesi aracılığıyla otomatik yolla elde edilen kişisel verilerin işlenmesine ilişkin olarak, hangi amaçlarla hangi tür çerezleri kullandığımızı ve bu çerezleri nasıl yönetebileceğiniz hakkında sizlere bilgi vermektir.
İnternet sitemizde kullandığımız, zorunlu çerezler haricindeki çerezler için, kullanıcıların açık rızaları alınmakta ve istedikleri zaman rızalarını değiştirebilme olanağı sağlanmaktadır. Kullanıcılar çerez yönetim paneli üzerinden, internet sitemizde kullanılan çerez çeşitlerini görebilmekte ve Zorunlu Çerezler dışında kalan tüm çerezler için “açık” veya “kapalı” seçenekleri ile tercihlerini belirleyebilmektedirler. Yine bu panel üzerinden kullanıcılar tercihlerini her zaman değiştirebilmektedirler.
Çerez Türleri
Sürelerine Göre Çerez Türleri
1. Oturum çerezleri: Oturumun sürekliliğinin sağlanması amacıyla kullanılmakta olup kullanıcı tarayıcısını kapattığında bu çerezler de silinmektedir.
2. Kalıcı çerezler: Bu Çerezler sizler silene kadar veya yok olma gününe bağlı olarak tarayıcınız tarafından otomatik olarak silinene kadar sabit sürücünüzde kalan çerezlerdir.
Kaynaklarına Göre Çerez Türleri
1. Birinci Taraf Çerezler: Birinci taraf çerezler, doğrudan kullanıcının ziyaret ettiği internet sitesi yani tarayıcının adres çubuğunda gösterilen URL tarafından yerleştirilmektedir.
2. Üçüncü Taraf Çerezler: Üçüncü taraf çerezler kullanıcının ziyaret ettiği etki alanından farklı bir etki alanı tarafından yerleştirilmektedir.
Kullanım Amaçlarına Göre Çerez Türleri
1. Zorunlu Çerezler: Bu tarz çerezler web sitesinin işleyişi için zorunludur ve kapatılamaz. Bunlar genellikle sizin gizlilik tercihlerinizi tutmak veya sisteme girerken ya da bir form doldururken girdiğiniz verileri kullanmak amacıyla güncellenirler. Tarayıcınızı bu çerezleri engellemek veya sizi uyarması için güncelleyebilirsiniz, fakat sitenin bazı parçaları çalışmayabilir. Bu çerezler kişisel bilgi içermezler.
2. Performans Çerezleri: Bu çerezleri sitenin ziyaretçi sayılarını ve trafiğini anlamak için kullanırız, böylece sitemizin performansını ölçebilir ve iyileştirebiliriz. Bunlar bizim hangi sayfaların en çok ya da en az kullanıldığını anlamamıza ve ziyaretçilerin sitede nasıl hareket ettiklerini görmemize yardımcı olur. Bu çerezlerin topladığı bilgiler kişisel olarak değil topluca anonim olarak işlenir. Eğer bu çerezlere izin vermezseniz, sizin sitemizi ne zaman ziyaret ettiğinizi bilemeyiz.
3. Fonksiyonel Çerezler: Bu çerezler sitenin daha fonksiyonel ve kişiselleştirilmiş olmasına olanak sağlar. Bizim tarafımızdan veya sayfalara eklediğimiz 3.parti servis sağlayıcıları tarafından güncellenebilirler. Eğer bu çerezlere izin vermezseniz bu servislerin bazıları veya tümü düzgün çalışmayabilir.
4. Pazarlama Çerezleri: Bu çerezler reklamcılık alanındaki iş ortaklarımız tarafından kullanılabilirler Bu reklam şirketleri sizin ilgi alanlarınıza göre profilleme yapabilir ve diğer gezindiğiniz web sitelerinde sizin ilginizi çekebilecek reklamları size gösterebilirler. Doğrudan kişisel bilgi saklamazlar, fakat sizin tarayıcıdaki ve internet cihazınızdaki sizi tanımlayan tekil kimliği kullanırlar. Eğer bu çerezlere izin vermezseniz, daha az hedefli pazarlamaya mazur kalırsınız.
Kişisel Verilerin Aktarıldığı Taraflar
Web sitesi üzerinde kullanılmakta olan ve aşağıdaki tabloda detayları verilen bazı çerezler kişisel veriler içermektedir. Bu çerezlerin kullanımına onay vermeniz durumunda açık rızanız dahilinde bazı kişisel verileriniz yurtdışındaki iş ortaklarımıza aktarılır.
Kişisel Verilerin İşlenmesinde Hukuki Sebepler
1. Zorunlu çerezler: Bu çerezler aracılığıyla toplanan kişisel verileriniz, Kanunun 5’inci maddesinin (2) numaralı fıkrasının (c) bendi “Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması” veya (f) bendi “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” kapsamında işlenmektedir.
2. Performans Çerezleri: Bu çerezler aracılığıyla toplanan kişisel verileriniz, Kanun’un 5’inci maddesinin (1) numaralı fıkrası kapsamında açık rızanızın alınması suretiyle işlenmektedir.
3. Fonksiyonel çerezler: Bu çerezler aracılığıyla toplanan kişisel verileriniz, Kanun’un 5’inci maddesinin (1) numaralı fıkrası kapsamında açık rızanızın alınması suretiyle işlenmektedir.
4. Pazarlama çerezleri: Bu çerezler aracılığıyla toplanan kişisel verileriniz, Kanun’un 5’inci maddesinin (1) numaralı fıkrası kapsamında açık rızanızın alınması suretiyle işlenmektedir.
Veri Sahibi Olarak Haklarınız ve İlgili Kişilerin Talepleri
KVK Kanunu’nun 11. maddesi uyarınca veri sahipleri,
• Kişisel veri işlenip işlenmediğini öğrenme,
• Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
• Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
• Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
• Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
• KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
• İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
• Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.
İnternet sitemizde kullanılan çerezler yoluyla kişisel verileri işlenen ilgili kişiler, Kişisel Verilerin Korunması Kanunu’nun 11’inci maddesi kapsamındaki taleplerini, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliği”ne göre aşağıdaki adrese veya e-posta adresine yazılı olarak iletebilirler.
Adres: İstanbulAnadolu Yakası Organize Sanayi Bölgesi 2. Sanayi No:10,Tuzla/İstanbul
e-posta Adresi: info@hascelik.com
Çerezlerin Kullanımını Nasıl Kontrol Edebilirim?
İnternet sitemizde istediğiniz anda çerezlere ilişkin tercihlerinizi değiştirebilirsiniz. Çerez yönetim panelindeki butonları tercihinize göre açık veya kapalı konuma getirerek “Değişiklikleri kaydet” butonuna tıklayınız.
Bunun yanı sıra, tarayıcı ayarları aracılığıyla da kısmen kontrol sağlanabilmektedir. Bu konudaki tercihler kullanılan tarayıcıya göre değişiklik göstermekle birlikte genel açıklamaya https://www.aboutcookies.org adresinden ulaşmak mümkündür. Sık kullanılan tarayıcılarda çerezlerin yönetimine ilişkin bilgilere aşağıdaki bağlantılar aracılığıyla erişebilirsiniz:
• Google Chrome: https://support.google.com/chrome/answer/95647
• Mozilla Firefox : https://support.mozilla.org/tr/kb/cerezleri-silme-web-sitelerinin-bilgilerini-kaldirma
• Microsoft Edge: https://support.microsoft.com/en-us/microsoft-edge/delete-cookies-in-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09
• Safari: https://support.apple.com/tr-tr/guide/safari/sfri11471/mac
• Opera: https://www.operaturkiye.net/cerezleri-nasil-silebilirim/index.html
Bunun dışında;
• Google Analytics tarafından yönetilen Çerezler’i kapatmak için şu linke tıklayınız: https://tools.google.com/dlpage/gaoptout
• Google tarafından sağlanan kişiselleştirilmiş reklam deneyimini yönetmek için şu linke tıklayınız: https://www.google.com/settings/ads/
• Birçok firmanın reklam faaliyetleri için kullandığı çerezler bakımından tercihler şu link üzerinden yönetilebilir: http://www.youronlinechoices.com/tr/reklam-tercihleriniz
• Mobil cihazlar üzerinden çerezleri yönetmek için mobil cihaza ait ayarlar menüsü kullanılabilir.
Son güncelleme tarihi: 23.05.2025
İnternet sitemizde yer alan çerezlere ilişkin bilgiler aşağıdaki tabloda yer almaktadır.
|
Çerez Adı |
Çerez Sağlayıcı (Domain) |
Çerez Türü |
Çerez Süresi |
Çerez Tanımı |
|
cookiespool_consent |
hascelik.com |
Zorunlu |
6 ay |
Web sitesinde kullanılan çerezler için Cookiespool aracılığıyla ziyaretçiden alınan açık rıza seçimlerini saklamak için kullanılır. |
|
_ga |
.hascelik.com |
Performans |
400 gün |
Bu çerez Google Analytics tarafından kullanıcıları ayırt etmek için kullanılır. |
|
_ga_* |
.hascelik.com |
Performans |
1 yıl 1 ay 4 gün |
Bu çerez Google Analytics tarafından kullanıcıları ayırt etmek için kullanılır. |
|
_hjSessionUser_* |
.hascelik.com |
Performans |
1 yıl |
Bir kullanıcı Hotjar komut dosyasının bulunduğu bir sayfaya ilk geldiğinde ayarlanan Hotjar çerezi. Tarayıcıda o siteye özgü olan Hotjar Kullanıcı Kimliğini kalıcı kılmak için kullanılır. Bu, aynı siteye yapılan sonraki ziyaretlerdeki davranışın aynı kullanıcı kimliğiyle ilişkilendirilmesini sağlar. |
|
_hjSession_* |
.hascelik.com |
Performans |
1 saat |
Geçerli oturum verilerini tutan bir çerez. Bu, oturum penceresindeki sonraki isteklerin aynı Hotjar oturumuna atfedilmesini sağlar. |
|
_gcl_au |
.hascelik.com |
Pazarlama |
90 gün |
Dönüşümleri depolamak ve izlemek için kullanılır. |
|
IDE |
.doubleclick.net |
Pazarlama |
400 gün |
Bu çerez, DoubleClick/Google Marketing Suite'teki reklam kampanyalarının hedeflenmesi, analiz edilmesi ve optimizasyonu için kullanılır |
|
_fbp |
.hascelik.com |
Pazarlama |
90 gün |
Facebook tarafından, üçüncü taraf reklamcılardan gerçek zamanlı teklif verme gibi bir dizi reklam ürünü sunmak için kullanılır |
|
fr |
.facebook.com |
Pazarlama |
90 gün |
Hedefli reklamcılık için kullanılan benzersiz bir tarayıcı ve kullanıcı kimliği içerir. |
Yerleşkemizde Yer Alan Güvenlik Kameraları Hakkında
KVKK Aydınlatma Metni
Bu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK/Kanun") 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında veri sorumlusu sıfatıyla Hasçelik Sanayi ve Ticaret Anonim Şirketi (“Şirketimiz” olarak anılacaktır) tarafından hazırlanmıştır.
-
İşlediğimiz Kişisel Verileriniz
Şirketimiz, hizmet binası içerisindeki ve dışarısındaki alanlarda, resepsiyon girişinde, turnike giriş-çıkışlarında bulunan güvenlik kameraları vasıtasıyla tesis güvenliğinin sağlanması, iş sağlığı ve güvenliğinin korunması amaçlarıyla kapalı devre kamera sistemi (CCTV) ile görüntü alınması yoluyla, kişilerin görüntüsünü kamera kaydı altına almak suretiyle kişisel verilerini işlemektedir. Şirket içerisinde yer alan kameralar ile hiçbir şekilde ses kaydı alınmamaktadır.
-
Kişisel Verilerinizin İşlenme Yöntemi ve Hukuki Sebebi
Şirketimiz, faaliyetleriyle ilgili olarak yerleştirilen kapalı devre kamera sistemi ile görüntü alınması yoluyla elde ettiği kişisel verileri, KVKK madde 5(2)(a)’da belirtilen “kanunlarda açıkça öngörülmesi”, KVKK madde 5(2)(ç)’de belirtilen “veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması”, KVKK madde 5(2)(e)’de belirtilen “bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması”ve KVKK madde 5(2)(f)’de belirtilen “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” sebeplerine dayalı olarak otomatik yollarla işlemektedir.
Şirketimiz kişisel verilerin işlenmesinde Türkiye Cumhuriyeti Anayasası, Türkiye Cumhuriyeti’nin taraf olduğu uluslararası sözleşmeler, KVKK, KVKK’ya dayanılarak çıkarılan ikincil mevzuat ve Kişisel Verileri Koruma Kurumu tarafından yayınlanan rehberler ve ilke kararlar başta olmak üzere ilgili mevzuat kapsamında belirtilen veri işleme ilkelerine ve yükümlülüklerine uygun davranmaktadır.
-
Kişisel Verilerinizin İşlenme Amaçları
Yukarıda ifade edilen kişisel veriler aşağıda belirtilen amaçlar kapsamında ve bu amaçlarla sınırlı olacak şekilde KVKK m.4’te öngörülen ilkelere uygun bir şekilde işlenmektedir:
-
İşveren sorumluluklarının yerine getirilmesi, disiplin süreçlerinin yürütülmesi, iş güvenliğinin temini, işin yönetimi, denetimi ve ifası,
-
İşçilerin güvenliğinin sağlanabilmesi,
-
Kamu güvenliğine ve iş kazalarına ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verilebilmesi,
-
Yasal yükümlülüklerin yerine getirilebilmesi ve yürürlükteki mevzuattan doğan hakların kullanılabilmesi,
-
Adli ve idari soruşturmalar kapsamında ilgili makamın talep etmesi ve cevap verilmesinin zorunlu olması halinde yasal yükümlülüğün yerine getirilebilmesi,
-
İş sağlığı ve güvenliği faaliyetlerinin yürütülmesi,
-
Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi,
-
Acil durum yönetimi süreçlerinin yürütülmesi,
-
Saklama ve arşiv faaliyetlerinin yürütülmesi,
-
Fiziksel mekân güvenliğinin temini.
Bu doğrultuda, güvenlik kamerası izleme açısı, ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla sınırlı olarak uygulamaya alınmaktadır.
Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek şekilde bir veri işleme faaliyeti yapılmamaktadır.
-
Kamera ile İzleme Faaliyeti ile Elde Edilen Kişisel Verilerin Muhafaza Süresi
Kayda alınan kişisel veriler hukuka uygun şekilde ve ilgili mevzuatta belirtilen veya işlendikleri amaç için gerekli olan azami süre ve herhalde kanuni zamanaşımı süreleri kadar muhafaza edilecektir. Şirketimizde kamera ile elde edilen kişisel verilerin saklanma süreleri idari bina 3 (üç) ay, üretim sahası 6 (altı) ay, fabrika dışı 1 (bir) yıldır. Bu sürenin sonunda, Şirketimizin imha politikası çerçevesinde, ilk periyodik imha zamanında ilgili veriler imha edilmektedir.
-
Kişisel Verilerinizin Yurt İçi veya Yurt Dışı Aktarımı
Kamera sistemlerine ilişkin kişisel veriler, Kanun’un 8. ve 9. maddesinde belirtilen veri aktarma ve işleme şartları ile yukarıda sayılan amaçların gerçekleştirilmesini sağlamak amacı ile mevzuatta belirlenen güvenlik ve gizlilik esasları uyarınca yeterli ve etkili önlemler alınmak kaydıyla; hukuken yetkili kamu kurumlarına, Grup Şirketlerimize, adli mercilere ve kolluk kuvvetlerine aktarılabilecektir.
Yukarıda belirtilenler haricinde kişisel verileriniz yurt içi veya yurt dışında herhangi bir üçüncü kişiye aktarılmamaktadır. Kişisel verilerinizin yukarıda belirtilen haller dışında herhangi bir üçüncü kişiye aktarımının gerekmesi halinde buna ilişkin olarak tarafınıza ayrıca bilgilendirme yapılacak ve KVKK’ya uygunluk sağlanacaktır.
-
KVKK Kapsamında Veri Öznesi (İlgili Kişi) Olarak Haklarınız
KVKK ve yürürlükte bulunan ilgili diğer mevzuat çerçevesinde:
-
Kişisel verilerinizin işlenip işlenmediğini öğrenme;
-
Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme;
-
Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme;
-
Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme;
-
Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme;
-
KVKK mevzuatında öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme;
-
v. ve vi. maddeleri kapsamında yapılan işlemlerin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme;
-
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme;
-
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde bu zararın giderilmesini talep etme
haklarına sahipsiniz.
-
Başvuru Hakkının İstisnaları
Kanun’un 28/2 hükmü uyarınca, aşağıdaki hallerde zararın giderilmesini talep etme hakkı hariç olmak üzere, Kanun’un 11. maddesinde belirtilen haklarınızdan yararlanmanız mümkün olmayacaktır.
-
Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
-
İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
-
Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
-
Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
-
Genel İstisna Hükmü
Kişisel verilerinizin KVKK’nın 28 inci maddesinin (ç) bendinde belirtilen “milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesini” gerektiren durumlarından varlığı halinde (salgın hastalık, doğal afet, milli güvenliği tehdit edecek çalışan faaliyetlerinin tespiti vb.), Şirketimiz yetkili kamu kurum ve kuruluşlarına gerekli kişisel veri aktarımlarını gerçekleştirmekle mükelleftir.
Bu durumlarda, KVKK’nın 28 inci maddesinin istisna hükmü olması nedeniyle KVKK uygulama alanı bulmayacaktır. Ancak, her halükarda bu kapsamda gerçekleştirilecek veri işleme faaliyetlerinde de Şirketimiz temel prensiplere ve ölçülülük ilkesine uygun hareket edecektir.
-
Haklarınız Kapsamında Başvuru Yolları
Yukarıda sayılan haklarınıza ilişkin başvurularınızı Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’de öngörülen başvuru usullerine uygun olarak yapabilirsiniz. KVKK kapsamındaki haklarınızı kullanmak ile ilgili talebinizi kimliğinizi tespit edecek belgeler ile birlikte;
-
Şahsen başvuru yapılması halinde; yazılı başvuru, Şirketin İstanbul Anadolu Yakası Organize Sanayi Bölgesi 2. Sanayi No:10, Tuzla/İstanbuladresine, zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılması suretiyle yapılacaktır.
-
Noter kanalı ile tebligat gönderilmesi yoluyla başvuru yapılması halinde; yazılı başvuru, Şirketin İstanbul Anadolu Yakası Organize Sanayi Bölgesi 2. Sanayi No:10, Tuzla/İstanbuladresine, zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılması suretiyle yapılacaktır.
-
E-posta yoluyla başvuru yapılması halinde; yazılı başvuru, kvkk@faydasicok.com e-posta hesabına, e-postanın konu bölümüne “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılması suretiyle yapılacaktır.
Ayrıca, Kurul’un belirleyeceği diğer yöntemler duyurulduktan sonra bu yöntemler üzerinden de başvuruların ne şekilde alınacağı Şirketimizce duyurulacaktır.
Bilgi Güvenliği Politikası:
Hasçelik Bilgi Güvenliği Yönetim Sistemi (BGYS) kapsamı; Her nevi vasıflı çelik çubuk, kare lama ve boru malzemeleri üretimi, satışı ve pazarlaması için yapılan ithalat, ihracat, transit, gümrükleme gibi gümrük ve dış ticaret işlemlerini ve bu işlemlere ilişkin lojistik, depolama, muhasebe, finans, insan kaynakları ve bilgi teknolojileri gibi faaliyetlerinin elektronik bilgi varlıkları ile bu varlıkları korumak amacıyla kullandığı bilişim güvenliği faaliyetlerinin gerçekleştirilmesinde; İnsan, alt yapı, yazılım, donanım, müşteri bilgileri, kuruluş bilgileri, üçüncü şahıslara ait bilgiler ve finansal kaynaklar içerisinde bilgi güvenliği yönetiminin sağlandığını göstermek, risk yönetimini güvence altına almak, bilgi güvenliği yönetimi süreç performansını ölçmek ve bilgi güvenliği ile ilgili konularda üçüncü taraflarla olan ilişkilerin düzenlenmesini sağlamaktır.
Bu doğrultuda Hasçelik Bilgi Güvenliği Yönetim Sistemi’nin (BGYS) amaçları;
- İçeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı kuruluşumuzun bilgi varlıklarını korumak, bilgiye erişebilirliği iş prosesleriyle gerektiği şekilde sağlamak, yasal mevzuat gereksinimlerini karşılamak,
- Yürütülen tüm faaliyetlerde bilgi güvenliği yönetim sisteminin aşağıdaki üç temel öğesinin sürekliliğini sağlamak.
Gizlilik: Önem taşıyan bilgilere yetkisiz erişimlerin önlenmesi,
Bütünlük: Bilginin doğruluk ve bütünlüğünün sağlandığının gösterilmesi,
Erişebilirlik: Yetkisi olanların gerektiği hallerde bilgiye ulaşılabilirliğinin gösterilmesi
- Sadece elektronik ortam da tutulan verilerin değil; yazılı, basılı, sözlü ve benzeri ortam da bulunan tüm verilerin güvenliğini korumak.
- Bilgi güvenliği yönetimi eğitimlerini tüm personele vererek bilinçlendirmeyi sağlamak.
- Bilgi güvenliğindeki gerçekte var olan veya şüphe uyandıran tüm açıkların, BGYS komitesine rapor etmek ve BGYS komitesi tarafından soruşturulmasını sağlamak.
- İş süreklilik planları hazırlamak, sürekli iyileştirmek, sürdürmek ve test etmek.
- Bilgi güvenliği konusunda periyodik olarak değerlendirmeler yaparak mevcut risklerini tespit etmek. Değerlendirmeler sonucunda, aksiyon planlarını gözden geçirmek ve takibini yapmak.
- Sözleşmelerden doğabilecek her türlü anlaşmazlık ve çıkar çatışmasını engellemek.
- Bilgiye erişebilirlik ve bilgi sistemleri için iş gereksinimlerini karşılamak.
Bu kapsam ve amaçlar doğrultusunda Hasçelik yönetimi olarak BGYS’nin sürekli iyileştirilmesi, geliştirilmesi ve sürdürülmesine taahhüdümüz tamdır.
İletişim Formu KVKK Aydınlatma Metni
Değerli kullanıcı; işbu aydınlatma metni, Hasçelik Sanayi ve Ticaret Anonim Şirketi (“Şirket”) yahut Şirketimizin tayin edeceği üçüncü kişi Şirket tarafından kurumsal internet sitesinde kullanılan iletişim formunun doldurulması esnasında elde edilen kişisel veriler sebebiyle, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”),Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ başta olmak üzereilgili mevzuat uyarınca Şirketimizin aydınlatma yükümlülüğünün yerine getirilmesi amacıyla hazırlanmış ve bilginize sunulmuştur.
-
İşlediğimiz Kişisel Verileriniz
Şirketimiz tarafından kurumsal internet sitesinde kullanılan iletişim formunun doldurulması kapsamında isminiz, soyadınız, e-mail adresiniz, telefon numaranız ve mesaj içeriğinize ilişkin bilgiler işlenmektedir.
-
Kişisel Verilerinizin İşlenme Yöntemleri, Hukuki Sebepleri ve Amaçları
KVKK ve ilgili mevzuata göre; müşteri desteği sağlamak ve sorunları gidermek amacıyla KVKK madde 5(2)(c)’de belirtilen “bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması”, KVKK madde 5(2)(ç)’de belirtilen “veri sorumlusu Şirketin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması”, KVKK madde 5(2)(d)’de belirtilen “ilgili kişinin kendisi tarafından alenileştirilmiş olması” ve KVKK madde 5(2)(f)’de belirtilen “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebeplerine dayalı olarak KVKK’da yer alan tüm idari ve teknik tedbirlere uygun olarak otomatik yöntemlerle toplanmakta ve işlenmektedir.
-
Kişisel Verilerinizin Yurt İçi ve Yurt Dışı Aktarımı
Kişisel verilerinize sadece Şirketimiz içinde konu ile yetkili kişiler, talep edilen hizmet ile bağlantılı olmak kaydıyla verilerinize erişebilecektir. Kişisel verileriniz, gereklilik halinde ve her türlü güvenlik tedbiri alınarak, Grup Şirketlerimiz olanFaydasıçok Holding Anonim Şirketi, Grindballs Bilya Çelik Sanayi Ticaret Anonim Şirketi, Hasbakım Mekatronik Mühendislik Hizmetleri Anonim Şirketi ve NFC Faydasıçok İnşaat Sanayi Anonim Şirketi’ne aktarılabilecektir.
Kişisel verileriniz, olası bir ihtiyaç halinde kolluk ve idari makamlar ile güvenlik amacıyla paylaşılabilecek olup ilgili yetkili kişiler dışında hiçbir surette üçüncü kişilere aktarılmayacaktır.
-
Kişisel Verilerinizin Saklanması ve İmhası
Kişisel Verileriniz, ilgili mevzuatta bu verilerin saklanması için öngörülen bir süre var ise bu süre kadar veya bu şekilde bir süre belirlenmemiş ise işlendikleri amaç için gerekli olan süre boyunca işlenmektedir. İlgili sürelerin sona ermesiyle beraber, kişisel verileriniz KVKK’nın ilgili hükümleri, “Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik” ve Şirket Politikalarımıza uygun şekilde derhal imha edilecektir.
-
Veri Öznesi (İlgili Kişi) Olarak Haklarınız
KVKK ve yürürlükte bulunan ilgili diğer mevzuat çerçevesinde:
-
Kişisel Verilerinizin işlenip işlenmediğini öğrenme;
-
Kişisel Verileriniz işlenmişse buna ilişkin bilgi talep etme;
-
Kişisel Verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme;
-
Yurtiçinde veya yurtdışında Kişisel Verilerinizin aktarıldığı üçüncü kişileri bilme;
-
Kişisel Verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme;
-
KVKK mevzuatında öngörülen şartlar çerçevesinde Kişisel Verilerinizin silinmesini veya yok edilmesini isteme;
-
v. ve vi. maddeleri kapsamında yapılan işlemlerin Kişisel Verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme;
-
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme;
-
Kişisel Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde bu zararın giderilmesini talep etme
haklarına sahipsiniz.
-
Başvuru Hakkının İstisnaları
Kanun’un 28/2 hükmü uyarınca, aşağıdaki hallerde zararın giderilmesini talep etme hakkı hariç olmak üzere, Kanun’un 11. maddesinde belirtilen haklarınızdan yararlanmanız mümkün olmayacaktır.
-
Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
-
İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
-
Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
-
Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
-
Genel İstisna Hükmü
Kişisel verilerinizin KVKK’nın 28 inci maddesinin (ç) bendinde belirtilen “milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesini” gerektiren durumlarından varlığı halinde (salgın hastalık, doğal afet, milli güvenliği tehdit edecek çalışan faaliyetlerinin tespiti vb.), Şirketimiz yetkili kamu kurum ve kuruluşlarına gerekli kişisel veri aktarımlarını gerçekleştirmekle mükelleftir.
Bu durumlarda, KVKK’nın 28 inci maddesinin istisna hükmü olması nedeniyle KVKK uygulama alanı bulmayacaktır. Ancak, her halükarda bu kapsamda gerçekleştirilecek veri işleme faaliyetlerinde de Şirketimiz temel prensiplere ve ölçülülük ilkesine uygun hareket edecektir.
-
Haklarınız Kapsamında Başvuru Yolları
Yukarıda sayılan haklarınıza ilişkin başvurularınızı Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’de öngörülen başvuru usullerine uygun olarak yapabilirsiniz. KVKK kapsamındaki haklarınızı kullanmak ile ilgili talebinizi kimliğinizi tespit edecek belgeler ile birlikte;
-
Şahsen başvuru yapılması halinde; yazılı başvuru, Şirketimizinİstanbul Anadolu Yakası Organize Sanayi Bölgesi 2. Sanayi No:10, Tuzla/İstanbul adresine, zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılması suretiyle yapılacaktır.
-
Noter kanalı ile tebligat gönderilmesi yoluyla başvuru yapılması halinde; yazılı başvuru, Şirketimizin İstanbul Anadolu Yakası Organize Sanayi Bölgesi 2. Sanayi No:10, Tuzla/İstanbul adresine, zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılması suretiyle yapılacaktır.
-
E-posta yoluyla başvuru yapılması halinde; yazılı başvuru, kvkk@faydasicok.com e-posta hesabına, e-postanın konu bölümüne “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılması suretiyle yapılacaktır.
Ayrıca, Kurul’un belirleyeceği diğer yöntemler duyurulduktan sonra bu yöntemler üzerinden de başvuruların ne şekilde alınacağı Şirketimiz tarafından ayrıca duyurulacaktır.
SİTE KULLANIM ŞARTLARI
Bu alışveriş sitesini (“Site”) ziyaret eden ve/veya alışveriş yapan müşterilerimiz (“Ziyaretçi”) aşağıdaki şartları kabul etmiş varsayılmaktadır.
hascelik.com internet sitesinde sunulan hizmetten yararlanıldığı takdirde Ziyaretçi yasalara göre sözleşme imzalama yetkisine ve hukuki ehliyetine sahip ve 18 yaşın üzerinde olduğunu, bu sözleşmeyi okuduğunu, anladığını ve sözleşmede yazan şartlarla bağlı olduğunu peşinen kabul etmiş sayılır.
Ziyaretçi, Site içerisindeki ziyaret süresi boyunca kanuna, ahlaka ve Hasçelik Sanayi Ticaret Anonim Şirketi’nin (“Şirket”) telif haklarına aykırı, yanıltıcı, müstehcen, 3. kişilerin kişilik haklarını zedeleyen, yasa dışı ve haksız rekabet teşkil eden faaliyetleri teşvik eden içerikler üretmeyeceğini, paylaşmayacağını kabul, beyan ve taahhüt eder. Bu yükümlülüğün ihlali durumunda oluşabilecek zararlardan Ziyaretçi münhasıran kendisi sorumludur. Söz konusu ihlallerin yaşandığının tespiti halinde Site yetkilileri Ziyaretçi’nin Site’ye giriş yapmasını engelleyebilir, varsa üyeliğini askıya alabilir veyahut üyeliği tamamen sonlandırabilir.
Site’de ziyaretçilere sunulan tüm yazılı, sesli ve görsel bilgi/veri (“İçerik”) Şirket’in mülkiyetindedir ve onun tarafından işletilmektedir. İçerik’in izinsiz olarak kullanılması, değiştirilmesi, çoğaltılması, kaydedilmesi, ödünç verilmesi, iletilmesi gibi eylemler ile Site’nin erişimine ve yazılımına yapılacak her türlü hukuka aykırı müdahale yasaktır. Yukarıda sayılan hallerin varlığından haberdar olunması durumunda Şirket yasal haklarını kullanabilecektir.
Şirket, fiyatlar, sunulan ürün ve hizmetler ile diğer tüm içerik üzerinde değişiklik yapma hakkını her zaman saklı tutar.
Site’deki ürünler hakkında puanlama ve yorum yapılması mümkündür. Söz konusu puanlamalar ve yorumlar münhasıran işlem sahibinin sorumluluğundadır. Bu hususta Şirket hiçbir şekilde sorumlu tutulmayacaktır.
Yorum ve görüş bildirilmesi esnasında “Ürün yorumları” başlığı altındaki boşluklarda paylaşılabilecek hiçbir türden kişisel veri Şirket’in Kişisel Verilerin Korunması ve Gizliliği yükümlülükleri altında alınmamaktadır/toplanmamaktadır. Bu sebepten ötürü söz konusu kişisel verilerin güvenliği ve gizliliği noktasında Şirket’in bir sorumluluğu bulunmamaktadır. Şirket, ürün yorumlarında kanuna, ahlaka ve Şirket’in telif haklarına aykırı, yanıltıcı, müstehcen, 3. kişilerin kişilik haklarını zedeleyen, yasa dışı ve haksız rekabet teşkil eden faaliyetleri teşvik eden içerikler bulunması halinde söz konusu yorumları silme ve/veya anonimleştirme hakkını saklı tutar.
Site’de ziyaretçilerin yararına olması amacıyla diğer internet sitelerine bağlantı verilebilir. Verilen bağlantılar ile ulaşılan diğer sitelerdeki içeriklerin Şirket ile bağlantısı olmadığı gibi Şirket ilgili içerikler açısından herhangi bir sorumluluk taşımamaktadır.
HASÇELİK İNSAN HAKLARI POLİTİKASI
1-Amaç ve Kapsam
Hasçelik olarak, tüm faaliyetlerimizi insan haklarına saygı temelinde yürütmekte ve sorumlu iş uygulamalarını benimsemekteyiz. İnsan Hakları Politikamız, şirketimizin tüm çalışanları, iş ortakları ve paydaşları için etik, adil ve güvenli bir çalışma ortamı sağlamayı amaçlamaktadır.
Bu politika, uluslararası kabul gören insan hakları ve etik iş yapış standartlarıyla uyumlu olarak oluşturulmuştur. Hasçelik, şeffaf, sürdürülebilir ve sorumlu bir iş modeli benimsemektedir.
2-Temel İlkeler
Hasçelik, tüm iş süreçlerinde aşağıdaki temel insan hakları ilkelerine bağlı kalmayı taahhüt etmektedir.
Eşitlik ve Ayrımcılık Yasağı
• Eşitlik: Hasçelik, ırk, renk, cinsiyet, yaş, etnik köken, din, dil, siyasi görüş, medeni durum, engellilik durumu veya diğer herhangi bir farklılığa dayalı ayrımcılığı kesinlikle reddetmektedir.
• Fırsat Eşitliği: Tüm çalışanlara eşit fırsatlar sunmakta ve ayrımcılığın önlenmesi ilkesine sıkı sıkıya bağlı kalmaktadır.
• Toplumsal Cinsiyet Eşitliği: Kadın çalışanların iş hayatında daha fazla yer almasını destekleyen politikalar uygulanmakta ve teşvik edilmektedir.
Zorla Çalıştırma ve Çocuk İşçiliği Yasağı
Hasçelik, tüm faaliyetlerinde çocuk işçiliğini ve zorla çalıştırmayı kesinlikle reddetmektedir. Çalışanların yaşına ilişkin yasal düzenlemelere tam uyum sağlamaktadır.
Çalışma Koşulları ve İş Güvenliği
• İş Sağlığı ve Güvenliği: Çalışanlarımız için güvenli ve sağlıklı bir çalışma ortamı yaratılması en öncelikli taahhütlerimiz arasındadır.
• Psikolojik Güvenlik ve Refah: Çalışanların fiziksel ve zihinsel sağlığını destekleyen uygulamalar geliştirmektedir.
Sendikal Haklar ve Örgütlenme Özgürlüğü
Hasçelik, tüm çalışanlarının sendikaya üye olma, toplu pazarlık yapma ve özgürce örgütlenme haklarına saygı göstermektedir. Çalışanlarımızın bireysel haklarına ve kararlarına saygı duyarak, açık iletişim ve geri bildirim mekanizmaları aracılığıyla fikirlerini özgürce ifade edebilmelerini desteklemektedir. Bu sayede, iş yerinde adil, eşit ve kapsayıcı bir ortam sağlanırken, şeffaf ve güvenli bir şekilde görüşlerin paylaşılabilmesi için gerekli kanalları oluşturmayı taahhüt etmektedir.
Adil Ücretlendirme ve Çalışma Süreleri
Çalışanlara emeklerinin karşılığı adil şekilde ödenmektedir. Ücretlendirme ve çalışma saatleri, yürürlükteki yasal düzenlemelere ve uluslararası etik standartlara uygun olarak belirlenmektedir. Çalışanların iş-yaşam dengesi korunmaktadır.
İnsan Onuruna Saygı
Her çalışanımızın onuru, mahremiyeti ve kişilik hakları korunmaktadır.
• Taciz ve İş Yerinde Şiddet Karşıtlığı: Hasçelik, çalışanlarının fiziksel ve psikolojik olarak güvenli bir ortamda çalışmasını sağlamak amacıyla sıfır tolerans politikası benimsemektedir. Şirket içinde veya şirket adına yapılan herhangi bir iş ilişkisinde, fiziksel, sözlü, psikolojik, cinsel veya ekonomik herhangi bir taciz, şiddet veya zorbalığa kesinlikle izin verilmemektedir. Çalışanlar, iş yerinde şiddet, mobbing veya taciz vakalarını güvenli ve gizli bir şekilde bildirme hakkına sahiptir. Bu tür ihlaller, Hasçelik Etik Kurulu tarafından değerlendirilmektedir ve ilgili prosedürler kapsamında ele alınarak gerekli yaptırımlar uygulanmaktadır.
• Yerli Halkların Haklarına Saygı: Hasçelik, faaliyet gösterdiği tüm bölgelerde yerli halkların kültürel değerlerine, kimliklerine ve yaşam biçimlerine saygı göstermektedir. Şirketimiz, yerli toplulukların haklarını gözeterek faaliyetlerinin bu gruplar üzerindeki olası sosyal etkilerini asgari seviyeye indirmeyi amaçlamaktadır. Bu doğrultuda, ilgili taraflarla şeffaf ve karşılıklı diyaloga dayalı ilişkiler kurulmakta ve yerel toplulukların katılımı desteklenmektedir.
Mülteci ve Göçmen Haklarının Korunması
Hasçelik, tüm çalışanlarına olduğu gibi mülteci ve göçmen statüsündeki bireylere de eşit ve adil bir şekilde yaklaşmaktadır. Uyruk, etnik köken, göçmenlik statüsü veya yasal durum temelinde hiçbir ayrımcılık yapılmamaktadır. Göçmen ve mülteci çalışanlar için güvenli, onurlu, kapsayıcı ve insan haklarına saygılı bir çalışma ortamı sağlanmaktadır. Bu kişilerin eşit ücret, sosyal haklar ve iş güvenliği koşullarından yararlanması garanti altına alınmaktadır. Hasçelik, göçmen/mülteci çalışanların tüm süreçlerde ayrımcılıktan uzak şekilde yer almalarını güvence altına almaktadır.
Etik İş Yapış Prensipleri ve Sorumlu Tedarik Zinciri
• Şeffaflık ve Hesap Verebilirlik: Yolsuzluk ve etik dışı uygulamalara karşı sıfır tolerans politikası benimsemektedir. Tüm iş süreçlerinde dürüstlük, adillik ve hesap verebilirlik ilkeleri uygulanmaktadır.
• Sorumlu Tedarik Zinciri: Hasçelik, sürdürülebilir ve etik tedarik zinciri uygulamalarını benimsemekte ve tedarikçilerinin de bu ilkelere uymasını beklemektedir.
• Dijital Güvenlik ve Gizlilik: Çalışanların kişisel verilerinin korunmasına büyük önem verilmektedir. Tüm çalışanlarımızın dijital güvenliği sağlanmakta ve kişisel veriler, ulusal ve uluslararası gizlilik mevzuatlarına uygun şekilde korunmaktadır.
3. Uygulama, İzleme ve Sürekli İyileştirme
Hasçelik, İnsan Hakları Politikamızın uygulanmasını düzenli olarak gözden geçirmekte ve geliştirilmesi için gerekli adımları atmaktadır.
Yeni başlayan çalışanlara, oryantasyon kapsamında, insan hakları ve etik iş yapış konusunda farkındalık eğitimleri sağlanmaktadır.
Politikanın ihlal edildiğine dair bildirim mekanizmaları güvenli ve gizli bir şekilde işletilmektedir.
İnsan hakları ihlalleri ile ilgili tüm bildirimler, Hasçelik Etik Kurulu tarafından incelenerek İş Etiği El Kitabı doğrultusunda değerlendirilmektedir.
Tedarik zinciri çalışmalarında, insan haklarına uyum sağlanması konusunda paydaşlar ile yakın iş birliği yürütülmektedir.
Dijital güvenlik ve kişisel veri koruma politikalarının uygulanması düzenli olarak takip edilmekte ve gerekli teknolojik önlemler alınmaktadır.
4. Sonuç ve Taahhüt
Hasçelik, insan haklarına saygıyı kurumsal değerlerinin ayrılmaz bir parçası olarak görmekte ve tüm faaliyetlerini etik ve sürdürülebilir bir anlayışla yürütmektedir. Şirketimiz, tüm insan hakları süreçlerini Etik Kurulu gözetiminde yürütmekte olup, İş Etiği El Kitabı’nda belirtilen ilkelerle tam uyum içinde çalışmaktadır.
Tüm paydaşlarımızı, bu politikada belirlenen insan hakları standartlarına uyum sağlamaya ve birlikte daha adil ve sürdürülebilir bir gelecek inşa etmeye davet etmekteyiz.
Bilgi Toplumu Hizmetleri için tıklayınız.
Hasçelik 2023 Yılı Sürdürülebilirlik Raporu
Hasçelik olarak, bu yıl ilk kez sürdürülebilirlik raporumuzu yayınlamanın gururunu yaşıyoruz. Bu raporda, Birleşmiş Milletler Sürdürülebilir Kalkınma Hedeflerine (SKH) yaptığımız katkılar ilgili bölümlerde ayrıntılı olarak ele alınmıştır. 2023 yılı Sürdürülebilirlik Raporumuz, Küresel Raporlama İnisiyatifi (GRI) Standartlarına uygun olarak hazırlanmıştır.
📄 2023 yılı sürdürülebilirlik raporuna göz atmak için buraya tıklayın: [Sürdürülebilirlik Raporu 2023]
Hasçelik 2024 Yılı Sürdürülebilirlik Raporu
HASÇELİK olarak, 2024 yılı sürdürülebilirlik raporumuzu kamuoyu ile paylaşmanın heyecanını yaşıyoruz.
Bu rapor, Birleşmiş Milletler Sürdürülebilir Kalkınma Amaçları (SKA) doğrultusunda gerçekleştirdiğimiz çalışmaları kapsamlı bir şekilde ortaya koymakta olup, Küresel Raporlama İnisiyatifi (GRI) Standartları temel alınarak hazırlanmıştır.
📄 2024 yılı sürdürülebilirlik raporuna göz atmak için buraya tıklayın: [Sürdürülebilirlik Raporu 2024]
Çevre ve Sosyal Uygunluk Taahhütnamesi
Sürdürülebilirlik, çevreye duyarlılık ve sosyal sorumluluk, Hasçelik olarak faaliyetlerimizin temelini oluşturmaktadır.
Detaylı bilgi için taahhütnamemizi inceleyebilir ve sürdürülebilirlik alanındaki yaklaşımlarımıza dair kapsamlı bir bakış elde edebilirsiniz.
📄 Dosyayı indirmek için buraya tıklayın: [Taahhütnameyi İndir]
Hasçelik Dış Şikayet Prosedürü
Hasçelik olarak, müşteri memnuniyeti ve çözüm odaklı yaklaşım, iş süreçlerimizin temel taşlarını oluşturmaktadır. Bu doğrultuda, siz değerli iş ortaklarımızdan gelen geri bildirim ve şikayetleri etkin bir şekilde ele almak amacıyla Dış Şikayet Prosedürümüzü oluşturduk.
Dış Şikayet Prosedürümüz, müşterilerimizle güçlü bir iletişim ve güven temelli iş birliği kurma hedefimizin bir yansımasıdır. Daha fazla bilgi almak için prosedürümüzü inceleyebilirsiniz.
📄 Dosyayı indirmek için buraya tıklayın: [Prosedürü İndir]
Hasçelik Sanayi ve Ticaret A.Ş. Çelikhane ve Yardımcı Tesisler (Parlak Çelik Üretimine Yönelik) Projesi Şikayet Giderme Politikası için tıklayınız.
Hasçelik Sanayi ve Ticaret A.Ş. Çelikhane ve Yardımcı Tesisler (Parlak Çelik Üretimine Yönelik) Projesi Paydaş Katılım Planı için tıklayınız.
Hasçelik Sanayi ve Ticaret A.Ş. Krom Kaplı Mil/Honlanmış Çelik Çubuk Üretim Tesisi Yatırımı Paydaş Katılım Planı için tıklayınız.
Enerji Politikası
Hasçelik A.Ş. enerji verimliliğinin sağlanması ve iyileştirilmesini yasal zorunlulukların ötesinde, faaliyetlerinin ayrılmaz bir parçası olarak kabul etmiştir. Amacımız ürün ve faaliyetlerimizin kalitesini daha da arttırırken bilinçli enerji kullanımını sağlamaktır. Has Çelik’in bu amaç doğrultusunda tüm süreçlerinde uyguladığı ilkeleri şunlardır:
- Enerji ile ilgili yasal yükümlülükleri ve diğer gereklilikleri takip ederek yerine getirmek.
- Tüm faaliyetlerimizde sürdürülebilir doğal kaynakların kullanımını desteklemek, kirliliğin kaynağında önlenmesine ve enerji verimliliğine odaklanmak, enerji verimliliğini sürekli iyileştirmek.
- Enerji performansını, enerji yönetim sistemini ve enerji tasarrufunu sürekli iyileştirmek.
- Birim ürün başına enerji kullanımını azaltmak.
- Enerji kullanım kaynaklı tüm emisyonları azaltmak ve önlem almak.
- Ürün ve hizmet alımında, yeni proje ve yatırımların gerçekleştirilmesinde çevresel etkileri ve enerji verimliliğini gözetmek ve desteklemek.
- Amaç ve hedeflere ulaşmak için gerekli kaynak ve bilgileri sağlamak.
- Tedarikçilerden başlayıp müşterilere kadar uzanan zincir içinde birlikte çalıştığı herkesle iş birliği yaparak hem çalışanlarının hem de toplumun enerji. verimliliği ve çevre bilincini arttırmaya katkıda bulunmak.
- Enerji ilkelerine kamuoyunun kolaylıkla ulaşabilmesini sağlamaktır.
Borçlanma Araçları
Şirketimiz, yurt dışında ve toplam 50.000.000 ABD Doları tutarındaki ihraç tavanı içerisinde kalmak kaydıyla ihraç edeceği borçlanma araçlarına ilişkin ihraç belgesi, Sermaye Piyasası Kurulu (“SPK”)’nun 24 Mayıs 2024 tarihli ve 27/750 sayılı kararıyla onaylanmış olup bu kapsamda, SPK’dan 26 Haziran 2024 tarihinde 32.000.000 ABD Doları tutarında ihraca ilişkin tertip ihraca onay alınmıştır.