İşbu Kişisel Verilerin Korunması Politikasının (“Politika”) temel amacı, Proil Oleo(“Şirket”) tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, bu kapsamda kişisel verileri şirketimiz tarafından işlenen kişileri bilgilendirilerek şeffaflığı sağlamaktır. Bu Politika Şirket tarafından yönetilen tüm kişisel verilerin işlenmesi ve korunmasına yönelik yürütülen faaliyetlerde, ilgili detaylı veri prosedürleri ile birlikte uygulanmaktadır.
Şirket, belirli iş faaliyetleri ve fonksiyonlar ile ilgili olarak kişisel verilerin korunması ve bilgi güvenliğinin sağlanmasını ele alan farklı politikalara da sahiptir. Bu Politika, ek şartlar içermedikçe veya kişisel verilerin korunması için daha yüksek standart talep etmedikçe, Şirket’in işbu farklı politikalarındaki veri koruma şartlarını geçersiz kılmaz.
Kişisel verileri işlenmesi ve korunması hakkında yürürlükteki ilgili mevzuat hükümleri öncelikli olarak uygulama alanı bulacak; ilgili mevzuat ile işbu Politikanın hükümleri arasında çelişki bulunduğu takdirde, güncel mevzuat hükümleri öncelikli olarak geçerli olacaktır.
İşbu Politika, kişisel verilerin korunması için KVKK ve ilgili sair mevzuat hükümlerinde öngörülen kural ve prosedürlere göre oluşturulmuştur. Bu anlamda, Veri Sorumlusu da KVKK uyarınca: kişisel verilerin hukuka aykırı olarak işlenmesi ve erişilmesini önlemek ile muhafazasını sağlamakla yükümlü olduğundan gerekli her türlü teknik ve idari tedbiri almak zorundadır. Şirket, özel nitelikli kişisel verilerin korunması bakımından alınan tedbirler de dahil olmak üzere, ilgili tüm teknik ve idari tedbirleri almış olup; alınan teknik ve idari tedbirlerin içeriğine Kişisel Verilerin Korunması Hukuki Uygunluk Denetim Raporu ile D.17 Saklama ve İmha Politikası’nda detaylıca yer verilmiştir.
Şirket tarafından işlenen kişisel veriler, ilgili mevzuat doğrultusunda (KVKK ve/veya GDPR) işlenmektedir. Şirket’in politika ve prosedürleri, KVKK ve ilgili mevzuatta yer alan işleme ilkelerine paralel olarak uygulanmaktadır. Şöyle ki;
Şirket, KVKK ve ilgili sair mevzuat uyarınca, kişisel verilerin elde edilmesi sırasında ilgili kişileri aydınlatmaktadır. Bu bağlamda Şirket tarafından ilgili kişiye kişisel verilerin hangi amaçla işleneceği, işlenen verilerin kimlere ve hangi amaçlarla aktarılabileceği, kişisel veri toplama yöntemi ve kişisel veri toplamanın hukuki sebebi hakkında aydınlatma/bilgilendirme yapılır.
Şirket tarafından işlenen kişisel verileri işleme amaçları şu şekildedir: Şirket’in müşterilerine sunduğu hizmetlerini en iyi koşullar altında sağlayabilmesi, hizmetlerin güvenilir ve kesintisiz bir şekilde temin edilmesi, Şirket güvenliğinin sağlanması, müşteri memnuniyeti ve güvenilirliğinin sağlanması, Şirket tarafından sunulan hizmetlere ilişkin işlemlerin yerine getirilmesi, operasyonların yürütülmesi ve geliştirilmesi, Şirket tarafından sunulan hizmetlerin tanıtım, pazarlama, reklam ve kampanya faaliyetlerinin yapılması, müşterilerle imzalanan sözleşmelerin ifası, ilgili kamu kurum ve kuruluşlarınca talep edilen işlemlerin gerçekleştirilmesi, ilgili sair kanundan doğan Şirket yükümlülüklerinin yerine getirilmesi.
Kişisel verilerin KVKK veya ilgili mevzuat gereği idari ve adli kurum ve kuruluşlara aktarımını zorunlu kıldığı durumlar saklı kalmak üzere, Şirket tarafından ilgili kişilere ait kişisel veriler ilgili kişinin açık rızası olmaksızın başka kişilere aktarılmamaktadır meğer ki KVKK’nın 5 ve/veya 6. maddesinde sayılı hususlar söz konusu olsun.
Şirket, kişisel verileri KVKK ve ilgili mevzuatta belirtilen tüm güvenlik önlemlerini alarak ve Kanun ve/veya sözleşme gereği Türkiye’deki üçüncü kişilere aktarabilir.
Şirket, KVKK ve ilgili mevzuatta öngörülen şartlara uygun ve gerekli güvenlik tedbirlerini alarak ve ilgili kişinin açık rızasını alarak kişisel verileri yurt dışına aktarabilir. İlgili kişinin açık rızasının aranmadığı haller için, kişisel verinin aktarılacağı ülkenin “güvenli ülke” statüsünde olması ve yeterli korumayı sağlayıp sağlamadığı şartı aranır. Kurul tarafından veri aktarılan ülkenin güvenli ülke statüsünde sayılmadığı durumlar için, Kurul izni ile birlikte yeterli korumayı taahhüt edecek bir veri aktarım protokolü imzalanır.
Yurtdışına veri aktarımı yapılan/yapabilecek hizmet sağlayıcısı ve müşteriler ….................. menşeili tüzel/gerçek kişilerdir.
Şirket, aşağıda sayılı mevzuatlar gereğince, kişisel verileri ilgili kamu kurum ve kuruluşları ile paylaşılabilir:
Proil OleoGruphizmet binasında KVKK ve ilgili sair mevzuata uygun şekilde kişisel veri işleme faaliyetleri yürütülebilmektedir. Buna göre, güvenliğin sağlanması amacı ile hizmet bina(lar)sında koridorlar ve giriş çıkışlarda güvenlik kamerası ile izleme; giriş sisteminde kartlı geçiş sistemi mevcuttur. Misafir girişleri için kullanılan sistem Şirketin Fiziksel Güvenlik Prosedürü” uyarınca belirlenmiştir.
Dijital ortamda kaydedilen ve saklanan güvenlik tedbirlerine ilişkin kayıtlara, gizlilik koruma yükümlülüğü altında olan idari işler ve teknik departmanı personeli, denetim ekipleri, genel müdür ve genel müdüre doğrudan bağlı olan yöneticiler tarafından erişim sağlanmaktadır.
Kişisel verileri Şirket tarafından işlenen gerçek kişiler, kişisel veri işleme ve haklarında kaydedilen veriler ile ilgili olarak Şirket’e Tembelova Mevkii Gençlik Cad. 32. Sk No: 3014 Gebze/Kocaeli adresinden veya ………….. e-posta adresinden başvurarak aşağıdaki haklarını kullanabilirler:
Şirket KVKK ve GDPR uyumluluk süreci boyunca riskleri ve fırsatları tespit etmek için yaklaşımının bir parçası olarak bir veri envanteri oluşturmuştur. Şirketin veri envanteri şunları belirler: