Acsight İş Çözümleri Araştırma ve Danışmanlık Ticaret Limited Şirketi (“Acsight” veya “Şirket”) olarak Kişisel Verilerinizin korunmasına önem verdiğimizi bu alanda yasal düzenlemelere uygun önlem ve adımları attığımızı bildirmek isteriz.
Şirketimiz değerli üye ve müşterilerimiz, franchise, bayi, iş ortaklarımızın, pay sahiplerimizin, çalışanlarımızın ve iş başvurusunda bulunmak veya internet sitemizi ziyaret etmek suretiyle ya da diğer herhangi bir şekilde bizimle
ilişki tesis eden diğer gerçek kişilerin kişisel verilerinin korunmasın için gerekli önlemleri almakta olup, 6698 sayılı Kişisel Verilerin Korunması Kanunu(“KVK Kanunu”) çerçevesinde kişisel verilerin işlenmesi
ve çerez ve benzeri teknolojilerin kullanımı konusundaki Şirket kural ve politikalarımız hakkında sizleri bilgilendirmek amacı ile iş bu Kişisel Verilerin Korunması ve Gizlilik Politikasını (“Gizlilik Politikası”) hazırlamış
bulunmaktayız.
Yasal Dayanak ve Genel İlkeler
Kişisel verilerin korunması, 6698 sayılı Kanun başta olmak üzere, 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, 6563 Sayılı Elektronik Ticaretin
Düzenlenmesi Hakkında Kanun ve ilgili ikincil mevzuatta düzenlenmiştir. Ayrıca 5237 Sayılı Türk Ceza Kanunu’nda da kişisel verilerin korunması için bir takım cezai yaptırımlar öngörülmüştür.
Bu kapsamda Kişisel Verilerin Korunması Hakkında Kanunun incelendiğinde “kişisel veri” tanımının kimliği belirli veya belirlenebilir gerçek kişilere ilişkin her türlü bilgiyi ifade ettiği görülmektedir. Yani anonim bilgiler, anonim
hale getirilen bilgiler ve belirli bir kişi ile ilişkilendirilemeyen diğer veriler işbu Gizlilik Politikası kapsamında kişisel veri olarak kabul edilmez.
Veri işleme ise kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi,
yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi kişisel veriler üzerinde gerçekleştirilebilecek her türlü işlemi ifade etmektedir.
Şirketimiz gizliliğin korunması için gereken tedbirler alınmak ve kişisel verilerin işlenmesine dair tüm yasal ilkelere uygun olmak üzere; kişisel verileri, işbu Gizlilik Politikasında belirtilen amaçlar çerçevesinde aşağıda sayılan
ilkelere uygun olarak işlemektedir:
i. Hukuka ve dürüstlük kurallarına uygun olma,
ii. Doğru ve gerektiğinde güncel olma,
iii. Belirli, açık ve meşru amaçlar için işlenme,
iv. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
v. İlgili mevzuatta
öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.
Acsight Tarafından İşlenen Veriler
Şirketimiz veri sahibinin açık rızasıyla veya KVK Kanunu’nun 5 ve 6’ncı maddelerinde öngörülen hallerde açık rıza olmaksızın genel ve özel nitelikli kişisel verileri işleyebilmektedir. Şirketimiz tarafından işlenen genel ve özel nitelikli
veriler, aşağıda örneklendirilmiş olmakla birlikte, her bir veri sahibi özelinde hangi verilerin işleneceği; veri sahibi ile Şirketimiz arasındaki ilişkinin türü (müşteri, çalışan, iş ortağı, hizmet sağlayıcı vs.) niteliği ve kullanılan
iletişim kanalları gibi çeşitli faktörlere bağlı olarak değişebilmektedir.
Şirketimiz tarafından, ilgili mevzuat ve işbu Gizlilik Politikasında yer alan esaslar doğrultusunda, veri sahibi ile Şirketimiz arasındaki ilişki türü (örneğin, Şirketimiz ile arasında üye- müşteri, çalışan, iş ortağı, hizmet tedarikçisi,
bayi vs. ilişkisi olması) ve niteliğine göre aşağıda belirtilen türde veriler işlenebilmektedir:
i. Ad, soyad, meslek, unvan, çalışılan kurum/kuruluş bilgisi, eğitim geçmişi, çalışma geçmişi, cinsiyet, medeni durum, vatandaşlık durumu, vergi mükellefiyeti durumu ve varsa veli, vasi ve vekile ilişkin bilgiler gibi veri sahibini
tanımaya yönelik veriler,
ii. Kimlik, pasaport, sürücü belgesi gibi kimlik tespitine yönelik belgelerde yer alan doğum tarihi, doğum yeri, kimlik numarası, kan grubu, din ve fotoğraf gibi veriler,
iii. Ev, iş yeri veya
geçici ikamet yerine ait adres, telefon, elektronik posta ve faks numarası gibi iletişim bilgileri,
iv. Veri sahibinin (müşteri-üye) sosyal medya hesaplarıyla Şirketimiz internet adresine bağlanılması durumunda veri sahibinin
o kanallar aracılığıyla paylaşılmasına onay verdiği bilgiler,
v. Veri sahibi tarafından satın alınan ürünlere ilişkin gerçekleştirilen telefon görüşmeleri, elektronik posta yazışmaları gibi iletişim kayıtları ile diğer sesli
ve görüntülü veriler,
vi. İnternet protokol (IP) adresi, cihaz kimliği, benzersiz tanımlayıcı (unique identifier) bilgisi, cihaz türü, reklam kimliği, benzersiz aygıt simgesi, internet sayfası görüntülemelerine ilişkin istatistikler,
gelen ve giden trafik bilgileri, yönlendirme URL’si, internet log bilgisi, konum bilgisi, ziyaret edilen siteler ve internet sitelerimiz, platformlarımız, internet ağımız ile reklam ve elektronik posta içeriklerimiz aracılığı ile
gerçekleştirilen işlem ve eylemlere dair bilgiler.
Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz, KVK Kanunu’nun 5 ve 6’ncı maddelerinde yer alan şartlar çerçevesinde işbu Gizlilik Politikasında belirtilen amaçlar için yazılı, sözlü, ses veya görüntü kaydı veya diğer fiziksel veya elektronik şekillerde elde
edilebilir. Kişisel veriler; veri sahiplerinin irtibat kurabileceği Şirket ofisi ve diğer fiziki ortamlar, internet sitesi, mobil uygulamalar, sosyal medya ve diğer kamuya açık mecralar veya düzenlenen eğitim, konferans ve benzeri
etkinlikler aracılığı ile veya tahkikat yöntemiyle toplanabilir.
Kişisel verileri genellikle veri sahiplerinden edinmekle birlikte, KVK Kanunu’nun 5 ve 6’ncı maddelerinde belirtilen şartlar çerçevesinde birlikte çalıştığımız iş ortakları ve iş başvurularında referans olarak gösterilen veya başvuru
sahibinin çalışma ve eğitim geçmişinde yer alan kişi, kurum ve kuruluşlar, işe alım platformları, veri sahibinin temsil ettiği/veri sahibini temsil eden kişi ve kurumlar aracılığıyla da edinilmesi mümkündür.
Kişisel Verilerin Kullanılma Amaçları
Şirket mevzuatın izin verdiği durumlarda ve ölçüde kişisel verileri aşağıda belirten amaçlarla işleyebilir ve bu amaçların gerektirdiği süre boyunca muhafaza edilebilir.
i. Yasal ve idari yükümlülüklerin yerine getirilmesi ve yürürlükteki mevzuattan doğan hakların kullanılabilmesi,
ii. Kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verilmesi,
iii.
Akdedilen/akdedilmesi düşünülen sözleşmelerin müzakeresi, kurulması ve ifa edilmesi
iv. Web sitesi/mobil uygulamalar üzerinden hizmet alan Müşterilerin kimlik bilgilerinin teyit edilmesi ve iletişim için gerekli adres ve diğer
gerekli bilgilerin kaydedilmesi,
v. Müşterilere daha iyi bir hizmet sağlanması, müşterilerin ilgi alanları dikkate alınarak ilgilenebileceği uygun kampanyaların belirlenmesi ve kampanya, promosyon ve avantajlardan haberdar
edilmesi etkin bir müşteri hizmeti sunulması,
vi. Anlaşmalı kurumlarımız ve çözüm ortaklarımız tarafından müşterilerimize öneri ve çözüm sunulabilmesi ve sağlamış olduğumuz hizmetlerimizle ilgili müşterilerimize bilgi verilmesi,
vii. Elektronik (internet/mobil vs.) veya kağıt ortamında işleme dayanak olacak tüm kayıt ve belgeleri düzenlenmesi,
viii. Müşteri memnuniyetini artırmak, web sitesi ve/veya mobil uygulamalardan hizmet alan müşterilerimizi
tanıyabilmek ve müşteri çevresi analizinde kullanabilmek, çeşitli pazarlama ve reklam faaliyetlerinde kullanabilmek ve bu kapsamda anlaşmalı kuruluşlar aracılığıyla elektronik ortamda ve/veya fiziki ortamda anketler düzenlenmesi,
xi. Ürün ve hizmetlerimiz ile ilgili müşteri şikayet ve önerilerini değerlendirilmesi,
x. Şirketimiz bünyesindeki birimlerde veya birimler arasında koordinasyon, iş birliği ve verimliliğin sağlanması ve geliştirilmesi,
xi. Şirketimiz tarafından kullanılan internet sitesi ve diğer elektronik sistemlerin ve fiziki ortamların güvenliğinin sağlanması,
xii. Mevzuatta veya Şirketimizin kabul ettiği kural ve politikalarda meydana gelen değişikliklerin
bildirilmesi veya veri sahibini ilgilendiren diğer bildirimlerin yapılması,
xiii. Sözleşmeye ve kanuna aykırılıkların soruşturulması, tespiti, önlenmesi ve ilgili idari veya adli makamlara bildirilmesi,
xiv. Mevcut ve
ileride çıkabilecek hukuki uyuşmazlıkların çözümlenmesi,
xv. Talep ve soruların cevaplanması,
xvi. Şirketimiz insan kaynakları politikaları çerçevesinde çalışan ihtiyacının temin edilmesi ve işe alım süreçlerinin yürütülmesi,
geliştirilmesi ve iyileştirilmesi,
xvii. İş başvurularının uygunluğunun değerlendirilmesi, sonuçlandırılması ve iş başvurusunda bulunan adaylar ile iletişime geçilmesi,
xviii. Şirketimiz insan kaynakları, halkla ilişkiler
ve pazarlama politikalarının geliştirilmesi ve iyileştirilmesi,
xix. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
xx. Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla,
Şirketimiz meşru menfaatlerinin korunması.
Kişisel Verilerinizin Korunması, Güvenliği, İmhası ve Denetimi
Acsight kişisel veri güvenliği ve kişi mahremiyetinin korunması konusunda oldukça yüksek hassasiyet ve farkındalığa sahiptir. Acsight olarak, kişisel verilere yetkisiz erişim veya bu bilgilerin kaybı, hatalı kullanımı, ifşa edilmesi,
değiştirilmesi veya imha edilmesine karşı korumanın sağlanması, kişisel verilerinizin gizli tutulması, gizliliğin sağlanması ve güvenliğin sağlanması için gerekli idari ve teknik önlemleri almaktayız. Bu kapsamda Şirketimiz iş
süreçleri ve faaliyetlerinin kişisel verilerin korunması amacıyla hazırlanan şirket içi politika ve kurallara uygun yürütülmesi sağlanmaktadır. Kişisel verilerin korunması mevzuatı ve bu doğrultuda hazırlanan şirket içi politika
ve kurallar konusunda çalışanlarda farkındalık yaratılmasına yönelik çalışmalar yürütülmekte ve çalışanlardan ve Şirketimiz adına veri işleyen kişi ve kurumlardan verilerin gizliliği ve korunması için gerekli beyan ve taahhütler
alınmakta, bu beyan ve taahhütlere aykırılık belirli yaptırımlara bağlanmaktadır. Kişisel verilere yetkisiz kişilerin erişimi önlemek üzere gerekli bilgi güvenliği tedbirleri uygulanmakta ve alınan tedbirlerin yeterliliği belirli
periyotlarda kontrole tabi tutularak mevcut veri güvenliği sisteminin sürekli olarak geliştirilmesi amaçlanmaktadır. Gerekli durumlarda Acsight Kanun ve kişisel verilerin korunması mevzuatı uyarınca sizleri ve Kişisel Verileri
Koruma Kurulu’nu derhal bilgilendirir.
Kişisel verileriniz, işbu Gizlilik ve Kişisel Verilerin Korunması Politikası’nda belirtilen işleme amaçları için gerekli olan süre ve her halükârda yasal düzenlemelerde belirtilen kanuni zamanaşımı süreleri boyunca muhafaza edilmektedir.
Anılan sürelerin sona ermesi veya bu yönde talebinizin uygun bulunması halinde, Kişisel Veri Saklama ve İmha Politikası doğrultusunda Acsight kişisel verilerinizi siler, yok eder veya anonim hale getirir.
Kişisel Verilerin Yurt İçi/Yurt Dışında 3. Kişiler ile Paylaşımı ve Saklanma Süresi
KVK Kanunu’nun 4’üncü maddesinde sayılan genel ilkelere ve 8 ve 9’uncu maddelerinde öngörülen şartlara uymak ve gerekli güvenlik önlemlerini almak kaydıyla, işbu Gizlilik Politikasının “Kişisel Verilerin İşlenme Amaçları” başlığı altında
gösterilen amaçlar ile kişisel verileri yurt içi ve yurt dışındaki üçüncü kişilere aktarabilir ve yurt içi ve yurt dışında bulunan sunucularda veya diğer elektronik ortamlarda işleyip saklayabiliriz.
Bu kapsamda kişisel verileriniz, faaliyetlerimizi yürütebilmek amacıyla işbirliği yaptığımız program ortağı kurum ve kuruluşlarla, verilerin saklanması için hizmetlerinden faydalandığımız, fiziksel server ve/veya bulut hizmeti aldığımız
yurtiçi/yurtdışı kişi ve kurumlarla, ticari elektronik iletilerin gönderilmesi konusunda hizmet aldığımız yurtiçi/yurtdışı firmalarla, bankalar arası kart merkezi ile, anlaşmalı olduğumuz bankalarla, uluslararası sertifikasyon
sahibi ödeme kuruluşlarıyla ve müşteri deneyimini artırmak ve daha iyi hizmet verebilmek amacıyla pazarlama faaliyetleri kapsamında yurtiçi/yurtdışı çeşitli reklam şirketleri, ajanslar ve anket şirketleriyle ya da yurtiçi/yurtdışı
diğer iş ortaklarımızla paylaşılabilmektedir.
Hukuken daha uzun bir sürenin gerekli kılındığı veya daha uzun bir süreye izin verildiği durumlar hariç olmak üzere, Şirketimiz kişisel verileri yalnızca işbu Gizlilik Politikasında belirtilen amaçların gerçekleştirilmesi için gerekli
olan süre zarfında elinde bulundurur. Saklama süresi sona eren kişisel veriler, Şirketimiz tarafından KVK Kanunu m.7 çerçevesinde silinir, yok edilir veya anonim hale getirilir.
Kişisel Verilerin Korunması Kanunu Çerçevesinde Veri Sahibinin Hakları
Veri sahibi olarak KVK Kanunu’nun 11’inci maddesi uyarınca:
i. kişisel verilerinin işlenip işlenmediğini öğrenme,
ii. kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
iii. kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
iv.
yurt içinde veya yurt dışında kişisel verilerinin aktarıldığı üçüncü kişileri bilme,
v. kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
vi. kişisel verilerin işlenmelerini gerektiren
sebeplerin ortadan kalkması halinde, bunların silinmesini veya yok edilmesini isteme,
vii. düzeltme ve silme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
viii. işlenen verilerin münhasıran
otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine olan bir sonucun ortaya çıkmasına itiraz etme,
ix. kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararının giderilmesini
talep etme
haklarına sahipsiniz. Veri sahibi olarak yukarıda belirtilen haklardan herhangi birini kullanmak istemeniz durumunda, işbu Gizlilik Politikasının ekinde yer alan başvuru formunu doldurarak (i) formun ıslak imzalı bir nüshasını [.]
adresine şahsen veya noter yoluyla iletmeniz veya (ii) formu [.] kayıtlı elektronik posta adresine güvenli elektronik imzanız ile göndermeniz gerekmektedir.
Veri sahiplerinden gelen talepler, KVK Kanunu m.13 çerçevesinde talebin niteliğine göre en geç otuz gün içerisinde değerlendirerek sonuçlandıracaktır. Veri sahiplerinden gelen taleplere yönelik olumlu veya olumsuz yöndeki yanıtlar,
veri sahiplerine yazılı olarak veya elektronik ortamda bildirilebilir. Veri sahiplerinin talepleri kural olarak ücretsiz sonuçlandırılacak olmakla birlikte, talebin cevaplandırılmasının ayrıca bir maliyeti gerektirmesi hâlinde,
ilgili mevzuat çerçevesinde belirlenen tutarlarda ücret talep edilebilecektir.
Üçüncü Kişilere Ait Site, Ürün ve Hizmetler
Şirketimiz internet sitesi, platform ve uygulamaları, üçüncü kişilere ait internet sitesi, ürün ve hizmetlere ilişkin linkler içerebilir. Söz konusu linkler, üçüncü kişilere ait gizlilik politikalarına tabi olup, üçüncü kişiler ve
üçüncü kişilere ait sitelerin Şirketimiz den bağımsız olduğu ve Şirketimizin üçüncü kişilerin gizlilik uygulamalarından sorumlu olmadığını bildirmek isteriz. Link verilen internet sitelerinin ziyaret edilmesi durumunda, bu sitelere
ait gizlilik politikalarının okunmasını tavsiye etmekteyiz.
Değişiklikler
Şirketimiz işbu Kişisel Verilerin Korunması ve Gizlilik Politikası’nda her zaman değişiklik yapabilir ve değişiklik web sitesinde (…) yayınlanması ile yürürlük kazanır. Şirketimizin yaptığı değişiklikler ilgililere web sitesi üzerinden
bildirilecektir. Bu sebeple Gizlilik Politikasının güncel versiyonuna Şirketimiz internet sitesinden ulaşılabilir, Gizlilik Politikasında yapılabilecek değişiklikler Şirketimiz internet sitesinden takip edilebilir.
Değişiklikler kural olarak, Şirketimiz internet sitesine yüklenmek suretiyle yapılacak ve bu tarih itibariyle geçerlilik kazanacak olmakla birlikte, Şirketimiz değişiklikleri, uygun gördüğü diğer şekillerde de bildirilebilecektir.
İletişim ve Kişisel Verilere İlişkin İzin
İşbu Gizlilik/Kişisel Verilerin Korunması Politikası ve İletişim İzni’ni kabul etmekle, Şirketimizle paylaşılmasına rıza göstermiş olduğunuz kişisel verilerinizin, işbu Gizlilik Politikasında bildirilen amaçlar (çeşitli avantajların
sağlanıp sunulabilmesi ve kişiye özel tanıtım, promosyon, reklam, satış, pazarlama, anket ve benzer amaçlı her türlü elektronik iletişimin telefon, kısa mesaj (SMS), e-posta ve benzeri yollarla yapılması ve diğer iletişim mesajlarının
gönderilmesi vs.) ile; toplanmasına, saklanmasına, işlenmesine, kullanılmasına ve Şirketimizin sözleşme ilişkisi içerisinde olduğu ve yukarıda detayları bildirilen üçüncü kişilere aktarımına izin vermiş bulunmaktasınız.