Gizlilik ve Kişisel Verilerin Korunması Politikası

KRY Teknoloji ve Danışmanlık A.Ş. kişisel veri işleme faaliyetlerine ilişkin esaslar.

1. Veri Gizliliği Taahhüdü

İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası (“Politika”), KRY Teknoloji ve Danışmanlık A.Ş. (“Şirket”) tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu başta olmak üzere ilgili mevzuat uyarınca kişisel verilerin korunmasına yönelik yükümlülüklerin yerine getirilmesi ve kişisel verilerin işlenmesi sırasında uyulacak esasların belirlenmesi amacıyla hazırlanmıştır. Şirket, bünyesinde bulunan kişisel veriler bakımından işbu Politika’ya uygun davranmayı taahhüt eder.

2. Politikanın Amacı ve Kapsamı

Politikanın temel amacı; Şirket tarafından kişisel verilerin korunmasına yönelik yöntem ve süreçlere ilişkin esasları belirlemektir. Politika, Şirketin işlemekte olduğu kişisel verilere yönelik faaliyetleri kapsar. Kişisel veri niteliği taşımayan verilere uygulanmaz. Gerektiğinde mevzuat veya Şirket yönetimi kararıyla güncellenebilir.

3. Tanımlar

  • Açık Rıza: Veri sahibinin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıkladığı rıza.
  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
  • Özel Nitelikli Kişisel Veri: KVKK’da sayılan özel nitelikli veriler (sağlık, biyometrik veri vb.).
  • Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sistemini yöneten kişi — KRY Teknoloji ve Danışmanlık A.Ş.
  • Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişi.
  • KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu.

4. Kişisel Veri İşleme İlkeleri

  • Hukuka ve dürüstlük kurallarına uygun, ölçülü işleme
  • Doğru ve gerektiğinde güncel tutma
  • Belirli, açık ve meşru amaçlarla işleme
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
  • İlgili mevzuatta öngörülen veya işleme amacı için gerekli süre kadar muhafaza; süre sonunda silme, yok etme veya anonim hale getirme

5. Kişisel Verilerin İşlenmesi

Kişisel veriler kural olarak aydınlatma yükümlülüğü yerine getirildikten sonra ve gerektiğinde açık rıza alınarak işlenir. KVKK’nın 5/2 ve 6/3 maddelerinde öngörülen hallerde açık rıza olmaksızın da işlenebilir; örneğin sözleşmenin kurulması/ifası, hukuki yükümlülüğün yerine getirilmesi, meşru menfaat, alenileştirilmiş veri veya bir hakkın tesisi/korunması için zorunluluk halleri.

6. Özel Nitelikli Kişisel Veriler

Özel nitelikli kişisel veriler, yalnızca açık rıza bulunması veya kanunlarda açıkça öngörülmesi hâlinde işlenir. Sağlık verileri, KVK düzenlemelerine uygun amaç ve koşullarla işlenebilir. Kurul tarafından belirlenen ek güvenlik önlemlerine uyulur.

7. Saklama Süresi

Kişisel veriler, ilgili yasal saklama süreleri ve işleme amacının gerektirdiği süre boyunca muhafaza edilir. Amaç ve yasal süre sona erdiğinde KVKK’nın 7. maddesi uyarınca silinir, yok edilir veya anonim hale getirilir.

8. Aktarım

Şirket; yurt içinde ve/veya yurt dışında bulunan iş ortakları, tedarikçiler, hizmet sağlayıcılar, yetkili kamu kurumları ve diğer üçüncü kişilere KVK düzenlemelerine uygun şekilde kişisel veri aktarabilir. Aktarım yapılan tarafların da gerekli koruma tedbirlerine uyması sözleşmesel ve teknik önlemlerle sağlanmaya çalışılır. Yurt dışı aktarımlarda KVKK’nın ilgili hükümleri esas alınır.

9. Aydınlatma Yükümlülüğü

Şirket, KVKK’nın 10. maddesi uyarınca kişisel verilerin elde edilmesi sırasında veri sahiplerini; veri sorumlusunun kimliği, işleme amaçları, aktarım yapılan taraflar, toplama yöntemi ve hukuki sebebi ile KVKK m.11 hakları konusunda bilgilendirir. Detaylı metin için KVKK Aydınlatma Metni sayfamızı inceleyebilirsiniz.

10. Veri Sahibinin Hakları

Veri sahipleri; verilerinin işlenip işlenmediğini öğrenme, bilgi talep etme, amacını öğrenme, aktarıldığı üçüncü kişileri bilme, düzeltilmesini isteme, silinmesini/yok edilmesini/anonim hale getirilmesini isteme, bu işlemlerin üçüncü kişilere bildirilmesini isteme, otomatik sistemler yoluyla aleyhe çıkan sonuca itiraz etme ve kanuna aykırı işlemeden doğan zararın giderilmesini talep etme haklarına sahiptir.

Başvurular; kimlik tespitine elverişli belgelerle birlikte şirket adresine ıslak imzalı dilekçe, noter yoluyla veya mevzuatta öngörülen diğer usullerle iletilebilir. Talepler, niteliğine göre en geç otuz gün içinde sonuçlandırılır. Maliyet doğması halinde Kurul tarifesindeki ücretler talep edilebilir.

11. Veri Güvenliği

Şirket; kişisel verilerin hukuka uygun işlenmesi ve korunması için teknolojik imkânlar ve uygulama maliyetine uygun teknik ve idari tedbirler alır. Erişim yetkileri sınırlandırılır, çalışanlar bilgilendirilir, yedekleme ve güvenlik önlemleri uygulanır. Güvenlik açığı şüphesinde ilgili süreçler işletilir.

12. İletişim

  • Veri Sorumlusu: KRY Teknoloji ve Danışmanlık A.Ş.
  • Adres: Uğurmumcu Mah. Çalıgülü Sok. Tüm Aydınlar Sit. A3 Blok K:3 D:11, Kartal / İstanbul
  • Telefon: 0216 988 64 74
  • E-posta: info@kry.com.tr

Bu Politika bilgilendirme amaçlıdır ve gerektiğinde güncellenebilir. Güncel sürüm web sitemiz üzerinden yayımlanır.