
KVKK ve İşlenmesi Beyanı
NOVVES Elektrik Motor A.Ş. kişisel verilerin korunması ve işlenmesi politikası.
1. GIRIS
NOVVES ELEKTRIK MOTOR ANONIM SIRKETI (“Sirket”) olarak, 6698 sayili Kisisel Verilerin Korunmasi Kanunu (“KVKK” veya “Kanun”) kapsaminda kisisel verilerin islenmesi ve korunmasina buyuk onem vermekteyiz. Bu politika belgesi, Sirketimizin kisisel verilerin islenmesine iliskin ilke ve esaslarini belirlemektedir.
Isbu Kisisel Verilerin Korunmasi ve Islenmesi Politikasi (“Politika”), Sirketimizin KVKK kapsamindaki yukumluluklerin yerine getirilmesi ve kisisel verilerin korunmasi konusundaki yaklasimini ortaya koymaktadir. Politika, Sirketimiz tarafindan gerceklestirilen kisisel veri isleme faaliyetlerinin tamamini kapsamaktadir.
Bu Politika, Sirketimiz calisanlari, is ortaklari, musterileri, tedarikci firma yetkilileri, ziyaretcileri ve kisisel verileri Sirketimiz tarafindan islenen tum gercek kisileri kapsamaktadir.
Politika, KVKK ve ilgili mevzuat hukumleri cercevesinde hazirlanmis olup, mevzuatta meydana gelecek degisiklikler ve Kisisel Verileri Koruma Kurulu kararlari dogrultusunda guncellenecektir.
2. VERI SORUMLUSU
KVKK uyarinca, NOVVES ELEKTRIK MOTOR ANONIM SIRKETI veri sorumlusu sifatiyla, kisisel verileri asagida aciklanan ilke ve esaslara uygun olarak islemektedir. Sirketimiz, Veri Sorumlusu sicilina (VERBiS) kayitli olup, kisisel verilerin islenmesine iliskin tum faaliyetlerini KVKK ve ilgili mevzuata uygun olarak yurutmektedir.
3. TANIMLAR
Bu Politikada gecen tanimlar asagida aciklanmistir:
4. VERI GUVENLIGI KURULU
4.1 Kurulun Olusumu
Sirketimiz bunyesinde, kisisel verilerin korunmasi ve islenmesine iliskin surecslerin yonetimi ve denetimi amaciyla bir Veri Guvenligi Kurulu olusturulmustur. Kurul, ust yonetim tarafindan atanan uyelerden olusmmakta olup, Sirketimizin kisisel veri isleme politikalarinin belirlenmesi, uygulanmasi ve denetlenmesi gorevlerini ustlenmektedir.
4.2 Kurulun Gorevleri
Veri Guvenligi Kurulunun baslica gorevleri sunlardir:
- Kisisel veri koruma politikalarini ve prosedurlerini belirlemek ve guncellemek
- Kisisel veri isleme faaliyetlerinin KVKK ve ilgili mevzuata uygunlugunu denetlemek
- Veri ihlali durumlarinda gerekli aksiyonlarin alinmasini koordine etmek
- Calisanlarin kisisel verilerin korunmasi konusunda bilinclendirme faaliyetlerini planlamak ve yurutmek
- Ilgili kisilerin basvurularini degerlendirmek ve sonuclandirmak
- Kisisel Verileri Koruma Kurumu ile iletisimi saglamak
5. POLITIKA ESASLARI
5.1 TEMEL ILKELER
5.1.1 Hukuka ve Durrustluk Kuralina Uygun Isleme
Sirketimiz, kisisel verilerin islenmesinde hukuksal duzenlemelerle getirilen ilkelere uygun hareket etmekte ve kisisel veri isleme faaliyetlerinde dururstluk kuralina uygun davranmaktadir. Bu kapsamda, kisisel veriler amacla baglantili, sinirli ve olculu olarak islenmekte; ilgili kisilerin makul beklentileri ve cikarlari dikkate alinmaktadir.
5.1.2 Kisisel Verilerin Dogrulugu ve Guncelliginin Saglanmasi
Sirketimiz, islenen kisisel verilerin dogrulugu ve guncelligini saglamak icin gerekli mekanizmalari olusturmakta ve isletmektedir. Ilgili kisilerin basvurmasi halinde, kisisel verilerinin dogru ve guncel olmasini saglamak icin gerekli duzeltme islemleri yapilmaktadir.
5.1.3 Belirli, Acik ve Mesru Amaclarla Isleme
Sirketimiz, kisisel verileri belirli, acik ve mesru amaclar dogrultusunda islemektedir. Kisisel verilerin hangi amaclarla islenecegiisleme faaliyeti baslamadan once belirlenmekte ve ilgili kisilere bu amaclar hakkinda bilgilendirme yapilmaktadir.
5.1.4 Isleme Amacyla Baglantili, Sinirli ve Olculu Olma
Sirketimiz, kisisel verileri yalnizca isleme amacinin gerektirdigi olcude islemekte ve amacla ilgisi olmayan veya islenmesine ihtiyac duyulmayan kisisel verilerin islenmesinden kacinmaktadir. Veri minimizasyonu ilkesine uygun olarak, isleme amacini karsilamak icin yeterli miktarda veri islenmektedir.
5.2 HUKUKA UYGUN ISLEME FAALIYETI
5.2.1 Kisisel Verilerin Islenmesi Sartlari
Sirketimiz, KVKK’nin 5. maddesi kapsaminda, kisisel verilerin islenmesinde asagidaki sartlardan bir veya birkacinin mevcut olmasini saglamaktadir:
- Ilgili kisinin acik rizasinin bulunmasi
- Kanunlarda acikca ongormulmus olmasi
- Fiili imkansizlik nedeniyle rizasini aciklayamayacak durumda bulunan veya rizasina hukuki gecerlilik taninmayan kisinin kendisinin ya da bir baskasinin hayati veya beden butunlugunu koruma zorunlulugu
- Bir sozlesmenin kurulmasi veya ifasiyla dogrudan dogruya ilgili olmasi kaydiyla, sozlesmenin taraflarina ait kisisel verilerin islenmesinin gerekli olmasi
- Veri sorumlusunun hukuki yukumlulugun yerine getirebilmesi icin zorunlu olmasi
- Ilgili kisinin kendisi tarafindan alenilestirilmis olmasi
- Bir hakkin tesisi, kullanilmasi veya korunmasi icin veri islemenin zorunlu olmasi
- Ilgili kisinin temel hak ve ozgurluklerin zarar vermemek kaydiyla, veri sorumlusunun mesru menfaatleri icin veri islenmesinin zorunlu olmasi
5.2.2 Ozel Nitelikli Kisisel Verilerin Islenmesi Sartlari
Sirketimiz, KVKK’nin 6. maddesi kapsaminda, ozel nitelikli kisisel verilerin islenmesinde Kurul tarafindan belirlenen yeterli onlemleri almakta ve asagidaki sartlara uygun hareket etmektedir:
- Saglik ve cinsel hayata iliskin kisisel veriler disindaki ozel nitelikli kisisel veriler, kanunlarda ongorlen hallerde ilgili kisinin acik rizasi aranmaksizin islenebilmektedir
- Saglik ve cinsel hayata iliskin kisisel veriler, kamu sagligi, koruyucu hekimlik, tibbi teshis, tedavi ve bakim hizmetlerinin yurutulmesi, saglik hizmetleri ile finansmaninin planlanmasi ve yonetimi amaciyla, sir saklama yukumlulugu altinda bulunan kisiler veya yetkili kurum ve kuruluslar tarafindan ilgili kisinin acik rizasi aranmaksizin islenebilmektedir
5.3 HUKUKA UYGUN VERI AKTARIMI
5.3.1 Yurt Icine Veri Aktarimi
Sirketimiz, KVKK’nin 8. maddesi kapsaminda, kisisel verilerin yurt icinde aktarilmasinda, KVKK’nin 5. ve 6. maddelerinde yer alan isleme sartlarindan bir veya birkacinin mevcut olmasini saglamaktadir. Kisisel veriler, ilgili kisinin acik rizasi olmaksizin, yalnizca kanunda acikca ongorlen hallerde ucuncu kisilere aktarilabilmektedir.
5.3.2 Yurt Disina Veri Aktarimi
Sirketimiz, KVKK’nin 9. maddesi kapsaminda, kisisel verilerin yurt disina aktarilmasinda, ilgili kisinin acik rizasinin bulunmasini veya KVKK’nin 5. ve 6. maddelerinde yer alan isleme sartlarindan birinin mevcut olmasi kaydiyla, aktarimin yapilacagi ulkede yeterli korumanin bulunmasini ya da yeterli korumanin bulunmamasi halinde Turkiye’deki ve ilgili yabanci ulkedeki veri sorumlularinin yeterli bir korumayitaahhut etmelerini ve Kurul’un izninin bulunmasini saglamaktadir.
6. YUKUMLULUKLER
6.1 Aydinlatma Yukumlulugu
Sirketimiz, KVKK’nin 10. maddesi geregi, kisisel verilerin elde edilmesi sirasinda ilgili kisileri aydinlatmakla yukumludur. Bu kapsamda; veri sorumlusunun ve varsa temsilcisinin kimligi, kisisel verilerin hangi amacla islenecegi, islenen verilerin kimlere ve hangi amacla aktarilabilecegi, veri toplamanin yontemi ve hukuki sebebi ile ilgili kisinin haklari hakkinda bilgilendirme yapilmaktadir.
6.2 Veri Guvenligine Iliskin Yukumlulukler
Sirketimiz, KVKK’nin 12. maddesi geregi, kisisel verilerin hukuka aykiri olarak islenmesini onlemek, kisisel verilere hukuka aykiri olarak erisilmesini onlemek ve kisisel verilerin muhafazasini saglamak amaciyla uygun guvenlik duzeyini temin etmeye yonelik gerekli her turlu teknik ve idari tedbirleri almakla yukumludur.
6.3 Ilgili Kisi Basvurularinin Karsilanmasi
Sirketimiz, KVKK’nin 13. maddesi geregi, ilgili kisilerin kisisel verilerine iliskin taleplerini en gec otuz gun icinde ucretsiz olarak sonuclandirmaktadir. Ancak, islemin ayrica bir maliyet gerektirmesi halinde, Kurul tarafindan belirlenen tarifedeki ucret ilgili kisiden talep edilebilecektir.
6.4 Kurul Kararlarina Uyum
Sirketimiz, Kurul tarafindan alisan kararlara uyum saglamakta ve gerekli tum aksiyonlari almaktadir. Kurul tarafindan yapilan tebligat ve bildirimler derhal degerlendirilerek, istenen bilgi ve belgeler suresi icinde Kurul’a iletilmektedir.
6.5 VERBiS Kaydi
Sirketimiz, KVKK geregi Veri Sorumlulari Sicil Bilgi Sistemine (VERBiS) kayitli olup, kisisel veri isleme faaliyetlerine iliskin bilgiler VERBiS uzerinden kamuoyuyla paylasilmaktadir. VERBiS kayitlari, kisisel veri isleme faaliyetlerindeki degisikliklere paralel olarak guncellenmektedir.
7. KISISEL VERILERIN GUVENLIGININ SAGLANMASI
7.1 Teknik Tedbirler
- Ag guvenligi ve uygulama guvenligi saglanmaktadir
- Kisisel veri guvenligi takibi yapilmaktadir
- Kisisel veri iceren ortamlarin guvenligi saglanmaktadir
- Kisisel veriler yedeklenmekte ve yedek verilerin guvenligi saglanmaktadir
- Sifreleme teknolojileri kullanilmaktadir
- Erisim loglari duzenli olarak tutulmaktadir
- Guncel anti-virus sistemleri kullanilmaktadir
- Guvenlik duvarlari kullanilmaktadir
- Sizma testleri duzenli olarak uygulanmaktadir
7.2 Idari Tedbirler
- Calisanlara kisisel verilerin korunmasi konusunda egitimler verilmektedir
- Kisisel veri isleme envanteri hazirlanmistir
- Kurumsal politikalar hazirlanmis ve uygulamaya konulmustur
- Gizlilik taahhutnameleri yapilmaktadir
- Kisisel veri isleme sureclerinde gorev alan calisanlarin yetki matrisleri olusturulmustur
- Periyodik ve rastgele denetimler yapilmaktadir
- Veri isleme faaliyetleri KVKK’ya uyumluluk acisindan deger-lendirilmektedir
7.3 Veri Ihlali Bildirimi
Sirketimiz, islenen kisisel verilerin kanuni olmayan yollarla baskalaritarafindan elde edilmesi halinde, bu durumu en kisa surede ilgilisine ve Kurul’a bildirmektedir. Kurul, gerek gormesi halinde bu durumu, kendi internet sitesinde ya da uygun gorecegi baska bir yontemle ilan edebilir. Sirketimiz, veri ihlali durumlarinda hizli ve etkili bir mudahale icin olay mudahale prosedurlerini hazirlamis ve ilgili personeli bu konuda egitmistir.
8. KISISEL VERILERIN IMHASI
KVKK’nin 7. maddesi uyarinca, kisisel verilerin islenmesini gerektiren sebeplerin ortadan kalkmasi halinde, kisisel veriler re’sen veya ilgili kisinin talebi uzerine Sirketimiz tarafindan silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Sirketimiz, kisisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine iliskin usul ve esaslari “Kisisel Veri Saklama ve Imha Politikasi”nda detayli olarak belirlenmistir. Kisisel verilerin imhasi, periyodik olarak ve ilgili kisinin talebi uzerine gerceklestirilmektedir.
Silme islemi, kisisel verilerin ilgili kullanicilar icin hicbir sekilde erisilemez ve tekrar kullanilmaz hale getirilmesi islemidir. Yok etme islemi, kisisel verilerin hic kimse tarafindan hicbir sekilde erisilemez, geri getirilemez ve tekrar kullanilamaz hale getirilmesi islemidir. Anonim hale getirme islemi ise kisisel verilerin baska verilerle eslestirilse dahi hicbir surette kimligi belirli veya belirlenebilir bir gercek kisiyle iliskilendirilemeyecek hale getirilmesidir.
9. REVIZYON
Isbu Politika, KVKK ve ilgili mevzuattaki degisiklikler, Kurul kararlari ve sirketimizin kisisel veri isleme faaliyetlerindeki degisiklikler dogrultusunda duzenli olarak gozden gecirilmekte ve gerektiginde guncellenmektedir.
Politikada yapilan her turlu degisiklik, Sirketimizin internet sitesinde yayimlanmakta ve ilgili paydas ve is ortaklarina bildirilmektedir. Politikanin guncel halinine sirketimizin internet sitesi uzerinden erisim saglanabilir.
Bu Politika, NOVVES ELEKTRIK MOTOR ANONIM SIRKETI Yonetim Kurulu tarafindan onaylanmis olup, yururluge girmistir.