IFATEK

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

1. GENEL HÜKÜMLER

1.1. Bu “Kişisel Verilerin Korunması ve İşlenmesi Politikası” (bundan sonra “Politika” olarak anılacaktır), IFATEK (bundan sonra “Şirket” olarak anılacaktır) tarafından uygulanır ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili mevzuat doğrultusunda hazırlanmıştır. Politika, kişisel verilerin işlenmesine ilişkin temel ilke, usul ve güvenlik önlemlerini tanımlar.

1.2. Politikanın amacı; kişisel verilerin işlenmesinde ilgili kişilerin temel hak ve özgürlüklerinin korunmasını sağlamak, özel hayatın gizliliği ilkesini gözetmek ve yasal yükümlülüklerin açık ve eksiksiz biçimde yerine getirilmesidir.

1.3. Politika kapsamında geçen temel terimler:

  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

  • Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, din, mezhep, sağlık bilgileri vb. özel nitelikteki verilerdir.

  • Veri Sorumlusu: Kişisel verilerin işlenme amaç ve vasıtalarını belirleyen tüzel kişi: burada IFATEK.

  • Veri Sahibi (İlgili Kişi): Kişisel verisi işlenen gerçek kişi.

  • Açık Rıza: Belirli konuya ilişkin, bilgilendirmeye dayalı ve özgür iradeyle açıklanan onay.

  • Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.

  • İşleme: Veriler üzerinde yapılan her türlü işlem (toplama, saklama, değiştirme, aktarma, silme vb.).

2. KAPSAM VE KATEGORİLER

2.1. Şirket tarafından işlenen kişisel veri kategorileri:

  • Şirket çalışanları ve aile bireyleri,

  • İş başvurusu yapan adaylar,

  • Müşteriler ve kampanya katılımcıları,

  • Tedarikçi ve iş ortaklarının yetkilileri ve çalışanları,

  • Şirket binasına giriş yapan ziyaretçiler,

  • Web sitesi kullanıcıları ve ziyaretçileri.

3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

3.1. Kişisel veriler şu amaçlarla işlenir:

  • İşe alım ve insan kaynakları süreçlerinin yürütülmesi,

  • Bordro ve yasal yükümlülüklerin yerine getirilmesi,

  • Sözleşmelerin kurulması ve ifası,

  • Müşteri hizmetleri ve memnuniyet araştırmaları,

  • Pazarlama, promosyon ve kampanya faaliyetleri,

  • Web sitesi ve diğer dijital sistemlerin yönetimi,

  • Güvenlik ve giriş-çıkış kontrollerinin sağlanması,

  • Hukuki yükümlülüklerin yerine getirilmesi.

4. KİŞİSEL VERİLERİN TOPLANMASI VE KAYNAKLAR

4.1. Veriler aşağıdaki yollarla toplanabilir:

  • Online başvuru formları, iletişim formları,

  • Yazılı belgeler, sözleşmeler ve resmi evraklar,

  • Web sitesi ziyaretleri ve çerez (cookie) kullanımı,

  • Kamera ve güvenlik sistemleri,

  • E-posta, telefon ve sosyal medya kanalları.

5. HUKUKİ DAYANAKLAR

5.1. Kişisel verilerin işlenmesinde temel hukuki dayanaklar şunlardır:

  • Açık rıza,

  • Sözleşmenin kurulması ve ifası,

  • Yasal yükümlülüklerin yerine getirilmesi,

  • Bir hakkın tesisi, kullanılması veya korunması,

  • Meşru menfaatin varlığı.

6. VERİLERİN AKTARILMASI

6.1. Kişisel veriler, aşağıdaki alıcılara ve amaçlarla aktarılabilir:

  • Vergi dairesi, SGK, mahkemeler ve resmi kurumlar,

  • Lojistik, yazılım ve dış hizmet sağlayıcıları,

  • Hukuk danışmanları, denetçiler, bankalar,

  • Yurt içi ve KVKK’nın izin verdiği ölçüde yurt dışı iş ortakları.

7. VERİ SAHİBİNİN HAKLARI

KVKK’nın 11. maddesi kapsamında veri sahiplerinin hakları şunlardır:

  • Kişisel verisinin işlenip işlenmediğini öğrenme,

  • İşlenmişse buna ilişkin bilgi talep etme,

  • Amacına uygun kullanılıp kullanılmadığını öğrenme,

  • Eksik ya da yanlış işlenmişse düzeltilmesini isteme,

  • KVKK’ya aykırı işlenmişse silinmesini veya yok edilmesini isteme,

  • Üçüncü kişilere aktarılmışsa bildirilmesini isteme,

  • İşlenen verilerin münhasıran otomatik sistemler ile analiz edilmesi suretiyle kişinin aleyhine sonuç çıkmasına itiraz etme,

  • Zarara uğraması hâlinde zararının giderilmesini talep etme.

8. VERİLERİN SAKLAMA SÜRESİ

8.1. Kişisel veriler, işleme amaçlarının gerektirdiği süre boyunca veya ilgili mevzuatta belirtilen azami süreler kadar saklanır.

8.2. Saklama süresi sona erdiğinde veya veri sahibi talep ettiğinde, veriler Şirketin veri imha prosedürüne uygun olarak silinir, yok edilir veya anonim hale getirilir.

9. VERİ GÜVENLİĞİNE İLİŞKİN TEDBİRLER

9.1. IFATEK, kişisel verilerin güvenliğini sağlamak amacıyla:

  • Erişim kontrolleri uygular,

  • Şifreleme ve loglama sistemleri kullanır,

  • Çalışanlarını veri koruma hakkında bilgilendirir,

  • Risk değerlendirmeleri yapar,

  • İç denetim süreçleri yürütür,

  • Gerektiğinde yetkili makamlarla iş birliği yapar.

10. POLİTİKA’NIN YÜRÜRLÜĞÜ VE GÜNCELLİĞİ

10.1. İşbu Politika, yayımı ile birlikte yürürlüğe girer ve süresiz olarak geçerlidir.

10.2. Şirket, işbu Politikayı güncelleme hakkına sahiptir. Güncel versiyon, https://www.ifatek.com.tr/kisisel-verilerin-korunmasi-ve-islenmesi-politikasi/www.ifatek.com.tr/kvkk adresinde yayımlanır.

10.3. Politika ile ilgili sorular için iletişim adresi: info@ifatek.com.tr