Kişisel Verilerin Korunması Politikası

Madde 1: Amaç

Bu politikanın amacı; Tokka Tekstil Tur. Org Rek. Müz. Ajans Hiz. İnş. Tic. Ltd. Şti. ’nin (bundan böyle Tokka Textile olarak anılacaktır) yürütmekte olduğu ticari faaliyetler sırasında çeşitli kaynaklardan elde etmiş olduğu kişisel verilerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu, GDPR ve diğer yasal gereksinimleri karşılayacak şekilde hukuka uygun bir biçimde işlenmesi ve korunmasına yönelik idari ve teknik tedbirler hakkında açıklamada bulunmak; böylece mevcut müşterilerimize, potansiyel müşterilerimize, web sitesi ziyaretçilerimize, çalışan şirket personeline, şirket ortaklarına, şirket yetkililerine ve üçüncü taraflara başta olmak üzere gerçek ve tüzel kişilere şirketimizdeki KVK süreçleri hakkında bilgi vermektir.

 

Madde 2: Kapsam

Tokka Textile’ nin ticari faaliyetlerini yürüttüğü tüm fiziksel lokasyonlar ve dijital ortamlar olmak üzere müşterilerimizin, potansiyel müşterilerimizin, çalışan adaylarımızın, şirket yetkililerinin, ziyaretçilerimizin ve işbirliği içinde olduğumuz kurumların çalışanlarının, hissedarlarının ve yetkililerinin ve üçüncü kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerini kapsamaktadır.

Fiziksel Lokasyonlar

1. Merkez: Abdi İpekçi Cad. Bayrampaşa Ticaret Merkezi No:1/41-42 Bayrampaşa, İstanbul 

Dijital Ortamlar: Tokka Textile varlık envanterinde yer alan dijital ortamlar dahil olmak üzere; 

1- www.tokkatextile.com

2- Yerel sunucular

3- Bulut ortam sunucuları

4- Kullanıcı bilgisayarları

5- Veri barındırma ve taşıma ortamları

 

Madde3: Terimler ve Tarifler 

KVKK: 6698 Sayılı Kişisel Verilerin Korunması Kanunu
GDPR: Avrupa Birliği Veri Koruma Yönergesi (EU General Data Protection Regulation

Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

Anonim Hale Getirme: Kişisel verinin, kişisel veri niteliğini kaybetmesi ve bu durumun geri alınamaması amacıyla kişisel veri üzerinde yapılan işlemlerdir. Ör: Maskeleme, toplulaştırma, veri bozma vb. tekniklerle kişisel verinin bir gerçek kişi ile ilişkilendirilemeyecek hale getirilmesi.

Silme ve Yok Etme: Kişisel Verilerin Korunması Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya anonim hâle getirilir.

İşbirliği Yaptığımız Kurumların Çalışanları, Hissedarları ve Yetkilileri: Şirketimizin her türlü iş ilişkisi içerisinde bulunduğu kurumlarda (iş ortağı, tedarikçi gibi, ancak bunlarla sınırlı olmaksınız) çalışan, bu kurumların hissedarları ve yetkilileri dahil olmak üzere, gerçek kişiler

Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

İlgili Kişi: Kişisel verisi işlenen gerçek kişi. 

Veri Konusu Kişi Grubu: Veri sorumlularının kişisel verilerini işledikleri ilgili kişi kategorisini

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. Dolayısıyla tüzel kişilere ilişkin bilgilerin işlenmesi Kanun kapsamında değildir. 

Müşteri: Şirketimizle herhangi bir sözleşmeye dayalı ilişkisi olup olmadığına bakılmaksızın Şirketimizin sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek kişiler  
Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir.

Potansiyel Müşteri: Ürün ve hizmetlerimize kullanma talebinde veya ilgisinde bulunmuş veya bu ilgiye sahip olabileceği ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişiler

Şirket Yetkilisi: Şirketimizin yönetim kurulu üyesi ve diğer yetkili gerçek kişiler

Üçüncü Kişi: Şirketimizin yukarıda bahsi geçen taraflarla arasındaki ticari işlem güvenliğini sağlamak veya bahsi geçen kişilerin haklarını korumak ve menfaat temin etmek üzere bu kişilerle ilişkili olan üçüncü taraf gerçek kişiler 

Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir. 

Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi veri sorumlusudur.

Veri Sorumlusu İrtibat Kişisi: Türkiye’de yerleşik olan tüzel kişiler ile Türkiye’de yerleşik olmayan tüzel kişi veri sorumlusu temsilcisinin kanun ve bu kanuna dayalı olarak çıkarılacak ikincil düzenlemeler kapsamındaki yükümlülükleriyle ilgili olarak, kurum ile kurulacak iletişim için veri sorumlusu tarafından sicile kayıt esnasında bildirilen gerçek kişiyi

Ziyaretçi: Şirketimizin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden gerçek kişiler

 

Madde 4: Yasal Dayanak 

İş bu politika, 6698 Sayılı Kişisel Verilerin Korunması Kanunu, bağlantılı yasal düzenlemeler ve Avrupa Birliği Veri Koruma Yönergesi (EU General Data Protection Regulation - GDPR-) gereksinimlerini yerine getirmek maksadıyla hazırlanmıştır. İlgili Kanun ve yönetmeliklerde meydana gelecek değişiklikler yada düzenlemeler karşısında Tokka Textile, tüm değişiklikleri benimseyecek ve gerekli iyileştirme çalışmalarını en kısa sürede tamamlayacaktır.

 

Madde 5: Kişisel Verilerin Korunmasına İlişkin Usul ve Esaslar

Madde 5.1: Kişisel Verilerin İşlenmesine İlişkin İlkeler

Tokka Textile kişisel verileri Kişisel Verilerin Korunması Kanunu ve ilgili diğer kanunlarda öngörülen usul ve esaslara uygun olarak işlemektedir. Bu çerçevede, Tokka Textile tarafından kişisel veriler işlenirken Kişisel Verilerin Korunması Kanunu’ da yer alan aşağıdaki ilkelere tam uyum sağlamaktadır.

Hukuka ve dürüstlük kurallarına uygun olma; bu ilke uyarınca, Tokka Textile’nin veri işleme süreçleri başta Anayasa ve Kişisel Verilerin Korunması Kanunu başta olmak üzere ilgili tüm mevzuat ile dürüstlük kurallarının gerektirdiği sınırlar içinde kalınarak yürütülmektedir.

Doğru ve gerektiğinde güncel olma; Tokka Textile tarafından işlenen kişisel verilerin doğru ve güncel duruma uygun olması için gerekli tedbirler alınmakta ve işlenmekte olan verilerin gerçek durumu yansıtmasını sağlamak amacıyla bilgilendirmeler de bulunularak veri sahiplerine gerekli imkânları tanınmaktadır.

Belirli, açık ve meşru amaçlar için işlenme; Tokka Textile yalnızca açık ve kesin olarak belirlenen meşru amaçlarla kişisel veri işlemekte olup; bu amaçlar dışında veri işleme faaliyetinde bulunmamaktadır. Bu kapsamda, www.tokkatextile.com yalnızca veri sahipleriyle kurulan iş ilişkisi ile bağlantılı olarak ve bunlar açısından gerekli olması halinde kişisel veri işlenmektedir.

İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma; Şirketimiz, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. 

İlgili mevzuatta öngörülen veya ilendikleri amaç için gerekli olan süre kadar muhafaza etme; Tokka Textile, kişisel verilerinizi ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, Tokka Textile öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verileriniz silinmekte, yok edilmekte veya anonim hale getirilmektedir. Gelecekte kullanma ihtimali ile kişisel veriler saklanmamaktadır.

Madde 5.2: Kişisel Verilerin Güvenliğinin Sağlanması

Tokka Textile, Kişisel Verilerin Kullanılması Kanunu’ nun 12. maddesine uygun olarak işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almaktadır.

Madde 5.2.1: Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak ve Hukuka Aykırı Erişimleri Engellemek İçin Alınan Teknik ve İdari Tedbirler

Madde 5.2.1.1: Teknik Tedbirler; Teknolojideki gelişmelere uygun teknik tedbirler alınmakta ve peryodik olarak güncellenmektedir, virüs koruma, dışarıdan yapılan saldırılar, sistem yavaşlatma saldırıları, ele geçirme saldırıları gibi sisteme zarar verebilecek saldırılara karşı gerekli güvenlik duvarları, engelleyici donanımlar ve yazılımlar kullanılmaktadır, kurulan sistemler kapsamında bilgi teknolojileri risk değerlendirmesi ve iş etki analizinin gerçekleştirilmesi süreçlerini yürütür, verilerin şirket dışına sızmasını engelleyecek veya gözlemleyecek teknik altyapının temin edilmesi sağlanır, ihtiyaç oluştuğunda sızma testi hizmeti alarak sistem zafiyetlerinin kontrolünü sağlar, ilgili birimlerinde çalışanların kişisel verilere erişim yetkilerinin kontrol altında tutulmasını sağlar, dijital ortamlardan elde edilen verileri işlemek için sadece yetkili kişiler belirlendi, sadece yetkili kişilerin verilere erişimi ve işlemesi sağlandı, kişisel verilerin yok edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde sağlanır, kanun’un 12. maddesi uyarınca, kişisel verilerin saklandığı her türlü dijital ortam, bilgi güvenliği gereksinimlerini sağlayacak şekilde şifreli yöntemler ile korunur, 5651 İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkındaki Kanun usul ve esasları çerçevesinde gerekli log kayıtları tutulmaktadır.

Madde 5.2.1.2: İdari Tedbirler; Saklanan kişisel verilere Şirket içi erişimi iş tanımı gereği erişmesi gerekli personel ile sınırlandırır. Erişimin sınırlandırılmasında verinin özel nitelikli olup olmadığı ve önem derecesi de dikkate alınır, işlenen kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi halinde, bu durum en kısa sürede yerlere bildirilir, kişisel verilerin paylaşılması ile ilgili olarak, kişisel verilerin paylaşıldığı kişiler ile kişisel verilerin korunması ve veri güvenliğine ilişkin mevcut sözleşmeler ile veri güvenliğini sağlar, kişisel verilerin işlenmesi hakkında personele kişisel verilerin korunması mevzuatı ve veri güvenliği kapsamında gerekli eğitimleri verir, kendi tüzel kişiliği nezdinde ilgili kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapar. Bunların sonucunda varsa gizlilik ve güvenlik zafiyetlerini giderir, tüm tedarikçilerimizle, Kişisel Verileri Koruma Kanunu kapsamında gizlilik prensiplerine uygun işbirliği yapılır, yurt dışına veri paylaşımı yaptığımız şirketlerle şirket bazında tüm yasal gereksinimleri kapsayan iş sözleşmeleri, ve gizlilik sözleşmeleri prensibiyle hareket edilir, müşterilerimizden gelen taleplerin karşılanması adına KVKK kapsamında geçerli olan yasal süreler içerisinde işlem yapılmasını sağlayacak ve müşteriye dönüş yapabilmeyi sağlayacak sürecin oluşturulması sağlanmıştır, Tokka Textile çatısı altında faaliyet gösteren tüm birimlere süreçler hakkında gerekli bilgilendirme yapılmış ve bu süreçlerin risk değerlendirmeleri yapılarak gerekli idari ve teknik tedbirler alınmıştır, fiziksel ortamda yer alan kişisel veri barındıran evrak ve/veya dokümanların imhası ve yok edilmesi için hakkında gerekli bilgilendirmeler yapılmıştır.