6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) gereğince; işbu HERA MOBİLİTE ELEKTRONİK ÜRETİM A.Ş.
(Mersis: 461061621100001) ( "HERA MOBİLİTE" veya "ŞİRKET" olarak adlandırılacaktır.) Kişisel Verilerin İşlenmesi
ve Korunması Politikası (“Politika”), "HERA MOBİLİTE" tarafından kişisel verilerin korunması ve işlenmesine
ilişkin yükümlülüklerin yerine getirilmesinde uyulması gereken usul ve esasları düzenlemektedir.
1. AMAÇ ve KAPSAM
"HERA MOBİLİTE" faaliyetlerinin şeffaflık içinde yürütülmesi ilkesinin sürdürülebilirliği amaçlanmaktadır. Bu
kapsamda, ŞİRKET veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“KVK Kanunu”)
yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler belirlenmekte ve "HERA MOBİLİTE" tarafından
yerine getirilen uygulamalar açıklanmaktadır. Politika, kişisel verilerin işleme şartlarını belirlemekte ve
kişisel verilerin işlenmesinde (HERA MOBİLİTE) tarafından benimsenen ana ilkeleri ortaya koymaktadır. Bu
çerçevede Politika, Kanun kapsamındaki tüm kişisel veri işleme faaliyetlerinin şirketin otomatik olan veya
herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla gerçekleştirilen, kişisel
verileri işlenen gerçek kişilere yöneliktir. "HERA MOBİLİTE" yasal düzenlemelere paralel olarak “Politika”da
değişiklik yapma hakkını saklı tutar.
1.1.Tanımlar
2. KİŞİSEL VERİLER İLE VERİ SAHİPLERİ, VERİ İŞLEME AMAÇLARI VE VERİ KATEGORİLERİ
2.1. Kişisel Verileriniz Nelerdir?
Kişisel veriler, kimliğinizi belirleyen ya da belirlenebilir kılan bilgiler anlamına gelmektedir. “ ŞİRKET ”
tarafından işlenebilecek kişisel verilerinize ait kategoriler, aşağıda belirtilmiştir.
- Kimlik Verisi: Bu veri kategorisi, T.C. Kimlik Numarası, ad, soyadı, doğum yeri ve tarihi, medeni durumu,
cinsiyeti, kimlik belgesi örneği gibi veri türlerini ifade etmektedir.
- Aile Bireyleri ve Yakın Bilgisi: Kişisel veri sahibinin aile bireyleri ve yakınları hakkındaki bilgiler
- İletişim Verisi: Kişiye ulaşmak için kullanılabilecek veri grubudur (Telefon, posta adresi, e-posta, faks
numarası, IP adresi, )
- Özel Nitelikli Kişisel Veriler: Bu veri kategorisi, personelden özlük ve iş güvenliği kapsamında alınan
sağlık verileri, işe giriş ve çıkışlarda alınan biyometrik veri ve ceza mahkumiyeti ve güvenlik tedbirleri
gibi veri türlerini ifade etmektedir.
- Görsel Veri: Personelin işe girişlerinde alınan fotoğraf veya “ ŞİRKET ” in fiziki ortamlarında güvenlik
amacıyla yapılan kamera kayıtlarında yer alan kişilere ait görüntüyü ifade eder.
- Özlük Verileri: Personel ile kurulan iş akdi çerçevesinde yasal olarak oluşturulması gereken özlük dosyası
kapsamında personele ait kimlik, iletişim bilgilerinin yanı sıra, meslek, eğitim, finansal veri vb.
bilgilerin yer aldığı veri türüdür.
- Biyometrik Veri (Yüz Tanıma Sistemi): Personel ile kurulan iş akdi çerçevesinden personelin işe giriş çıkış
sistemleri yönünden personel tarafından yazılı talepte bulunulması halinde alternatif yöntemler sunulmak
koşuluyla alınan veri türüdür.
- Görsel Kayıtlar: iş faaliyetlerinin yurtdışında tanıtılması kapsamında kurum ve iş faaliyetlerinin tanıtımı
kapsamında işyeri/işyeri sayılabilecek alanlarda çekilen kataloglar, fotoğraflar, videolar ve sair tüm
görsel kapsamları içeren veri türüdür.
- Sözleşme Verisi: “ ŞİRKET ” in hukuki veya ticari ilişki içinde bulunduğu müşterileri, iş ortakları,
tedarikçileri ve dış kaynakları ile kurduğu sözleşmesel bağ neticesinde veri tabanına işlemiş olduğu imza,
imza sirküleri, gerçek kişi bilgisi gibi verilerin tamamını ifade etmektedir.
- Konum Verisi: “ ŞİRKET ” in iç denetim amacı ile işlemiş olduğu çalışanlarına ait konum verilerinin tamamını
ifade etmektedir.
- Performans Verisi: İç denetim ve işyerliğ arterüt amacı ile “ ŞİRKET ” içinde personel için, “ ŞİRKET ”
dışında ise iş ortaklarının performans derfacesi amacı ile işlenen verilerin tümüdür.
- Kimlik Verisi: Bu veri kategorisi, T.C. Kimlik Numarası, ad, soyadı, doğum yeri ve tarihi, medeni durumu,
cinsiyeti, kimlik belgesi örneği gibi veri türlerini ifade etmektedir.
- Aile Bireyleri ve Yakın Bilgisi: Kişisel veri sahibinin aile bireyleri ve yakınları hakkındaki bilgiler
- İletişim Verisi: Kişiye ulaşmak için kullanılabilecek veri grubudur (Telefon, posta adresi, e-posta, faks
numarası, IP adresi, )
- Özel Nitelikli Kişisel Veriler: Bu veri kategorisi, personelden özlük ve iş güvenliği kapsamında alınan
sağlık verileri, işe giriş ve çıkışlarda alınan biyometrik veri ve ceza mahkumiyeti ve güvenlik tedbirleri
gibi veri türlerini ifade etmektedir.
- Görsel Veri: Personelin işe girişlerinde alınan fotoğraf veya “ ŞİRKET ” in fiziki ortamlarında güvenlik
amacıyla yapılan kamera kayıtlarında yer alan kişilere ait görüntüyü ifade eder.
- Özlük Verileri: Personel ile kurulan iş akdi çerçevesinde yasal olarak oluşturulması gereken özlük dosyası
kapsamında personele ait kimlik, iletişim bilgilerinin yanı sıra, meslek, eğitim, finansal veri vb.
bilgilerin yer aldığı veri türüdür.
- Biyometrik Veri (Yüz Tanıma Sistemi): Personel ile kurulan iş akdi çerçevesinden personelin işe giriş çıkış
sistemleri yönünden personel tarafından yazılı talepte bulunulması halinde alternatif yöntemler sunulmak
koşuluyla alınan veri türüdür.
- Görsel Kayıtlar: iş faaliyetlerinin yurtdışında tanıtılması kapsamında kurum ve iş faaliyetlerinin tanıtımı
kapsamında işyeri/işyeri sayılabilecek alanlarda çekilen kataloglar, fotoğraflar, videolar ve sair tüm
görsel kapsamları içeren veri türüdür.
- Sözleşme Verisi: “ ŞİRKET ” in hukuki veya ticari ilişki içinde bulunduğu müşterileri, iş ortakları,
tedarikçileri ve dış kaynakları ile kurduğu sözleşmesel bağ neticesinde veri tabanına işlemiş olduğu imza,
imza sirküleri, gerçek kişi bilgisi gibi verilerin tamamını ifade etmektedir.
- Konum Verisi: “ ŞİRKET ” in iç denetim amacı ile işlemiş olduğu çalışanlarına ait konum verilerinin tamamını
ifade etmektedir.
- Performans Verisi: İç denetim ve işyerliğ arterüt amacı ile “ ŞİRKET ” içinde personel için, “ ŞİRKET ”
dışında ise iş ortaklarının performans derfacesi amacı ile işlenen verilerin tümüdür.
- Çalışan ve İş Başvusu Sahibi Bilgisi: “ ŞİRKET ” çalışanı olmak için başvuruda bulunmuş veya ticari teamül
ve dürüstlük kuralları gereği “ ŞİRKET ” in insan kaynakları ihtiyaçları doğrultusunda talebi
değerlendirilmiş veya “ ŞİRKET ” ile çalışma ilişkisi içerisinde olan bireylerle ilgili işlenen kişisel
verilerdir.
- Fiziksel Mekân Güvenlik Bilgisi: Fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan
kamera kayıtları, gibi kayıtlar ve belgelere ilişkin kişisel verilerdir.
- Görsel Veri: Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt
sistemi içerisinde yer alan, kişisel veri sahibiyle ilişkilendirilen görsel kayıtlardır.
- İşlem Güvenliği Bilgisi: Ticari faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari güvenliğimizi
sağlamak amacı için işlenen kişisel verilerinizdir.
- Risk Yönetim Bilgisi: Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri
kayıt sistemi içerisinde yer alan, “ ŞİRKET ” in ticari, teknik ve idari risklerini yönetebilmek için
işlenen kişisel verilerdir.
- Finansal Bilgi: “ ŞİRKET ” in kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan
her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel verilerdir.
- Lokasyon Bilgisi: (Konum Bilgisi)
- Talep ve Şikayet Verisi: “ ŞİRKET ” e yöneltilmiş olan her türlü talep veya şikâyetin alınması ve
değerlendirilmesine ilişkin kişisel verilerdir.
2.2. Veri Sahibi Kategorileri
Politika kapsamındaki veri sahipleri, “ ŞİRKET ” tarafından kişisel verileri işlenmekte olan tüm gerçek
kişilerdir. Bu çerçevede genel olarak veri sahibi kategorileri aşağıdaki şekildedir:
Veri sahibi kategorileri genel bilgi paylaşımı amacıyla belirtilmiştir. Veri sahibinin, bu kategorilerden
herhangi birinin kapsamına girmemesi, Kanun’da belirtildiği şekilde veri sahibi niteliğini ortadan
kaldırmamaktadır.
2.3. Kişisel Veri İşleme Amaçları
Çalışanlar için;
- Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi
- Çalışanlar için İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
- Denetim / Etik Faaliyetlerinin Yürütülmesi
- Eğitim Faaliyetlerinin Yürütülmesi
- Erişim Yetkilerinin Yürütülmesi
- Faaliyetlerin Mevzuata Uygun Yürütülmesi
- Finans ve Muhasebe İşlerinin Yürütülmesi
- İnsan Kaynakları Süreçlerinin Planlanması
- İş Faaliyetlerinin Yürütülmesi / Denetimi
- İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
- Yetkili Kişi ve Kuruluşlara Bilgi Verilmesi
- Yönetim Faaliyetlerinin Yürütülmesi
- İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi ve Fiziksel Mekan Güvenliğinin Temini
- Bilgi Güvenliği Süreçlerinin Yürütülmesi
- Çalışanlar için Yan Haklar ve Menfaatler Süreçlerinin Yürütülmesi
- Finans ve Muhasebe İşlerinin Yürütülmesi
- İnsan Kaynakları Süreçlerinin Planlanması
- İş Faaliyetlerinin Yürütülmesi / Tanıtımı
- İş Yetkili Kişi, Şirket ve Kuruluşlara Bilgi Verilmesi
- Resmi kurumlarla gerçeğe dayalı talep yaratmak ve sonuçlaştırmak, Resmi kurumlar nezdinde teşviklerden
yararlanmak, Resmi kurum değerlendirmelerinde ilgili makamlara bildirimde bulunmak
- İnsan kaynakları operasyonlarının evcilikle örtüşmesi ve faaliyetinin yürütülmesi,
- İş devamı entegrasyonini sağlamak veyş verilen sonucu hakkı kapsamında gerekli veri işlemefaaliyetinde
bulunmak
İş Başvurusunda Bulunan İlgili Kişiler için;
- İş Başvuru Formu ile müracaat edenlerin Seçme ve Yerleştirme Süreçlerinin Yürütülmesi
- İş Başvuru Süreçlerinin Yürütülmesi
- İnsan kaynakları operasyonlarının ve özellikle işe alım süreçlerinin yürütülmesi,
- İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
- Fiziksel Mekan Güvenliğinin Temini
- İnsan kaynakları operasyonları yönetimi kapsamında İşe Alım Politikaları ve İstihdam ve Sözleşme
süreçlerinin yürütülmesi
- Talep/Şikayetlerin Takibi
- Bilgi Güvenliği Süreçlerinin Yürütülmesi
- İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
- Faaliyetlerin Mevzuata Uygun Yürütülmesi
- Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
- Acil Durum Yönetimi Süreçlerinin Yürütülmesi
- İletişim Faaliyetlerinin Yürütülmesi
- Hukuksal, teknik ve idari sonucu olan faaliyetlerin gerçekleştirilmesi,
- Ücret Ödemelerinin Gerçekleştirilmesi
Stajyer/Öğrenciler için;
- Talep/Şikayetlerin Takibi
- Bilgi Güvenliği Süreçlerinin Yürütülmesi
- İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
- Faaliyetlerin Mevzuata Uygun Yürütülmesi
- Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
- Acil Durum Yönetimi Süreçlerinin Yürütülmesi
- İletişim Faaliyetlerinin Yürütülmesi
- İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi,
- Hukuksal, teknik ve idari sonucu olan faaliyetlerin gerçekleştirilmesi,
- Çalışma İlişkilerinin Düzenlenmesi ve Takibi,
- Fiziksel Mekan Güvenliğinin Temini
- İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi,
- İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi
- Taşınır Mal ve Kaynaklarının Güvenliğinin Temini
- Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
- İş Sağlığı ve Güvenliği Faaliyetlerinin Yürütülmesi,
- Ücret Ödemelerinin Gerçekleştirilmesi
Hissedarlar/İş Ortakları/ Tedarikçi Firmalar ile
“ ŞİRKET ” ile aranızdaki ticari ilişki kapsamında, firma yetkililerinize ve çalışanlarınıza ait kişisel veriler,
Kanunun 5. maddesinde belirtilen; Sözleşmelerimizin kurulması ve ifası, yasal yükümlülüklerin yerine getirilmesi
ve “ ŞİRKET ” in meşru menfaatleri kapsamında Kanun’da öngörülen temel ilkelere uygun olarak ve kişisel veri
işleme şartları dahilinde, aşağıda yer alan amaçlar kapsamında işlenebilmektedir.
- Tedarik zinciri yönetimi süreçlerinin yürütülmesi,
- Kurumsal kaynak planlaması, raporlama, iletişim gibi işlevlerin yerine getirilmesi,
- Yatırım ve Ürün/hizmetlerin pazarlama süreçlerinin yürütülmesi,
- Risk limitlerinin belirlenmesi ve teminatlandırma işlemlerinin yapılması,
- Gerekli kalite, gizlilik ve standart belirlemelerinin yapılması,
- Kanun ve yönetmelikler ile belirlenmiş gerekliliklerin ifa edilmesi (vergi mevzuatı, tüketicilerin
korunmasına yönelik mevzuat, borçlar hukuku mevzuatı, ticaret hukuku mevzuatı, gümrük mevzuatı, elektronik
iletişim ile ilgili mevzuat vs. ilgili tüm mevzuatlar)
- E-Fatura, E-İrsaliye ve E-Arşiv ile ilgili yükümlülüklerin yerine getirilmesi,
- Yasal düzenlemelerin gerekli gördüğü veya zorunlu kıldığı devletde kamu kurum ve kuruluşlarının taleplerinin
yerine getirilmesi,
- KVKK’da belirtilmiş yasal yükümlülüklerin yerine getirilmesi.
- Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
- Taşınır Mal Ve Kaynakların Güvenliğinin Temin
- Talep / Şikayetlerin Takibi
- Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
- Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi
- Performans Değerlendirme Süreçlerinin Yürütülmesi
- Pazarlama Anlaşmaları Çalışmalarının Yürütülmesi
- Organizasyon Ve Etkinlik Yönetimi
- Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
- Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
- Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi
- Mal / Hizmet Satış Süreçlerinin Yürütülmesi
- Kimlik doğrulama ve kayıt oluşturulması,
- “ ŞİRKET ” görüşmeleri ve sözleşmelerinin imzalanması
- “ ŞİRKET ” sözleşmesi süreçlerinin yerine getirilmesi ve bilgilendirme maksadıyla,
- Stratejik Planlama Faaliyetlerinin Yürütülmesi Risk Yönetimi Süreçlerinin Yürütülmesi
- İletişim Faaliyetlerinin Yürütülmesi
- İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
- Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
- Fiziksel Mekan Güvenliğinin Temini Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
- Bilgi Güvenliği Süreçlerinin Yürütülmesi
Müşteriler İçin;
- Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
- Fiziksel Mekan Güvenliğinin Temini
- Ticari /Sözleşmesel ilişki kapsamında işlem ve faaliyetleri yürütmek ve mali ve hukuki yükümlülükleri yerine
getirme
- Ürün ve hizmetlerin tanıtım ve pazarlaması, bunlara ilişkin sizinle iletişime geçilmesi
- Talep / Şikayetlerin Takibi
- Üretici sorumluluğu kapsamında garanti yükümlülüklerinin yerine getirilmesi
- “ ŞİRKET ” in kalite, bilgi güvenliği ve gizlilik politikalarının ve standartlarının sağlıklı olarak temini
ve denetimi amacıyla.
- Ödemeler ile ilgili olarak bilgilerin kayıt altına alınması ve takip edilmesi,
- Üst yönetime yapılacak raporlama ve analizler hazırlanması amacıyla
- Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
- Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
- Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi
- Mal / Hizmet Satış Süreçlerinin Yürütülmesi
- Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
- Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
- Lojistik Faaliyetlerinin Yürütülmesi
- İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
- Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
- Bilgi Güvenliği Süreçlerinin Yürütülmesi
- Kanun ve yönetmelikler ile belirlenmiş gerekliliklerin ifa edilmesi amacıyla (Vergi Mevzuatı, Sosyal
Güvenlik Mevzuatı, Borçlar Hukuku Mevzuatı, Ticaret Hukuku Mevzuatı, Tüketicinin Korunması Hakkında Kanun,
Elektronik İletişim ile ilgili mevzuat vs. ilgili tüm mevzuatlar)
- Mal / Hizmet Satış Süreçlerinin Yürütülmesi
- Yasal düzenlemelerin gerekli gördüğü veya zorunlu kıldığı şekilde kamu kurum ve kuruluşlarının taleplerinin
yerine getirilmesi amacıyla
- Kanunda belirtilmiş yasal yükümlülüklerin yerine getirilmesi
Potansiyel Müşteriler için;
“ ŞİRKET ” yerleşkelerini ziyaretleriniz, merkezimize sipariş ve fiyat teklifi için ilettiğiniz talepleriniz,
şikayetleriniz ve fuar alanlarında, etkinliklerde paylaştığınız kartvizitler (kartvizit üzerindeki veri
alenileştirilmiş kabul edilir.) vasıtasıyla doğrudan sizlerden temin edilen kişisel kimlik ve iletişim
bilgileriniz; talep edilen ürünler için teklif oluşturulabilmesi, sözleşmenin kurulabilmesi, talep ve
şikayetlerinizin yönetimi için Kanunun 5/2 maddesi uyarınca işlenmekte; “ ŞİRKET ” ürün ve hizmetlerinden
haberdar olmanız ve sizlere özel bir takım ürünlerin sunulması hedefi çerçevesinde ise pazarlama amacına uygun
olarak şayet tacir veya esnaf değilseniz, izninize istinaden işlenmektedir.
Ziyaretçiler için;
“ ŞİRKET ” i, web sitemizi ve diğer iş yerlerimizi ziyaretleriniz kapsamında, “ ŞİRKET ” ve sizlerin güvenliğini
sağlamanın yanı sıra yasal yükümlülüklerimizin yerine getirilmesi ve meşru menfaatlerimize bağlı olarak, fiziki
ortamlarda güvenlik kamerası ve ziyaretçi kayıt defterleri ile kimlik ve görsel verileriniz aşağıdaki amaçlarla
işlenmektedir.
- Denetim / Etik Faaliyetlerinin Yürütülmesi
- Bilgi Güvenliği Süreçlerinin Yürütülmesi
- Fiziksel Mekan Güvenliğinin Temini
- Yetkili Kişi, Şirket Ve Kuruluşlara Bilgi Verilmesi
- Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
3. VERİLERİN İŞLENMESİNDE UYULMASI GEREKEN USUL VE ESASLAR
3.1. Kişisel Verilerin İşlenmesine İlişkin İlkeler
“ ŞİRKET ” tarafından kişisel verileriniz, Kanun’un 4. maddesinde yer alan kişisel veri işleme ilkelerine uygun
olarak işlenmektedir. Kişisel verilerinizi hukuka ve dürüstlük kurallarına uygun, veri işleme amacıyla sınırlı
olarak işlemeye önem vermektedir. Kişisel verilerin doğru ve gerektiğinde güncel kalmasını sağlamak amacıyla
Veri sahiplerine bu kapsamda yönlü ve güncel olmayan verilerin düzeltilmesini veya silinmesini isteme hakkı
tanır. “ ŞİRKET ”, her bir kişisel veri sahibi kategorisinde yer alan kişisel verilerin belirli, açık ve meşru
amaçlar doğrultusunda işlenmesi için gereken değerlendirmeleri yapar.
“ ŞİRKET ” tarafından personel izinleri, Kanun’un öngördüğü azami sürelerin gerektirdiği süre kadar
saklanmamasının gerekmesi halinde ise kişisel veri işleme amacına uygun olan süreçlerin sona erdiği tarihte veya
da mevzuatta öngörülen sürenin dolması ile birlikte kişisel veriler, silinmekte, yok edilmekte veya
anonymleştirilmektedir.
3.2. Kişisel Verilerin İşlenmesine İlişkin Şartlar
"ŞİRKET" KVKK’nın 5. Maddesinin 2. fıkrası ve 8. maddenin 2. fıkrasına göre, kişisel veri sahibinin açık rıza
olmaksızın;
- Sözleşmenin kurulması ve hizmetlerin ifasıyla doğrudan doğruya ilgili olmak kaydıyla,
- Kanunlarda açıkça öngörülen hallerde, bir hakkın tesisi kullanılması veya korunması için veri işlemenin
zorunlu olduğu durumlarda,
- "ŞİRKET" in hukuki yükümlülüğünü yerine getirebilmesi için zorunluluk hallerinde,
- Karşı tarafın(ziyaretçi,çalışan, çalışan adayı,ziyaretçi, iş ortağı) temel hak ve özgürlüklerine zarar
vermemek kaydıyla "ŞİRKET" in meşru menfaatleri için veri işlemesinin zorunlu olduğu hallerde,
- Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik
tanımayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğü korunması için zorunlu olması
halinde,
- Karşı tarafın kendisi tarafından alenileştirilmiş olması halinde kendisinden istenen kişisel verileri doğru
ve güncel olarak "ŞİRKET" e verilecek bu kişisel veriler "ŞİRKET" tarafından işlenecek ve aktarılacaktır.
3.3. Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Şartlar
Kanunun 6. maddesinde özel nitelikli kişisel veriler, sınırlı olacak şekilde belirtilmiştir. Bunlar; kişilerin
ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhepi diğer inançları, kılık ve kıyafeti, dernek,
vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti güvenlik tedbirleriyle ilgili verileri ile
biyometrik ve genetik verileridir.
"ŞİRKET", özel nitelikli kişisel verilerin işlenmesi amacını sağlayarak aşağıdaki durumlarda
işleyebilmektedir:
- Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel verilerin işlenmesi, veri sahibinin açık rıza
vermesi halinde kanunlarda açıkça öngörülmüş hallerde işlenebilir.
- Sağlık ve cinsel hayata ilişkin kişisel veriler kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis,
tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetlerinin planlanması ve yönetimi amacıyla, sır
saklama yükümlülüğü altında bulunan kişiler veya yetkili kurumlar ve kuruluşlar tarafından veri sahibinin
açık rızası aranmaksızın işlenebilmektedir.
4. KİŞİSEL VERİLERİNİZİN TOPLANMA YÖNTEMİ VE HUKUKİ SEBEBİ
Kişisel verileriniz; web sitesi ziyaretleri, sözleşmelerin kurulması ve ifası süreçleri, işe alım süreçleri,
işyerlerimizi ziyaretleriniz, müşteri hizmetleri hattını aramanız gibi her türlü fiziksel, sesli ve elektronik
ortam vasıtasıyla toplanmakta olup, kişisel verinin niteliğine ve işlenme amacına bağlı olarak Kanunun 5.
Maddesinin 2. Fıkrası ve devamındaki hukuka uygunluk sebeplerine (yukarıda açıklanmıştır), böyle bir sebep
bulunmaması halinde ise açık rızanıza istinaden toplanacaktır. Kişisel verileriniz aşağıda yer verilen hukuki
sebeplere dayanarak, tamamen otomatik, kısmen otomatik ya da otomatik olmayan yöntemlerle toplanabilir, bu
Politika’da yer verilen amaçlarla işlenebilir ve aktarılabilir.
- "ŞİRKET" in tabi olduğu yerel veya yabancı mevzuatta öngörülmüş olması,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait
kişisel verilerin işlenmesinin gerekli olması, talep edilen ürün ve hizmetleri sunabilmek veya akdettiğiniz
sözleşmelerin gereğini yerine getirilmesi,
- "ŞİRKET" in hukuki yükümlülüklerini yerine getirebilmesi için veri işlemenin zorunlu olması,
- Tarafınızca alenileştirilmiş olması,
- "ŞİRKET" in mevzuat veya iç uygulayışı gereği bir hakkın tesisi, kullanılması veya korunması için veri
işlemesinin zorunlu olması,
- Temel hak ve özgürlüklerinize zarar vermemek kaydıyla, "ŞİRKET" in meşru menfaatleri için veri işlemenin
zorunlu olması.
5. KİŞİSEL VERİLERİN AKTARILMASI
KVK Kanunu’nun 8. ve 9. maddelerinde sıralanan ve Kişisel Verileri Koruma Kurulu tarafından belirlenmiş olan
ilave düzenlemelere uygun olarak; kişisel verilerin aktarılması şartlarının bulunması durumunda kişisel verileri
yurtiçinde veya yurtdışına aktarabilmektedir.
Kişisel verilerin yurtiçinde üçüncü kişilere aktarımı, Kanun’un 5. ve 6. maddesinde yer alan ve işbu Politika’nın
3. Başlığı altında açıklanmış olan verişleme şartlarına dayanarak, koşulunun varlığı halinde ve veri işleme
şartlarına ilişkin temel ilkelere uymak şartıyla kişisel verilerinizi "ŞİRKET" e aktarabilmektedir. Kişisel
verilerin yurtdışında üçüncü kişilere aktarımı, kişinin açık rızası olmadığı hallerde, Kanun’un 5. ve 6.
maddesinde yer alan ve işbu Politika’nın 3. Başlığı altında açıklanmış olan veri işleme şartlarından en az
birinin varlığı halinde ve veri işleme şartlarına ilişkin temel ilkelere uyulması şartıyla kişisel veriler
yurtdışına aktarılabilmektedir.
Kanunun genel ilkeleri ile 8. ve 9. maddelerinde yer alan veri işleme şartları dahilinde "ŞİRKET", aşağıdaki
Gerçek ve Tüzel Kişilere veri aktarımı gerçekleştirebilmektedir:
- Dış kaynaklı olarak temin edilen hizmetlerin (Yazılım, kurumsal kaynak planlaması, raporlama, pazarlama vb.)
alınması ile sınırlı olarak Ürün ve hizmetlerin sunulması, tanıtılması, Yazılım, kurumsal kaynak planlaması,
raporlama, pazarlama vb. gibi işlevlerin yerine getirilmesi, promosyonlar ve kampanyalardan faydalandırmak
amacıyla ve benzeri amaçlarla işbirliği yapılan ve/veya hizmet alınan diğer iş ortaklarımız ile, tedarikçi
firmalarla.
- "ŞİRKET" ten hukuken bilgi ve belge almaya yetkili ve amaçla sınırlı olmak kaydıyla denetim firmalarıyla,
bağımsız denetim firmalarıyla, gümrük firmalarıyla, müşavir/muhasebe firmalarıyla, hukuk bürolarıyla,
- Şirketimiz adına veri işleyen (IT destek hizmeti veren, trafik/müşteri memnuniyeti ölçümleme, profilleme ve
segmentasyon çalışmaları yapan, satış ve pazarlama alanında danışmanlık, ayrıca başta olmak üzere kişisel
verilerin işlenmesi gereken konularda destek veren) ve yurt dışında faaliyet gösteren hizmet sağlayıcı
firmalarla,
- Siparişlerinizin ikmali, teslimi, sonucunun yerine getirilmesi, ticari faaliyetlerin yerine getirilebilmesi
ve gerekliliğinin sağlanabilmesi amacıyla hizmet sağlayıcılar,
- Ödeme hizmetleri, risk limit belirlenmesi, tahsilat toplama, borç yapılandırılması amaçlarıyla bankalar ve
araç edası sistemleri şirketleri,
- Gerekli kalite, gizlilik ve sistem denetimlerinin sağlanabilmesi amacıyla denetim firmaları ve bilgi
güvenliği firmalarıyla,
- Yasal gereklilikleri ifa etmek ve/veya resmi mercilerin taleplerini yerine getirmek amacıyla kamu kurum ve
kuruluşlarıyla
6. VERİ SAHİPLERİNİN AYDINLATILMASI VE HAKLARI
Kişisel veri sahibi olarak Kanun’un 11. maddesi uyarınca aşağıdaki haklara sahip olduğunuzu bildiririz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse bu buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve bu amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu
kapsamda yapılan işlemin kişisel verilerininin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Kanun’a ve ilgili diğer kanun hükümlerine uygu olarak işlenmiş olmasına rağmen, işlenmesini gerektiren
sebeplerin ortadan kalkması halinde kişisel verilerinizin silinmesini veya yok edilmesini ve bu kapsamda
yapılan işlemin kişisel verileriniz aktarıldığı kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun
ortaya çıkması durumunda buna itiraz etme,
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın
giderilmesini talep etme.
7. KİŞİSEL VERİLERİN GÜVENLİĞİNİ VE GİZLİLİĞİNİN SAĞLANMASI
"ŞİRKET" tarafından, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka
şekillerde meydana gelebilecek güvenlik eksikliklerinin önlemek için, imkanlar dahilinde, korunacak verinin
niteliğine göre gerekli her türlü tedbir alınmaktadır. Bu kapsamda "ŞİRKET" tarafından gerekli her türlü idari
ve teknik tedbirler alınmakta, "ŞİRKET" bünyesinde denetim sistemi kurulmakta ve kişisel verilerin kanuni
olmayan yollarla ifşası durumunda KVK Kanunu'nda öngörülen tedbirlere uygun olarak hareket edilmektedir.
8. KİŞİSEL VERİLERİN İMHASI
Kişisel verilerin imha usullerinin belirlendiği bir İMHA POLİTİKASI hazırlanmıştır. Tüm imha süreçleri bu
politikaya uygun olarak yürütülmektedir. Kanun’un 7. maddesi gereğince hukuka uygun olarak işlenmiş olmasına
rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler tarafından resen veya ilgili
kişinin talebi üzerine "ŞİRKET", bu iş için özel olarak hazırlanmış bulunduğu Veri koruma ve imha politikasına,
mevzuata ve "ŞİRKET" tarafından yayımlanan rehbere uygun olarak imha eder. "ŞİRKET" tarafından hazırlanan ve tüm
veri işleme süreçlerini düzenleyen kişisel veri envanterinde her bir veri türü ve süreç için SAKLAMA SÜRELERİ
açıkça belirlenmiş olup, imha süreçlerinde bu süreler uygulanmaktadır.
Kanun’un 7. maddesi gereğince hukuka uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin
ortadan kalkması hâlinde kişisel veriler ise resen veya ilgili kişinin talebi üzerine "ŞİRKET" tarafından
yayımlanan rehberlere uygun olarak siler, yok eder veya anonim hale getirir.
9. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
“HERA MOBİLİTE”; KVK Kanunu’nun 12. maddesine uygun olarak, işletmekte olduğu kişisel verilerin hukuka aykırı
olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için
uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli
denetimleri yapmakta veya yaptırmaktadır.
9.1. TEKNİK TEDBİRLER: “HERA MOBİLİTE” tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak için alınan
başlıca teknik tedbirler aşağıda belirtilmiştir:
- "ŞİRKET" tarafından harici veri depolama alanı offline olarak kullanılmaktadır.
- "ŞİRKET" tarafından harici veri depolama alanında saklanan kişisel veriler şifrelenmektedir.
- "ŞİRKET" tarafından veri içeren sistemlerde yedekleri düzenli olarak alınmakta ve raporlanması
yapılmaktadır.
- "ŞİRKET" dışındaki gerçek ve/veya tüzel kişilere kişisel veri içeren dosya paylaşımı korumalı olarak
yapılmaktadır. Taşınabilir bellek, CD, DVD ortamında aktarılan öze nitelikli kişiler veriler şifrelenerek
aktarılmaktadır.
- "ŞİRKET" te iki adet fiziksel sunucu bulunmakta ve sanallaştırma yapılmaktadır.
- "ŞİRKET" tarafından Kişisel veri içeren ortamların güvenliği sağlanmakta, fiziksel ortamlara giriş
çıkışlarla ilgili gerekli güvenlik önlemleri alınmakta, fiziksel ortamların dış risklere (yangın, sel vb.)
karşı güvenliği sağlanmaktadır.
- "ŞİRKET" Çalışanları, şahsi cihazlar ile sisteme erişim sağlayamamaktadır.
- "ŞİRKET" Çalışanları için yetki matrisi oluşturulmuş, hangi çalışan, hangi bilgilere ulaşabileceği ve yetki
sınırları belirlenmiştir. Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri
kaldırılmaktadır.
- "ŞİRKET" tarafından kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği
sağlanmaktadır.
- "ŞİRKET" te bulunan sunucudaki yazılımlar güncel ve lisanslıdır.
- "ŞİRKET" te bulunan cihazlarda anti virüs yazılımı ve donanımı günceldir.
- "ŞİRKET" te Bilgi Teknolojileri sistemleri üretim, geliştirme ve bakımı kapsamında departmanınız
bulunmamakta, dışardan hizmet alınmamaktadır.
- "ŞİRKET" tarafında erişim log kayıtları düzenli olarak tutulmakta, gerektiğinde veri maskeleme önlemi
uygulanmaktadır.
- "ŞİRKET" bulunan sistemlerde güvenlik duvarı bulunmaktadır.
- "ŞİRKET" te bulunan sisteme Harici kullanıcı / misafir vb. kişiler giriş yaptığı zaman bilgi kaynağına
erişim sağlayamamaktadır.
- "ŞİRKET" tarafından Active directory ve kullanıcı hesap yönetimi ve yetki kontrol sistemi
kullanılmaktadır.
- "ŞİRKET" tarafından log kayıtlar kullanılmakta ve müdahale aşırı şekilde saklanmaktadır.
- "ŞİRKET" tarafından kişisel verilerin bulunduğu dosyaların/programların şifrelenmesi yapılmaktadır.
- "ŞİRKET" te veri kaybı önleme yazılımları kullanılmaktadır.
- "ŞİRKET" in web sitesinde kişisel veri bulunmamaktadır.
9.2 İDARİ TEDBİRLER: “HERA MOBİLİTE”
tarafından kişisel verilerin hukuka uygun işlenmesi için alınan başlıca idari tedbirler aşağıda
belirtilmiştir:
- "ŞİRKET" çalışanları, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak işlenmesi
konusunda bilgilendirilmekte ve eğitilmektedir.
- "ŞİRKET" in yürütmekte olduğu tüm kişisel veri işleme faaliyetleri; detaylı olarak tüm iş birimlerinin
analiz edilmesi suretiyle oluşturulmuş kişisel veri envanteri ve yükümlülüklerine uygun olarak
yürütülmektedir.
- "ŞİRKET" bünyesindeki ilgili bölümlerin yürütmekte olduğu kişisel veri işleme faaliyetleri; bu faaliyetlerin
KVKK’nın aradığı kişisel veri işleme şartlarına uygunluğunun sağlanması için yerine getirilecek olan
yükümlülükler, "ŞİRKET" tarafından yazılı politika ve prosedürlere bağlanmış olup her bir iş birimi bu konu
ile ilgili bilgilendirilmiş ve yürütmekte olduğu faaliyette dikkat edilmesi gereken hususlar belirlenmiştir.
Ayrıca özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve
uygulanmaktadır.
- "ŞİRKET" bünyesindeki bölümlerin kişisel veri güvenliği ile ilgili denetim ve yönetimi, Kişisel Verilerin
Korunması Komitesi tarafından organize edilmektedir. İş birimi bazında belirlenen hukuksal gerekliliklerin
sağlanması için farkındalık yaratılmakta, bu hususların denetimini ve uygulanım sürekliliğini sağlamak için
gerekli idari tedbirler şirket içi politika, prosedür ve işletim yürüterek her yolla hayata geçirilmektedir.
Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.
- "ŞİRKET" ile çalışanlar arasındaki hizmet ilişkiyle ilgili belgeler, kişisel veriler ile ilgili
bilgilendirme ve veri güvenliğini içeren kayıtlar konulmakta ve ek protokoller yapılmaktadır. Bu konuda
çalışanlar için gerekli farkındalığı yaratmaya yönelik çalışmalar yapılmaktadır. Görev değişikliği olan ya
da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
- "ŞİRKET" tarafından kişisel veri güvenliği konuları hızlı bir şekilde raporlanmakta ve kişisel veri
güvenliğinin takibi yapılmaktadır.
- "ŞİRKET" Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmakta
ve kişisel veri içeren ortamların güvenliğini sağlamaktadır, fiziksel veri içeren fiziksel ortamların dış
risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
- "ŞİRKET" tarafından işlenen verilerin mümkün olduğunca azaltılmaktadır.
- "ŞİRKET" tarafından taşınabilir bellek kullanılmamaktadır.
- "ŞİRKET" tarafından kişisel veri güvenliğine yönelik takip yapılmakta, kurum içi periyodik ve/veya rastgele
denetimler yapılmakta ve yaptırılmaktadır.
10. İLETİŞİM
Yukarıda sıralanan haklarınıza yönelik başvurularınızı, ( www.heramobilite.com
) uzantılı internet sitemizden ulaşabileceğiniz İlgili Kişi Başvuru Formu’nu doldurarak veya aynı içerikte bir
başka yazılı belge ile "ŞİRKET" imizin aşağıda belirtilen adresine iletebilirsiniz. Tüm taleplerinizi yazılı
olarak aşağıda belirtilen posta adreslerine iletebilirsiniz. Veri sahiplerinin (ilgili kişilerin) kişisel
verilerine ilişkin taleplerini “HERA MOBİLİTE” ye yazılı olarak iletemeleri durumunda, "ŞİRKET" veri sorumlusu
sıfatıyla KVK Kanunu’nun 13. maddesine uygun olarak, talebin niteliğine göre en kısa sürede ve en geç otuz (30)
gün içinde sonuçlandırılmasını sağlamak üzere gerekli süreçleri yürütmektedir. "ŞİRKET", veri güvenliğinin
sağlanması kapsamında, başvuruda bulunan kişinin başvuruya konu kişisel verinin sahibi olup olmadığını tespit
etmek adına ek kimlik doğrulayıcı bilgi talep edebilir. "ŞİRKET" ayrıca İlgili Kişinin başvurusunun talebe uygun
bir biçimde sonuçlandırılmasını sağlamak adına, başvurusu ile ilgili soru yöneltebilir. İlgili kişinin
başvurusunun; diğer kişilerin hak ve özgürlüklerini engelleme ihtimali olması, orantısız çaba gerektirmesi,
bilginin kamuya açık bir bilgi olması gibi durumlarda, "ŞİRKET" tarafından gerekçesi açıklanarak talep
reddedilebilecektir.
HERA MOBİLİTE ELEKTRONİK ÜRETİM A.Ş.
(Mersis: 461061621100001)
Adres: Güllübağlar Mah. Fırketeci Sk. No: 2 P.K:34906 Pendik/İSTANBUL
Tel & Faks: +90 216 307 11 00 & +90 216 307 79 02
E-posta: info@heramobilite.com
Web: www.heramobilite.com