Kişisel Verileriniz Hakkında
ZEOMOL olarak kişisel verilerinizin güvenliği ve gizliliği bizim için büyük önem taşımaktadır. Aşağıda 6698 sayılı KVKK kapsamında hazırlanmış belgelerimize ulaşabilirsiniz.
6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA
AYDINLATMA METNİ
Bu bilgilendirme metni 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) ve ilgili mevzuat uyarınca, VERİ SORUMLUSU sıfatıyla, Sağlık Teknolojileri Bilimleri AR-GE A.Ş. (“Şirket”) nezdinde Kişisel Verilerin işlenmesine ilişkin bilgilendirmeleri içermektedir.
İşbu aydınlatma metni ile; kişisel verisi toplanan kişi gruplarına yönelik olarak; toplanan kişisel veriler, kişisel verilerin toplanma yöntemi, işlenme amaçları, hukuki sebepleri, işlenen kişisel verilerin kimlere ve hangi amaçlarla aktarılabileceği ve kişisel veri sahiplerinin hakları konularında bilgilendirmek amaçlanmıştır.
Tanımlar:
KVK Kanunu: 6698 sayılı Kişisel Verilerin Korunması Kanunu,
KVK Kurulu: Kişisel Verileri Koruma Kurulu,
Veri Sahibi: Kişisel verisi işlenen gerçek kişiyi,
Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
İşbu aydınlatma metninde kişisel veriler ve özel nitelikli kişisel veriler beraber ‘’Kişisel veriler’’ olarak adlandırılabilecektir. Aydınlatma metninde yer alan amaçlar doğrultusunda işlenen kişisel verileriniz işbu metinde yer alan amaçlarla doğru orantılı olarak aktarım gerçekleştirilmektedir.
1. ŞİRKET TARAFINDAN KİŞİSEL VERİSİ TOPLANAN KİŞİ GRUPLARI, TOPLANAN KİŞİSEL VERİLER, KİŞİSEL VERİLERİN İŞLENME AMACI, HUKUKİ DAYANAĞI, KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ VE KİŞİSEL VERİLERİN AKTARIMI YAPILAN KİŞİ GRUPLARI
KİŞİSEL VERİ SAHİBİ KİŞİ GRUBU: ÇALIŞAN ADAYI
Toplanan Kişisel Veriler: Kimlik Verisi (Adı, Soyadı, T.C. Kimlik Numarası, Anne Adı, Baba Adı, Doğum Tarihi, Medeni Hali, Doğum Yeri, Cinsiyet Bilgisi, Sürücü Belgesi gibi), İletişim Verisi (e-posta adresi, iletişim adresi, acil irtibat telefonu, telefon no gibi), Fiziksel Mekân Güvenliği Verisi (Çalışan ve Ziyaretçilerin Fiziksel Mekanda Bulundukları Süre İçerisindeki Güvenlik Kamera Kayıtları, Giriş Çıkış Kayıt Defteri gibi), Mesleki Deneyim Verisi (diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri gibi), Görsel ve İşitsel Kayıtlar (vesikalık fotoğraf, görsel ve işitsel kayıtlar gibi), Sağlık Verisi (engellilik durumuna ait bilgiler, kan grubu bilgisi, kişisel sağlık bilgileri, kullanılan cihaz ve protez bilgileri gibi), Aday İşlem Verisi (Sürücü Belgesi Sınıfı, SRC Belgesi, Seyahate Engel Durumu, Başvurulan Pozisyon, Başvuru Tarihi, Ücret Beklentisi, Görüşme Bilgileri gibi).
Kişisel Verilerin İşlenme Amacı: Yeni eleman istihdam edilmesi, adayları inceleme ve istihdam edilecek yeni adayın tespit edilmesi, acil durum yönetimi süreçlerinin yürütülmesi, çalışan adaylarının başvuru süreçlerinin yürütülmesi, çalışan adayı / stajyer / öğrenci seçme ve yerleştirme süreçlerinin yürütülmesi, denetim / etik faaliyetlerinin yürütülmesi, faaliyetlerin mevzuata uygun yürütülmesi, fiziksel mekan güvenliğinin temini, iletişim faaliyetlerinin yürütülmesi, iş sağlığı / güvenliği faaliyetlerinin yürütülmesi, sözleşme süreçlerinin yürütülmesi, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi, aday bilgilerinin arşivlenmesi, aday bilgilerinin yöneticiyle paylaşılması, adayları inceleme ve istihdam edilecek adayın tespit edilmesi, grup şirketlerimizde ilgili pozisyonda boşluk olması durumunda değerlendirilmesi, grup şirketlerle aday değerlendirme amacıyla paylaşım, iş ortakları ile aday değerlendirme amacıyla paylaşım, özgeçmişinizde yer verdiğiniz referans kişileriyle verilerin teyit edilmesi ve pozisyona uygunluğun kontrol edilmesi.
Kişisel Verilerin Toplanmasına İlişkin Hukuki Dayanak: Kişisel verileriniz Şirketimiz tarafından KVK Kanunu 5 inci maddesinin “(2) fıkrasında yer alan (d) “İlgili kişinin kendisi tarafından alenileştirilmiş olması.” Ve (f) “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.’’ hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür ve 6. Maddesinin 3’üncü fıkrasına göre, “Özel nitelikli kişisel verilerin işlenmesi yasaktır. Ancak bu verilerin işlenmesi; a) İlgili kişinin açık rızasının olması, b) Kanunlarda açıkça öngörülmesi, ç) İlgili kişinin alenileştirdiği kişisel verilere ilişkin ve alenileştirme iradesine uygun olması, f) İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alanlarındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması halinde mümkündür.” Kapsamında toplanmakta ve işlenmektedir.
Kişisel Verilerin Aktarımı Hakkında: KVK Kanunu’nun 8. maddesinin 1. fıkrasında yer alan açık rıza veri işleme şartına dayanılarak; yönetim faaliyetlerinin gerçekleştirilmesi amaçlarıyla yurt içinde bulunan iş ortakları, grup şirketlerimizden olan Anfora Sağlık Hizmetleri İnş. Turizm. San. Tic. Ltd. Şti., Biovalix Vital Sağlık San. Tic. A.Ş., EB Vital Tarım Turizm A.Ş., HHE Sağlık Danışmanlık San. Tic. Ltd. Şti. ve Holimer İlaç ve Sağlık Hizm. San ve Tic. A.Ş. ile paylaşılabilecek ve aktarılabilecektir.
KİŞİSEL VERİ SAHİBİ KİŞİ GRUBU: ÇALIŞAN
Toplanan Kişisel Veriler: Kimlik Verisi (Adı, soyadı, T.C. Kimlik Numarası, anne adı, baba adı, doğum tarihi, medeni hali, doğum yeri, cinsiyet bilgisi, sürücü belgesi vb.), İletişim Verisi (e-posta adresi, iletişim adresi, telefon no gibi), Fiziksel Mekân Güvenliği Verisi (Çalışan ve Ziyaretçilerin Fiziksel Mekanda Bulundukları Süre İçerisindeki Güvenlik Kamera Kayıtları, Giriş Çıkış Kayıt Defteri gibi), Mesleki Deneyim Verisi (diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar gibi), Görsel ve İşitsel Kayıtlar (vesikalık fotoğraf, görsel ve işitsel kayıtlar gibi), Sağlık Bilgileri (sağlık raporu, işe giriş periyodik muayene formu, kaza raporu, kan grubu bilgisi, kişisel sağlık bilgileri, kullanılan cihaz ve protez bilgileri, engellilik durumuna ait bilgiler gibi), İmza Verisi (Kişisel veri niteliği taşıyan belgeler üzerinde bulunan ıslak imza), Diğer (Askerlik durumu, aday mülakat bilgisi vs.), Lokasyon Verisi (Araç GPRS Verisi, Cihaz GPRS Verisi, Bulunduğu Yerin Konum Bilgisi vs.), Özlük Verisi (Fotoğraf, Eğitim Bilgileri, Ücret Bordroları, İşe Başlangıç Tarihi, İşten Ayrılış Bilgileri, Özgeçmiş Bilgisi, Ücret Bilgisi, Görevi, E-Bildirge, Kıdem Baz Tarihi, Departman Bilgisi, Sigorta Bilgisi, Referans Bilgisi, Puantaj Bilgisi, İzin Kullanım Bilgisi, Disiplin Soruşturması, Performans Değerlendirme Raporları, Çalışanın Veya Şirket İle Çalışma İlişkisi İçerisinde Olan Gerçek Kişilerin Özlük Haklarının Oluşmasına Temel Olacak Bilgilerin Elde Edilmesine Yönelik İşlenen Her Türlü Kişisel Veri, İş Sözleşmesi, Mezuniyet Bilgileri, Eğitim Bilgileri, Görev İçin Uygunluk, Emekli Sandığı Bilgileri, İş Başvuru Formu, Personel Güncel Bilgi Formu, Yıllık İzin Kullanım Kayıtları, Puantaj Kayıtları, SGK Bilgisi, İşe Giriş Belgesi Kayıtları, AGİ, E-Bildirge, İmza Beyannamesi, Sicil No, Pozisyon Adı, Departmanı Ve Birimi, Unvanı, Son İşe Giriş Tarihi, İşe Giriş Çıkış Tarihleri, Çalışma Gün Sayısı, Çalıştığı Projeler, Aylık Toplam Mesai Bilgisi, Kıdem Tazminatı Baz Tarih, Kıdem Tazminatı İlave Gün, İzin Kıdem Baz Tarihi, İzin Kıdem İlave Gün, İzin Grubu, Çıkış/Dönüş Tarihi, İzine Çıkış Nedeni, İzinde Bulunacağı Adres/Telefon Ve Diğer Kanuni Zorunluluktan Kaynaklı Belgeler gibi), Hukuki İşlem Verisi (adli makamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler gibi), İşlem Güvenliği Verisi (IP adresi bilgileri, MAC adresi, internet sitesi giriş çıkış bilgileri, şifre ve parola bilgileri gibi), Risk Yönetimi Verisi (idari ve teknik çalışanlara yönelik risklerle ilgili ticari, teknik ve idari risklerin yönetilmesi için işlenen bilgiler), Finans Verisi (Banka hesap bilgileri, maaş detayları, icra takip dosyalarına ilişkin dosya ve borç bilgileri gibi), Aile Yakın Verisi (Eş Adı Soyadı, Eş Çalışıyor Bilgisi, Eşin Geliri, Çocuk Adı Soyadı, Çocuk T.C.K.N., Çocuk Doğ. Tar., Çocuk Cinsiyet, Çocuk Baba Adı, Çocuk Ana Adı, Öz-Üvey Bilgisi, Okul Kayıt Tarihi, Okul Adı, Sınıfı).
Kişisel Verilerin İşlenme Amacı: Acil durum yönetimi süreçlerinin yürütülmesi, bilgi güvenliği süreçlerinin yürütülmesi, çalışan adayı / stajyer / öğrenci seçme ve yerleştirme süreçlerinin yürütülmesi, çalışan adaylarının başvuru süreçlerinin yürütülmesi, çalışan memnuniyeti ve bağlılığı süreçlerinin yürütülmesi, çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, çalışanlar için yan haklar ve menfaatleri süreçlerinin yürütülmesi, çalışanların aldıkları eğitimler sonucu gelişim süreçlerinin takip edilebilmesi, çalışanların güvenliği ve işin yürütülmesi için şirket aracı kullanımının takip edilmesi, çalışanların yıllık ve sair izin onayları, çalışanların yıllık ve sair izin onayları ile izin düzenlemesinin yapılması, denetim / etik faaliyetlerinin yürütülmesi, düzenleyici süreç ve şirket yönetimi sorumluluklarının belirlenmesi, eğitim faaliyetlerinin yürütülmesi, eğitim planlamasının yapılması, eğitim sertifikalarının hazırlanması, eğitim ve kalite kontrolü gibi operasyonel gereksinimler, eğitimlerin raporlaması, erişim yetkilerinin yürütülmesi, faaliyetlerin mevzuata uygun yürütülmesi, faaliyetlerinin ilgili mevzuata veya şirket prosedürlerine uyumlulaştırma planlama ve yönetimi, finans ve muhasebe işlerinin yürütülmesi, firma / ürün / hizmetlere bağlılık süreçlerinin yürütülmesi, fiziksel mekan güvenliğinin temini, gerçekleşen eğitimlere katılan çalışanların takip edilebilmesi, görevlendirme süreçlerinin yürütülmesi, grup şirketlerle paylaşım, GSM hatları ve elektronik cihazların tahsis amacına uygun kullanımın denetimi kapsamında takibinin yapılması, hukuk işlerinin takibi ve yürütülmesi, icra dosyalarına çalışanların maaş haciz kesintilerine ilişkin ödeme yapılması, iletişim faaliyetlerinin yürütülmesi, insan kaynakları süreçlerinin planlanması, iş e-postasının oluşturulması, iş faaliyetlerinin yürütülmesi / denetimi, iş ortağı/tedarikçi çalışanlarının giriş çıkış kayıtlarının toplanması, iş ortakları ile paylaşım, iş ortakları, tedarikçilerin bilgiye ve tesislere erişim yetkilerinin planlanması, yönetimi, iş ortakları, tedarikçilerle olan ilişkilerin yönetimi, iş sağlığı / güvenliği faaliyetlerinin yürütülmesi, iş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi, iş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi, işe giriş- çıkış kayıtlarının kontrolü ve yönetimi, işten ayrılma süreçlerinin yerine getirilmesi, kalan izinlerin görüntülenmesi ve izin düzenlemelerinin yapılması, kalite kontrolünün sağlanması, kargo ve kurye aracılığıyla gelen paketlerin ilgili çalışana iletilmesinin sağlanması, kartvizit basımının sağlanması, kurumsal politikalara uygunluk sağlanması ve denetimi, kutlama amaçlı iletişimin sağlanması, lojistik faaliyetlerinin yürütülmesi, mal / hizmet satın alım süreçlerinin yürütülmesi, mal / hizmet satış sonrası destek hizmetlerinin yürütülmesi, mal / hizmet satış süreçlerinin yürütülmesi, mal / hizmet üretim ve operasyon süreçlerinin yürütülmesi, masraf ve izin formlarının takibi, müşteri ilişkileri yönetimi süreçlerinin yürütülmesi, müşteri memnuniyetine yönelik aktivitelerin yürütülmesi, organizasyon ve etkinlik yönetimi, pazarlama analiz çalışmalarının yürütülmesi, performans değerlendirme süreçlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi, saklama ve arşiv faaliyetlerinin yürütülmesi, servis ve seyahat organizasyonunun sağlanması, sözleşme süreçlerinin yürütülmesi, stratejik planlama faaliyetlerinin yürütülmesi, talep / şikayetlerin takibi, taşınır mal ve kaynakların güvenliğinin temini, tedarikçilerle olan ilişkilerin yönetimi, ücret politikasının yürütülmesi, veri sorumlusu operasyonlarının güvenliğinin temini, yetenek / kariyer gelişimi faaliyetlerinin yürütülmesi, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi, yönetim faaliyetlerinin yürütülmesi.
Kişisel Verilerin İşlenmesine İlişkin Hukuki Dayanak: KVK Kanunu 5 inci maddesinin (1) fıkrasında yer alan “Kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez.” “(2) fıkrasında yer alan (a) “Kanunlarda açıkça öngörülmesi.”, (b) “Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.”, (c) “Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.”, (ç) “Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.”, (d) “İlgili kişinin kendisi tarafından alenileştirilmiş olması.”, (e) “Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.”, (f) “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.’’ hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür ve 6. Maddesinin 3 üncü fıkrasına göre, “Özel nitelikli kişisel verilerin işlenmesi yasaktır. Ancak bu verilerin işlenmesi; a) İlgili kişinin açık rızasının olması, b) Kanunlarda açıkça öngörülmesi, c) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması, ç) İlgili kişinin alenileştirdiği kişisel verilere ilişkin ve alenileştirme iradesine uygun olması, d) Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması, e) Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması, f) İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alanlarındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması halinde mümkündür.” Kapsamında toplanmakta ve işlenmektedir.
Kişisel Verilerin Toplanma Yöntemleri: Kişisel verileriniz, Şirket tarafından, yazılı, sözlü, elektronik ortamlardan otomatik olan ya da olmayan yöntemlerle bizzat sizlerden ya da iş başvurusu yapmanıza imkân tanıyan internet siteleri üzerinden, e-posta kanalıyla, doldurmuş olduğunuz masraf ve izin formu vb. belgeler vasıtasıyla fiziki ve dijital ortamlarda toplanabilmektedir. Şirket'in işyeri güvenliğini sağlamaya yönelik meşru menfaati gereği, işyeri binasına yerleştirdiğimiz kameralar aracılığıyla otomatik yöntemle dijital ortamda toplanmaktadır. İş yeri hekimimiz aracılığıyla sağlık verileriniz toplanmaktadır.
Şahsınıza araç tahsis edilmesi durumlarında, otomatik yöntemle Şirket'in iş takibini gerçekleştirebilmeye yönelik meşru menfaati gereği, GPRS kanalıyla konum bilgisi, gün ve saat bilgileri toplanmaktadır.
Kişisel Verilerin Aktarımı: KVK Kanununun; 8 inci maddesinin 1 inci fıkrasına göre, ‘’Kişisel veriler, ilgili kişinin açık rızası olmaksızın aktarılamaz.’’ hükmüne göre ve 2 inci fıkrasına göre, kişisel veriler; (a) bendi “5 inci maddenin ikinci fıkrasında,” (b) bendi “Yeterli önlemler alınmak kaydıyla,” 6 ncı maddenin üçüncü fıkrasında, “belirtilen şartlardan birinin bulunması hâlinde, ilgili kişinin açık rızası aranmaksızın aktarılabilir.’’ Hükmüne göre aktarım yapılacaktır. Şirketimizle paylaşılan kişisel verileriniz, yurt dışına aktarılmamaktadır.
Şirketimiz ile iş ortaklarının hukuki ve ticari güvenliğinin temini amacıyla işlenen lokasyon verileriniz araç takip sistemi hizmetinin temin edildiği tedarikçi şirket ile;
KVK Kanunu’nun 8. maddesinin 1. fıkrasında yer alan açık rıza veri işleme şartına dayanılarak; reklam, pazarlama ve tanıtım faaliyetlerinin yürütülmesi amaçlarıyla sosyal medya hesapları aracılığı ile 3.kişilere; yönetim faaliyetlerinin gerçekleştirilmesi amaçlarıyla yurt içinde bulunan iş ortakları, grup şirketleri, denetim şirketleri ile;
Bağlı olduğumuz veya ortaklaşa çalıştığımız şirketler ile, grup şirketlerimiz olan Anfora Sağlık Hizmetleri İnş. Turizm. San. Tic. Ltd. Şti., Biovalix Vital Sağlık San. Tic. A.Ş., EB Vital Tarım Turizm A.Ş., HHE Sağlık Danışmanlık San. Tic. Ltd. Şti. ve Holimer İlaç ve Sağlık Hizm. San ve Tic. A.Ş. ile iç işleyişimizi sağlamak açısından paylaşılabilecek ve aktarılacaktır.
Kişisel verilerinizden gerekli olanlar, ulaşım, araç tedariki, kartvizit basımı, otopark kaydı gibi sebeplerle ilgili konuda çalıştığımız firma ile paylaşılabilecek ve aktarılabilecektir.
KİŞİSEL VERİ SAHİBİ KİŞİ GRUBU: POTANSİYEL ÜRÜN VEYA HİZMET ALICISI / MÜŞTERİ ADAYI
Toplanan Kişisel Veriler: Kimlik Verisi (adı soyadı, T.C.K.N., doğum tarihi gibi) İletişim Verisi (adres no, e-posta adresi, iletişim adresi, sosyal medya iletişim bilgisi, telefon no gibi), Pazarlama Verisi (alışveriş geçmişi bilgileri, anket, çerez kayıtları, kampanya çalışmasıyla elde edilen bilgiler), Fiziksel Mekân Güvenliği Verisi (Çalışan ve Ziyaretçilerin Fiziksel Mekânda Bulundukları Süre İçerisindeki Güvenlik Kamera Kayıtları gibi).
Kişisel Verilerin İşlenme Amacı: Acil durum yönetimi süreçlerinin yürütülmesi, fiziksel mekan güvenliğinin temini, iletişim faaliyetlerinin yürütülmesi, iş faaliyetlerinin yürütülmesi / denetimi, iş sağlığı / güvenliği faaliyetlerinin yürütülmesi, iş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi, organizasyon ve etkinlik yönetimi, pazarlama analiz çalışmalarının yürütülmesi, reklam / kampanya / promosyon süreçlerinin yürütülmesi, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi amaçlarıyla işlenmekte ve aktarılmaktadır.
Kişisel Verilerin İşlenmesine İlişkin Hukuki Dayanak: KVK Kanunu 5 inci maddesinin (1) fıkrasında yer alan “Kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez.” “(2) fıkrasında yer alan (d) “İlgili kişinin kendisi tarafından alenileştirilmiş olması.”, (f) “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.’’ hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür.
Kişisel Verilerin Toplanma Yöntemleri: Dijital mecralarda mail, sosyal medya (facebook, twitter, instagram vs.) aracılığıyla, web sitemiz kanalıyla ve fiziki ortamda form, evrak, anket ve saha çalışmalarında elde edilen formlar ya da bizzat tarafınızdan sözlü olarak toplanabilmektedir.
Kişisel Verilerin Aktarımı: Kişisel verilerin aktarılması hususunu belirleyen kanunun; 8 inci maddesinin, 2 inci fıkrasına göre, kişisel veriler; (a) bendi “5 inci maddenin ikinci fıkrasında,” (b) bendi “Yeterli önlemler alınmak kaydıyla,” 6 ncı maddenin üçüncü fıkrasında, “belirtilen şartlardan birinin bulunması hâlinde, ilgili kişinin açık rızası aranmaksızın aktarılabilir.’’ Hükmüne göre ve 1. fıkrasına göre ''Kişisel veriler, ilgili kişinin açık rızası olmaksızın aktarılamaz.'' hükmüne göre paylaşım ve aktarım yapılan kişisel verileriniz, doğrudan ya da dolaylı iştiraklerimizle, grup şirketleri (Anfora Sağlık Hizmetleri İnş. Turizm. San. Tic. Ltd. Şti., Biovalix Vital Sağlık San. Tic. A.Ş., EB Vital Tarım Turizm A.Ş., HHE Sağlık Danışmanlık San. Tic. Ltd. Şti. ve Holimer İlaç ve Sağlık Hizm. San ve Tic. A.Ş.), hissedar/ortaklarla, yetkili kişi ve kurumlarla paylaşılabilecek ve aktarılabilecektir.
KİŞİSEL VERİ SAHİBİ KİŞİ GRUBU: TEDARİKÇİ / HİZMET SAĞLAYICILAR
Toplanan Kişisel Veriler: Kimlik Verisi (ad soyadı, unvanı, T.C. kimlik no gibi), İletişim Verisi (adres no, e-posta adresi, iletişim adresi, kayıtlı elektronik posta adresi (KEP), telefon no gibi), Hukuki İşlem Verisi (bilgiler, adli makamlarla yazışmalardaki dava dosyasındaki bilgiler gibi), Risk Yönetimi Verisi (ticari, teknik, idari risklerin yönetilmesi için işlenen bilgiler gibi), Finans Verisi (banka bilgileri gibi), Müşteri İşlem Verisi (fatura, sipariş bilgisi, talep bilgisi, vergi dairesi, vergi numarası gibi), Fiziksel Mekân Güvenliği Verisi (Çalışan ve ziyaretçilerin fiziksel mekanda bulundukları süre içerisindeki güvenlik kamera kayıtları gibi), İmza Verisi (Kişisel veri niteliği taşıyan belgeler üzerinde bulunan ıslak veya elektronik imza vs.).
Kişisel Verilerin İşlenme Amacı: Acil durum yönetimi süreçlerinin yürütülmesi, bilgi güvenliği süreçlerinin yürütülmesi, denetim / etik faaliyetlerinin yürütülmesi, eğitim faaliyetlerinin yürütülmesi, erişim yetkilerinin yürütülmesi, faaliyetlerinin ilgili mevzuata veya şirket prosedürlerine uyumlulaştırma planlama ve yönetimi, finans ve muhasebe işlerinin yürütülmesi, fiziksel mekan güvenliğinin temini, görevlendirme süreçlerinin yürütülmesi, grup şirketlerle paylaşım, hukuk işlerinin takibi ve yürütülmesi, iç denetim/ soruşturma / istihbarat faaliyetlerinin yürütülmesi, iletişim faaliyetlerinin yürütülmesi, iş faaliyetlerinin yürütülmesi / denetimi, iş ortağı/tedarikçi çalışanlarının giriş çıkış kayıtlarının toplanması, iş ortakları ile paylaşım, iş ortakları, tedarikçilerin bilgiye ve tesislere erişim yetkilerinin planlanması, yönetimi, iş ortakları, tedarikçilerle olan ilişkilerin yönetimi, iş sağlığı / güvenliği faaliyetlerinin yürütülmesi, iş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi, iş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi, lojistik faaliyetlerinin yürütülmesi, mal / hizmet satın alım süreçlerinin yürütülmesi, mal / hizmet satış sonrası destek hizmetlerinin yürütülmesi, mal / hizmet üretim ve operasyon süreçlerinin yürütülmesi, saklama ve arşiv faaliyetlerinin yürütülmesi, sözleşme süreçlerinin yürütülmesi, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi amaçlarıyla işlenmekte ve aktarılmaktadır.
Kişisel Verilerin İşlenmesine İlişkin Hukuki Dayanak: KVK Kanunu 5 inci maddesinin (1) fıkrasında yer alan “Kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez.” “(2) fıkrasında yer alan (a) “Kanunlarda açıkça öngörülmesi.”, (c) “Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.”, (ç) “Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.”, (e) “Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.”, (f) “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.’’ hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür ve 6. Maddesinin 3 üncü fıkrasına göre, “Özel nitelikli kişisel verilerin işlenmesi yasaktır. Ancak bu verilerin işlenmesi; a) İlgili kişinin açık rızasının olması, b) Kanunlarda açıkça öngörülmesi halinde mümkündür.” Kapsamında toplanmakta ve işlenmektedir.
Kişisel Verilerin Toplanma Yöntemi: Dijital mercada; web sayfamız üzerinden, mail yoluyla veya fiziki ortamda form, evraklar ile ya da bizzat tarafınızdan sözlü olarak toplanabilmektedir.
Kişisel Verilerin Aktarımı: Kişisel verilerin aktarılması hususunu belirleyen kanunun; 8 inci maddesinin, 2 inci fıkrasına göre, kişisel veriler; (a) bendi “5 inci maddenin ikinci fıkrasında,” (b) bendi “Yeterli önlemler alınmak kaydıyla,” 6’ncı maddenin üçüncü fıkrasında, “belirtilen şartlardan birinin bulunması hâlinde, ilgili kişinin açık rızası aranmaksızın aktarılabilir.’’ Hükmüne göre ve 1. fıkrasına göre ''Kişisel veriler, ilgili kişinin açık rızası olmaksızın aktarılamaz.'' hükmüne göre paylaşım ve aktarım yapılan kişisel verileriniz, doğrudan ya da dolaylı iştiraklerimizle, grup şirketleri (Anfora Sağlık Hizmetleri İnş. Turizm. San. Tic. Ltd. Şti., Biovalix Vital Sağlık San. Tic. A.Ş., EB Vital Tarım Turizm A.Ş., HHE Sağlık Danışmanlık San. Tic. Ltd. Şti. ve Holimer İlaç ve Sağlık Hizm. San ve Tic. A.Ş.), hissedar/ortaklarla, özel hukuk kişileri ve serbest muhasebeci/mali müşavirliklerle, anlaşmalı olduğumuz bankayla yetkili kişi ve kurumlarla paylaşılabilecek ve aktarılabilecektir.
KİŞİSEL VERİ SAHİBİ KİŞİ GRUBU: ÜRÜN VEYA HİZMET ALAN KİŞİ / MÜŞTERİ
Toplanan Kişisel Veriler: Kimlik Verisi (ad soyad, unvanı, T.C. kimlik no gibi), İletişim Verisi (adres no, e-posta adresi, iletişim adresi, kayıtlı elektronik posta adresi (KEP), telefon no gibi), Hukuki İşlem Verisi (bilgiler, adli makamlarla yazışmalardaki dava dosyasındaki bilgiler gibi), Finans Verisi (banka bilgileri, gibi), Müşteri İşlem Verisi (fatura, sipariş bilgisi, talep bilgisi, vergi dairesi, vergi numarası, imza sirküsü gibi), Fiziksel Mekân Güvenliği Verisi (çalışan ve ziyaretçilerin fiziksel mekanda bulundukları süre içerisindeki güvenlik kamera kayıtları gibi), Pazarlama Verisi (alışveriş geçmişi bilgileri, anket, çerez kayıtları, kampanya çalışmasıyla elde edilen bilgiler).
Kişisel Verilerin İşlenme Amacı: Acil durum yönetimi süreçlerinin yürütülmesi, bilgi güvenliği süreçlerinin yürütülmesi, denetim / etik faaliyetlerinin yürütülmesi, finans ve muhasebe işlerinin yürütülmesi, firma / ürün / hizmetlere bağlılık süreçlerinin yürütülmesi, fiziksel mekan güvenliğinin temini, grup şirketlerle paylaşım, hukuk işlerinin takibi ve yürütülmesi, iç denetim/ soruşturma / istihbarat faaliyetlerinin yürütülmesi, iletişim faaliyetlerinin yürütülmesi, iş faaliyetlerinin yürütülmesi / denetimi, iş ortakları ile paylaşım, iş ortakları, tedarikçilerle olan ilişkilerin yönetimi, iş sağlığı / güvenliği faaliyetlerinin yürütülmesi, iş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi, lojistik faaliyetlerinin yürütülmesi, mal / hizmet satın alım süreçlerinin yürütülmesi, mal / hizmet satış sonrası destek hizmetlerinin yürütülmesi, mal / hizmet satış süreçlerinin yürütülmesi, mal / hizmet üretim ve operasyon süreçlerinin yürütülmesi, müşteri ilişkileri yönetimi süreçlerinin yürütülmesi, müşteri memnuniyetine yönelik aktivitelerin yürütülmesi, pazarlama analiz çalışmalarının yürütülmesi, reklam / kampanya / promosyon süreçlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi, saklama ve arşiv faaliyetlerinin yürütülmesi, sözleşme süreçlerinin yürütülmesi, talep / şikayetlerin takibi, ürün / hizmetlerin pazarlama süreçlerinin yürütülmesi, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi amaçlarıyla işlenmekte ve aktarılmaktadır.
Kişisel Verilerin İşlenmesine İlişkin Hukuki Dayanak: KVK Kanunu 5 inci maddesinin (1) fıkrasında yer alan “Kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez.” “(2) fıkrasında yer alan (a) “Kanunlarda açıkça öngörülmesi.”, (c) “Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.”, (ç) “Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.”, (d) “İlgili kişinin kendisi tarafından alenileştirilmiş olması.”, (e) “Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.”, (f) “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.’’ hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür ve 6. Maddesinin 3 üncü fıkrasına göre, “Özel nitelikli kişisel verilerin işlenmesi yasaktır. Ancak bu verilerin işlenmesi; a) İlgili kişinin açık rızasının olması, b) Kanunlarda açıkça öngörülmesi halinde mümkündür.” Kapsamında toplanmakta ve işlenmektedir.
Kişisel Verilerin Toplanma Yöntemi: Tarafınızdan bizzat sözlü olarak, dijital mecralarda mail, web sitemiz, sosyal medya uygulamaları veya fiziki ortamda form, evraklar vasıtasıyla toplanmaktadır.
Kişisel Verilerin Aktarımı: Kişisel verilerin aktarılması hususunu belirleyen kanunun; 8 inci maddesinin, 1 inci fıkrasına göre, ‘’Kişisel veriler, ilgili kişinin açık rızası olmaksızın aktarılamaz.’’ hükmüne göre, ve 2 inci fıkrasına göre, kişisel veriler; (a) bendi “5 inci maddenin ikinci fıkrasında,” (b) bendi “Yeterli önlemler alınmak kaydıyla,” 6 ncı maddenin üçüncü fıkrasında, “belirtilen şartlardan birinin bulunması hâlinde, ilgili kişinin açık rızası aranmaksızın aktarılabilir.’’ Hükmüne göre aktarım yapılacaktır. Şirketimizle paylaşılan kişisel verileriniz, yurt dışına aktarılmayacaktır.
Şirketimizle paylaşım ve aktarım yapılan kişisel verileriniz, doğrudan ya da dolaylı iştiraklerimizle, grup şirketleri (Anfora Sağlık Hizmetleri İnş. Turizm. San. Tic. Ltd. Şti., Biovalix Vital Sağlık San. Tic. A.Ş., EB Vital Tarım Turizm A.Ş., HHE Sağlık Danışmanlık San. Tic. Ltd. Şti. ve Holimer İlaç ve Sağlık Hizm. San ve Tic. A.Ş.), hissedar/ortaklarla, özel hukuk kişileri ve serbest muhasebeci/mali müşavirliklerle, anlaşmalı olduğumuz bankayla yetkili kişi ve kurumlarla paylaşılabilecek ve aktarılabilecektir.
KİŞİSEL VERİ SAHİBİ KİŞİ GRUBU: ZİYARETÇİ
Toplanan Kişisel Veriler: Kimlik Verisi (Ad Soyadı, T.C. Kimlik No gibi), Fiziksel Mekân Güvenliği Verisi (Çalışan ve ziyaretçilerin Fiziksel Mekânda Bulundukları Süre İçerisindeki Güvenlik Kamera Kayıtları gibi), İletişim Verisi (E-Posta Adresi, İletişim Adresi, Telefon No gibi), İşlem Güvenliği Verisi (İşyerimizi ziyaretinizde wi-fi hizmetimizden istifade etmeniz durumlarında; IP Adresi Bilgileri, MAC Adresi, İnternet Sitesi Giriş Çıkış Bilgileri, Şifre Ve Parola Bilgileri gibi), Müşteri İşlem Verisi (Web Sayfası Çerez Kaydı, Çağrı Merkezi Ses Kaydı gibi).
Kişisel Verilerin İşlenme Amacı: Acil durum yönetimi sürelerinin yürütülmesi, fiziksel mekan güvenliğinin temini, iç denetim/ soruşturma / istihbarat faaliyetlerinin yürütülmesi, ziyaretçi kayıtlarının oluşturulması ve takibi, veri sorumlusu operasyonlarının güvenliğinin temini, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi, gizliliğin sağlanması, daha iyi hizmet verebilmek, ileride doğabilecek uyuşmazlıklarda delil olarak kullanabilmek, acil durumların yönetilmesinde yetkili kamu kurum veya kuruluşlarının taleplerinin karşılanabilmesi, giriş-çıkış kontrollerinin sağlanabilmesi, şirketin güvenliğini sağlama, herhangi adli suç vakalarında tespit sağlama, denetim amaçlarıyla işlenmekte ve aktarılmaktadır.
Kişisel Verilerin Toplanma Yöntemi: Şirketimiz tarafından güvenlik hizmetleri başta olmak üzere dijital olarak kamera kayıtları, wi-fi erişim hizmeti almanız durumunda cihaz erişim bilgileriniz, mail, web sitemiz, çağrı merkezimizden arama veya çağrı merkezimizi aramış olduğunuzda ses kaydı veya sosyal medya uygulamaları vasıtasıyla dijital olarak işlenmekte ve toplanabilmektedir.
Kişisel Verilerin Toplanmasına İlişkin Hukuki Dayanak: KVK Kanunu 5 inci maddesinin (1) fıkrasında yer alan “Kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez.” “(2) fıkrasında yer alan (f) “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.’’ hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür ve 6. Maddesinin 3’üncü fıkrasına göre, “Özel nitelikli kişisel verilerin işlenmesi yasaktır. Ancak bu verilerin işlenmesi; a) İlgili kişinin açık rızasının olması, c) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması, e) Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması” Kapsamında toplanmakta ve işlenmektedir.
Kişisel Verilerin Aktarımı Hakkında: Kişisel verilerin aktarılması hususunu belirleyen kanunun; 8 inci maddesinin, 2 inci fıkrasına göre, kişisel veriler; (a) bendi “5 inci maddenin ikinci fıkrasında,” (b) bendi “Yeterli önlemler alınmak kaydıyla,” 6 ncı maddenin üçüncü fıkrasında, “belirtilen şartlardan birinin bulunması hâlinde, ilgili kişinin açık rızası aranmaksızın aktarılabilir.’’ Hükmüne göre ve gerektiğinde yetkili kurum ve kuruluşlarla aktarım yapılmaktadır.
2. KİŞİSEL VERİLERİN AKTARILMASI HAKKINDA GENEL BİLGİ
Şirket, yasal zorunluluklar ve kanunen tanınan haklar dışında, açık onay olsun ya da olmasın Kişisel verileri kanunen yasaklanmış üçüncü kişiler ile paylaşmamaktadır. Şirket tarafından toplanan kişisel veriler, veri sorumlusu tarafından KVK Kanunu ve ilgili mevzuat gereği ticari faaliyetlerin hukuka uygun olarak yürütülmesi, ihtiyaçlarınız doğrultusunda talep ettiğiniz hizmetlerin karşılanabilmesi, sözleşme süreçlerinin yürütülmesi ve ilgili belgeleri imzalayan tarafların imza yetkilerinin tespiti ve kontrolü, ticari ve/veya hukuki iş stratejilerin planlanması, yasal online uygulamalara erişim ve sair yasal düzenleme, kargo süreçlerinin başlatılabilmesi, fatura düzenleme işlemleri, çalışanların maaş ve yasal ödemelerinin yapılabilmesi ve zorunluluklar nedeni ile Aydınlatma Metni’nde açıklanan yollarla elde edilebilecek, kaydedilebilecek, saklama sürelerince saklanabilecek, mevzuatın ve açık rızanızın izin verdiği ölçüde üçüncü kişilere aktarılabilecek veya diğer şekillerde işlenebilecektir.
3. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ
İşbu Aydınlatma Metninde anılan kanallar vasıtasıyla Şirketimiz ile paylaşılmış olunan kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuatta süre öngörülmüş ise, öngörülen sürelere uygun şekilde saklanacaktır. KVK Kanunu kapsamında işbu amaçlar doğrultusunda kişisel verileriniz gerekli saklama süresi sonunda KVK Kanunu madde 7’nin usul ve esaslarına uygun olarak imha edilecektir. Kanun ve ilgili mevzuatta süre öngörülmüş ise anılan sürenin sona ermesi akabinde veya herhangi bir süre öngörülmemiş olması durumunda yapılacak işlemler Kişisel Verileri Saklama ve İmha Politikası’nda belirtilmiştir.
4. İLGİLİ KİŞİNİN HAKLARI
KVK Kanunu’nun ilgili kişinin haklarını düzenleyen 11. Maddesi gereğince; Şirkete başvurarak kendinizle ilgili,
Kişisel veri işlenip işlenmediğini öğrenme, kişisel verileri işlenmişse buna ilişkin bilgi talep etme, kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini ve bu kapsamda yapılan işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili diğer kanun hükümlerinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme, kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
İş bu Aydınlatma Metni’nin Veri Sorumlusu’na Başvuru Yolları başlıklı maddesinde belirtilen prosedür takip edilerek gerçekleştirilen başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; cevabın tebliğini takiben otuz ve herhâlde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunma hakkı mevcuttur. Ancak yasal mevzuat düzenlemesi gereğince başvuru yolu tüketilmeden şikâyet yoluna başvurulamaz.
5. VERİ SORUMLUSUNA BAŞVURU YOLLARI
Sahip olduğunuz haklarınızı kullanmak istemeniz halinde, başvurularınızı 10.03.2018 tarih ve 30356 sayılı Veri Sorumlusuna Başvuru Usul Ve Esasları Hakkında Tebliğ’de yer alan usul ve esaslarına uygun olarak kimliğinizi gösteren belgeler ile birlikte; https://zeomol.com/ adresinde bulunan “Kişisel Verileriniz Hakkında” sayfası içeriğindeki Kişisel Veri Sahibi Başvuru Formu doldurulduktan sonra ıslak imzalı bir nüshasının;
- Bizzat elden veya noter aracılığı ile “Sağlık Teknolojileri Bilimleri AR-GE A.Ş. Büyükdere Cd. No:195 Büyükdere Plaza Kat:7, Levent, Beşiktaş / İSTANBUL” adresine iletilmesi,
- Kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da Şirketimize daha önce bildirdiğiniz ve sistemlerimizde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle soft ortamda kvk@holimer.com.tr adresine elektronik posta ile gönderilmesi,
- KVK Kanunu’nda belirtilen diğer yöntemlerle başvurarak iletebilirsiniz.
Kişisel veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.
Başvurunuzda yer alan talep veya talepleriniz, niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin Şirket için ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınacaktır.
KİŞİSEL VERİLERİN SAKLAMA VE İMHA POLİTİKASI
1. Amaç
Kişisel Veri Saklama ve İmha Politikası (“Politika”), 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” ya da “Kanun”) ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) uyarınca veri sorumlusu sıfatıyla Sağlık Teknolojileri Bilimleri AR-GE A.Ş. (“Şirket”) tarafından yükümlülüklerimizi yerine getirmek ve veri sahiplerini kişisel verilerinin işlendikleri amaç için gerekli olan azami saklama süresinin belirlenmesi esasları ile silme, yok etme ve anonim hale getirme süreçleri hakkında bilgilendirmek amacıyla hazırlanmıştır.
2. Kapsam
Bu Politika; Şirketimiz çalışanları da dahil kişilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.
3. Tanımlar
Kanun/KVKK: 6698 Sayılı Kişisel Verilerin Korunması Kanunu
Yönetmelik: Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik
Kurul: Kişisel Verileri Koruma Kurulu
Politika: Kişisel Verilerin Saklama ve İmha Politikası
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
Veri Sahibi/İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.
Şirket: Sağlık Teknolojileri Bilimleri AR-GE A.Ş.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.
Veri Kayıt Sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
İrtibat Kişisi: Türkiye’de yerleşik olan tüzel kişilerin ve tüzel kişi veri sorumlusu temsilcisinin sicil kapsamındaki yükümlülükleriyle ilgili olarak, Kurul ve Kurum tarafından yapılacak iletişimlerde irtibata geçilmek üzere atanan gerçek kişi.
Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Aydınlatma Yükümlülüğü: Kişisel verilerin elde edilmesi sırasında veri sorumlusu veya yetkilendirdiği kişi tarafından ilgili kişilere bilgi verilmesi işlemi.
Kişisel Verilerin İşlenmesi: Kişisel veriler üzerinde gerçekleştirilen her türlü işlem.
Kişisel Verilerin Silinmesi: Kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Kişisel Verilerin Anonim Hale Getirilmesi: Kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir suretle kimliği belirli veya belirlenebilir bir kişiyle ilişkilendirilemeyecek hale getirilmesi.
Kişisel Verilerin Saklanması: Kişisel verilerin fiziki veya dijital ortamda muhafaza edilmesi.
Kişisel Verilerin Paylaşılması: Kişisel verilerin hukuka uygun şekilde paylaşılması.
Kişisel Verilerin 3.Kişiye Aktarılması: Kişisel verilerin yurt içinde veya yurt dışında tüzel veya gerçek kişiye aktarılması.
Çalışan / Personel: Şirket personeli.
Veri Güvenliği: Verinin izinsiz kullanım, ifşa, yok edilme ve değiştirilmeye karşı korunması.
VERBİS: Veri Sorumluları Sicil Bilgi Sistemi.
Soft Ortam: Dijital ortam.
Başvuru Formu: Kişisel veri sahibinin şirkete başvuru durumunda dolduracağı matbu form.
Şirketimiz; kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır.
4. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
Kişisel veri sahipleri Kanun’un 11. Maddesi ile belirlenen aşağıda yer alan haklara sahiptirler:
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- İşlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhe bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
4.1. Kişisel Veri Sahiplerinin Haklarını Kullanması
Taleplerinizi https://zeomol.com/ adresinde bulunan Başvuru Formu'nu doldurup imzalayarak;
- Bizzat elden veya noter aracılığı ile “Sağlık Teknolojileri Bilimleri AR-GE A.Ş. Büyükdere Cd. No:195 Büyükdere Plaza Kat:7, Levent, Beşiktaş / İSTANBUL” adresine ileterek,
- Soft ortamda kvk@holimer.com.tr adresine elektronik posta ile göndererek iletebilirsiniz.
4.2. İlgililerin Başvurularına Cevap Verilmesi
Şirketimiz talebin niteliğine göre en geç 30 gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. KVK Kurulunca ücret öngörülmesi hâlinde tarifedeki ücret alınır.
5. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
5.1. Verilerin Saklanmasını Gerektiren Hukuki Sebepler
Kanunlarda açıkça öngörülmesi, fiili imkânsızlık hali, sözleşmenin kurulması/ifası, veri sorumlusunun hukuki yükümlülüğü, ilgili kişinin alenileştirmesi, bir hakkın tesisi ve meşru menfaat hallerinde veriler saklanır.
5.2. Verilerin Saklanmasını Gerektiren İşleme Amaçları
Acil durum yönetimi, bilgi güvenliği, çalışan seçme ve yerleştirme, çalışan memnuniyeti, iş akdi yükümlülükleri, eğitim, erişim yetkileri, finans ve muhasebe, fiziksel mekan güvenliği, hukuk işleri, iletişim, lojistik, satın alma, müşteri ilişkileri yönetimi, risk yönetimi ve sözleşme süreçlerinin yürütülmesi amaçlarıyla saklanır.
5.3. Kişisel Verilerin İmhasını Gerektiren Sebepler
Mevzuat hükümlerinin değişmesi, işleme amacının ortadan kalkması, Kanun 5 ve 6'daki şartların kalkması, açık rızanın geri alınması, ilgili kişinin başvurusunun kabulü veya Kurul şikayetinin uygun bulunması ve saklama süresinin dolması hallerinde veriler imha edilir.
5.4. Kişisel Verilerin Şirketimizce Saklanması ve İmha Usulleri
5.4.1. Kayıt Ortamları
Fiziksel ortamda yer alan kişisel veriler kapalı ortamlarda muhafaza edilir. Veri tabanlarında rol/izin matrisi ile yetkilendirme yapılır.
5.4.2. Teknik ve İdari Tedbirler
a. İdari Tedbirler:
- Fiziki arşivler yetkililerin erişimi dışında kullanıma kapalıdır.
- Hukuka aykırı elde edilme durumunda ilgilisine ve Kurul’a bildirim yapılır.
- Veri aktarımı öncesinde gizlilik ve veri güvenliği sözleşmeleri düzenlenir.
- Personele düzenli KVKK ve veri güvenliği eğitimleri verilir.
- Çalışanlarla gizlilik sözleşmeleri imzalanır.
- Aydınlatma yükümlülüğü eksiksiz yerine getirilir.
- Ortam güvenlik önlemleri alınır.
- Saklama ve imha prosedürleri tanımlanır ve uygulanır.
- Kurumsal politikaların güncel takibi yapılır.
- Disiplin ve İşyeri Çalışma Yönetmeliği hükümleri işletilir.
- Kurumsal İletişim ve kriz yönetimi süreçleri oluşturulmuştur.
- VERBİS bildirimleri ve güncellemeleri düzenli takip edilir.
b. Teknik Tedbirler:
- Ağ ve uygulama güvenliği sağlanır.
- Kapalı sistem ağ kullanılır.
- Anahtar yönetimi uygulanır.
- Bilgi teknolojileri güvenlik önlemleri alınır.
- Bulutta depolanan verilerin güvenliği sağlanır.
- Erişim logları düzenli olarak tutulur.
- Kurumsal politikalar uygulanır.
- Gizlilik taahhütnameleri alınır.
- Görev değişikliği olan veya ayrılan personelin yetkileri derhal kaldırılır.
- Güncel anti-virüs sistemleri kullanılır.
- Güvenlik duvarları devrededir.
- Sözleşmeler veri güvenliği hükümleri içerir.
- Güvenlik politika ve prosedürleri takip edilir.
- Güvenlik sorunları hızla raporlanır.
- Güvenlik takibi kesintisiz yapılır.
- Fiziksel ortamlara giriş-çıkış güvenlik kontrolleri sağlanır.
- Dış risklere (yangın, sel vb.) karşı önlem alınır.
- Ortam güvenliği sağlanır.
- Kişisel veriler mümkün olduğunca azaltılır.
- Düzenli yedekleme programları kullanılır.
- Kullanıcı hesap yönetimi ve yetki kontrolü uygulanır.
- Kurum içi periyodik/rastgele denetimler yapılır.
- Log kayıtlarına kullanıcı müdahalesi engellenir.
- Özel nitelikli veriler için şifreli gönderim ve kriptografik anahtar yönetimi uygulanır.
5.4.3. İmha Usulleri
Silme: Sunucu, elektronik ve fiziksel ortamlarda erişilemez hale getirme ve karartma işlemi uygulanır.
Yok Etme: Verilerin fiziksel veya manyetik olarak geri getirilemez şekilde yok edilmesidir.
Anonim Hale Getirme: Verilerin hiçbir surette kişiyle ilişkilendirilemeyecek hale getirilmesidir.
6. Saklama ve İmha Süreleri
Mevzuatta öngörülen süreler uygulanır. Süre sonunda 6 aylık periyotlarla imha edilir. Yapılan bütün imha işlemleri kayıt altına alınır ve en az 5 (beş) yıl süreyle saklanır.
7. Periyodik İmha Süresi
Periyodik imha süresi 6 ay olarak belirlenmiştir (her yıl Aralık ve Haziran aylarında gerçekleştirilir).
8. Politikamızın Yayınlanması ve Saklanması
Politika internet sayfamızda ve basılı kâğıt nüshası Hukuk Birimi departmanında saklanır.
9. Politikamızın Güncellenmesi
İhtiyaç duyuldukça gözden geçirilir ve güncellemeler 7 iş günü içinde ilan edilir.
10. Politikamızın Yürürlüğü
Politika şirketimiz tarafından düzenlenerek 11/07/2022 tarihinde yürürlüğe girmiştir.
SAĞLIK TEKNOLOJİLERİ BİLİMLERİ AR-GE A.Ş.
VERİ SAHİBİ BAŞVURU FORMU
Başvuru Yöntemi
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 11. Maddesinde sayılan haklarınız kapsamındaki taleplerinizi, Kanun’un 13. maddesi ile Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’in 5. maddesi gereğince, işbu form ile aşağıda açıklanan yöntemlerden biriyle başvurunuzu Şirketimize iletebilirsiniz.
| BAŞVURU YÖNTEMİ | BAŞVURU YAPILACAK ADRES | BAŞVURUDA GÖSTERİLECEK BİLGİ |
|---|---|---|
| 1. Yazılı Olarak Başvuru: Islak imzalı şahsen başvuru veya Noter vasıtasıyla | Sağlık Teknolojileri Bilimleri AR-GE A.Ş. Büyükdere Cd. No:195 Büyükdere Plaza Kat:7, Levent, Beşiktaş / İstanbul | Zarfın/tebligatın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
| 2. Sistemimizde Kayıtlı E-Posta ile: Şirketimizde kayıtlı e-posta adresiniz ile | kvk@holimer.com.tr | E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır. |
Tarafımıza iletilmiş olan başvurularınız Kanun’un 13’üncü maddesinin 2’inci fıkrası gereğince, talebin niteliğine göre talebinizin bizlere ulaştığı tarihten itibaren en geç otuz gün içinde yazılı veya elektronik ortamdan yanıtlandırılacaktır.
Zeomol Hakkında
Zeomol, arınmanın kadim taşı olan zeoliti yenilikçi üretim
teknolojileriyle buluşturarak güvenilir ve yüksek kaliteli ürünler geliştirir.
Tabiatın kadim şifa taşı, yeni nesil sağlık çözümleri.
Zeomol, arınmanın kadim taşı olan zeoliti yenilikçi üretim
teknolojileriyle buluşturarak güvenilir ve yüksek kaliteli ürünler geliştirir.
Tabiatın kadim şifa taşı, yeni nesil sağlık çözümleri.
İletişim
Sağlık Teknolojileri Bilimleri AR-GE A.Ş.
Büyükdere Cd. No:195 Büyükdere Plaza Kat:7, Levent, Beşiktaş/İSTANBUL
Çalışma Saatleri: Pazartesi-Cuma 09:00-18:00
Sağlık Teknolojileri Bilimleri AR-GE A.Ş.
Büyükdere Cd. No:195 Büyükdere Plaza Kat:7, Levent, Beşiktaş/İSTANBUL
Çalışma Saatleri: Pazartesi-Cuma 09:00-18:00
