1. AMAÇ

Türkiye Cumhuriyeti Anayasa’sının 20’nci maddesine göre; herkes özel hayatına ve aile hayatına saygı gösterilmesini ve kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bu hak; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar.

Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemek amacı ile 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) 07.04.2016 tarihli 29677 sayılı Resmi Gazetede yayımlanarak yürürlüğe girmiştir.

Tasecs İklimlendirme Anonim Şirketi (“Şirket”), dahilinde müşteriler, ziyaretçiler, alt yükleniciler-yetkilileri , tedarikçiler-yetkilileri , bağlı iştirakler ve hissedarlar ve çalışanları , internet sitesi ve ağ bağlantılarını kullananlar, kısacası sayılanlarla sınırlı olmamak üzere faaliyetler sırasında temas edilen kişilerden edindiği tüm kişisel verilerin işlenmesi, saklanması ve aktarılmasına ilişkin işlemleri, Kişisel Verilerin Korunması ve İşlenmesi Politikası’na (“Politika”) göre gerçekleştirmektedir.

İşbu Politika ile kişisel verilerin işlenmesi ve işlenen verilerin korunmasına yönelik faaliyetler, kişisel verileri işlenen ilgilinin bilgilendirilmesi dahil hak ve yükümlülükleri ile veri sorumlusu olan Şirket’in ilgili yasalar kapsamındaki hak ve yükümlülükleri Şirket Politika’sı haline getirilerek hukuka uygunluğun sağlanması amaçlanmaktadır.

2. TANIMLAR

KVK Kanunu ve işbu Şirket Politikası’nda kullanılan tanımlar aşağıdaki gibidir.

Açık RızaBelirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan onay.
Anonim Hale GetirmeKişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişi ile ilişkilendirilemeyecek hâle getirilmesi.
İlgili KişiKişisel verisi işlenen gerçek kişi.
Kişisel VeriKimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
KVK KuruluKişisel Verileri Koruma Kurulu.
KVK KurumuKişisel Verileri Koruma Kurumu.
KVKK07 Nisan 2016 Tarihli ve 29677 Sayılı Resmi Gazete’de yayımlanan 6698 Sayılı Kişisel Verileri Koruma Kanunu.
Veri Kayıt SistemiKişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
Veri SorumlusuKişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek ve/veya tüzel kişi.
Veri İşlemeKişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin bir parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi açıklanması, aktarılması, devralınması, elde edilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi kapsamaktadır.
MüşteriŞirkete ticari alım-satım ve iş yapmak amacıyla gelen, hizmetlerinden faydalanan gerçek kişiler.
ZiyaretçiŞirkete iş ve ziyaret amacı ile gelen veya internet sitesini kullanan gerçek kişiler.
Bağlı Ortaklık ve İştiraklerŞirket’in taahhüt ve yükümlülükleri kapsamında iş birliği içinde olduğu gerçek ve tüzel kişilerin yetkilileri ve çalışanları.
TedarikçiŞirkete ürün ya da hizmet sağlayan üretici yetkilileri ve çalışanları
Alt YükleniziSözleşme konusu işin nev’i itibariyle bir kısmını yüklenici ile yaptığı sözleşmeye dayalı olarak gerçekleştiren gerçek ve tüzel kişi
Üçüncü KişiŞirket’in faaliyetleri ile doğrudan ilişkili olmasa da yararlanan ve/veya çalışan yakınları, ziyaretçiler v.b.  

3. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULACAK GENEL İLKELER

Şirket, başta Türkiye Cumhuriyeti Anayasası olmak üzere KVK Kanunu ile KVK Kurumu tarafından çıkartılacak olan her türlü düzenlemeye uygun olarak kişisel verileri hukuka uygun işleyecektir.

Bu kapsamda Şirket kişisel verilerin işlenmesinde aşağıda belirtilen ilkelere uygun olarak hareket ederek hukuka uygunluğu sağlayacak ve devamlılığını gözetecektir:

3.1. Hukuka ve Dürüstlük Kurallarına Uygun Olma

Şirket, Türkiye Cumhuriyeti Anayasası ile güvence altına alınan kişisel verileri ilgili Yasalar ve bu Yasalara uygun olarak çıkartılan ve çıkartılacak olan mevzuat kapsamında hukuka ve dürüstlük kuralına uygun işleyecektir.

3.2. Doğru ve Gerektiğinde Güncel Olma

Şirket, işlenen kişisel verilerin doğruluğuna ilişkin azami önlemleri almakta, herhangi bir hata olması halinde bunların düzeltilmesi ve işlenen kişisel verilerde değişiklik olması hallerinde gerekli güncellemeyi yapacaktır.

3.3. Belirli, Açık ve Meşru Amaçlar İçin İşleme

Şirket, kişisel verileri amaç ve faaliyetleri kapsamındaki yükümlülük ve taahhütleri gerçekleştirmek amacıyla KVK Kanununun öngördüğü şekilde belirli, açık ve meşru amaçlar için işlemektedir.

3.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

Şirket, sadece amaçlarının yerine getirilmesi ve faaliyetleri kapsamında ihtiyaç duyulan kişisel verileri işlemekte, amaç ve faaliyet alanı dışındaki kişisel verileri işlememektedir.

3.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme

Şirket tarafından işlenen kişisel veriler, ilgili Yasa ve mevzuatta öngörülen ve veri işlenme amaçları ile sınırlı olarak gerektiği süre kadar muhafaza edilmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme) ile imha edilmektedir.

4. KİŞİSEL VERİLERİN İŞLENMESİ GENEL ŞARTLARI

Kişisel veriler, Türkiye Cumhuriyeti Anayasasının 20’nci maddesinin üçüncü fıkrasında belirtildiği şekilde ancak Kanunda öngörülen hallerde veya kişinin açık rızası ile işlenebilmektedir. Bu kapsamda Şirket kişisel verileri amaç ve faaliyetleri kapsamında Kanunda öngörülen hallerde ve ilgili kişinin açık rızası ile işlemektedir.

KVK Kanunu’nun 5’inci maddesine göre kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez. İlgili kişinin açık rızası belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür irade ile açıklanmalıdır.

Kişisel veriler, yine KVK Kanununun 5’inci maddesinin ikinci fıkrasında sayılan şartların birisinin bulunması halinde, açık rıza olmaksızın da işlenebilmektedir.

Buna göre;

4.1. Kanunlarda Açıkça Öngörülmesi Halinde

Gerek KVK Kanunu ve ilgili mevzuatı gerekse diğer Yasa ve mevzuatlarda açıkça öngörülmesi halinde, kişisel veriler ilgili kişinin rızası olmasa dahi işlenebilecektir. Şirket Kanunlarda öngörülmesi halinde açık rıza olmasa dahi kişisel verileri işleyecektir.

4.2. Fiili İmkânsızlık Nedeniyle Rızasını Açıklayamayacak Durumda Bulunan Veya Rızasına Hukuki Geçerlilik Tanınmayan Kişinin Kendisinin Ya Da Bir Başkasının Hayatı Veya Beden Bütünlüğünün Korunması İçin Zorunlu Olması Halinde

İlgili kişinin açık rıza veremeyecek durumda olması veya rızasına hukuken geçerlilik tanınamadığı hallerde ve ayrıca ilgili kişinin ya da bir başka kişinin hayatı veya beden bütünlüğünü korumak için zorunlu olması halinde Şirket tarafından kişisel veriler açık rıza olmaksızın işlenebilecektir.

4.3. Bir Sözleşmenin Kurulması Veya İfasıyla Doğrudan Doğruya İlgili Olması Kaydıyla, Sözleşmenin Taraflarına Ait Kişisel Verilerin İşlenmesinin Gerekli Olması Halinde

Bir sözleşmenin kurulması veya ifası ile doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde Şirket tarafından kişisel veriler açık rıza olmaksızın işlenebilecektir.

4.4. Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Zorunlu Olması Halinde

KVK Kanunu ile Şirket veri sorumlusu olup, Şirket hukuki yükümlülüklerini yerine getirebilmek amacıyla zorunlu olan kişisel verileri açık rıza olmaksızın işleyebilecektir.

4.5. İlgili Kişinin Kendisi Tarafından Alenileştirilmiş Olması Halinde

Veri sahibinin herhangi bir yolla alenileştirmiş olduğu kişisel veriler Şirket amaç ve faaliyetleri için gerekli olması halinde açık rıza olmaksızın işlenebilecektir.

4.6. Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin Zorunlu Olması Halinde

Kişisel verinin işlenmesi bir hakkın tesisi, kullanılması veya korunması için zorunlu olması hallinde kişisel veriler ilgili kişinin rızası olmaksızın işlenebilecektir.

4.7. İlgili Kişinin Temel Hak Ve Özgürlüklerine Zarar Vermemek Kaydıyla, Veri Sorumlusunun Meşru Menfaatleri İçin Veri İşlenmesinin Zorunlu Olması Halinde

Şirket’in meşru menfaatlerinin korunması için kişisel verilerin işlenmesinin zorunlu olması halinde kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket tarafından kişisel veriler rıza olmaksızın işlenebilecektir.

Şirket tarafından işlenen kişisel veriler yukarıda belirtilen KVK Kanunu’nun 5’inci maddesinin ikinci fıkrasında sayılan şartlardan bir ve/veya birkaçına dayalı olarak ve bu şartlarla sınırlı olarak işlenmektedir.

Şirket tarafından yukarıda sayılanlar dışında kişisel veri işlenme ihtiyacı ortaya çıkması halinde ilgili kişiden açık rıza alınarak veri işlenecektir.

5. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

Kanun kapsamında hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu “özel nitelikli” kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:

Özel nitelikli kişisel verilerin, ilgilinin açık rızası olmaksızın işlenmesi yasaktır.

Ancak bu verilerin işlenmesi:

a) İlgili kişinin açık rızasının olması,
b) Kanunlarda açıkça öngörülmesi,
c) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
ç) İlgili kişinin alenileştirdiği kişisel verilere ilişkin ve alenileştirme iradesine uygun olması,
d) Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
e) Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
f) İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alan hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması,
g) Siyasi, felsefi veya sendikal amaçlarla kurulan vakıf, dernek ve diğer kâr amacı gütmeyen kuruluş ya da oluşumların, tabii oldukları mevzuata ve amaçlarına uygun olmak, faaliyet alanlarıyla sınırlı olmak ve üçüncü kişilere açıklanmamak kaydıyla; mevcut veya eski üyelerine ve mensuplarına veyahut bu kuruluş ve oluşumlarla düzenli olarak temasta olan kişilere yönelik olması halinde mümkündür. 

6. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ

Kişisel verileriniz Şirketimiz ile temas etmeniz halinde, Şirketimizin yönetimi, matbu ve çevrimiçi formlar, telefon, portal, e-posta, kargo v.b. vasıtalarla elektronik ve/veya fiziki ortamdan toplanmakta ve işlenmektedir.

Ayrıca, kişisel verileriniz Kanun’un 5. ve 6. maddelerinde düzenlenen hükümler çerçevesinde ve ayrıca bulunması halinde açık rıza hukuki sebeplerine dayalı olarak işlenmektedir.

7. KİŞİSEL VERİ KATEGORİLERİ İŞLENME AMAÇLARI ve HUKUKİ SEBEBİ

Şirketimiz tarafından Kanun’a ve ilgili diğer mevzuat hükümlerine uygun olarak işbu Politika’da belirtilen amaçlar ve şartlar çerçevesinde işlenen kişisel veri kategorilerine göre veri işleme amaçlarına ve hukuki sebebi hakkındaki detaylı bilgilere işbu Politika’nın EK-1 (“EK-1 Kişisel Veri Kategorileri, İşlenme amaçları ve hukuki sebebi”) dokümanından ulaşılması mümkündür.

8. KİŞİSEL VERİ KONUSU KİŞİ GRUPLARI

Kişisel verileri işlenen veri sahiplerinin sınıflandırılması aşağıdaki gibidir.

KİŞİSEL VERİ KONUSU KİŞİ GRUBUAÇIKLAMA
MüşteriŞirket’in hizmetlerinden faydalanan gerçek ve tüzel kişiler.
ZiyaretçiŞirket’in iş veya ziyaret amacı ile gelen veya internet ağını kullanan gerçek kişiler ve tüzel kişi yetkilileri
Bağlı Ortaklık ve İştiraklerŞirket’in taahhüt ve yükümlülükleri kapsamında iş birliği içinde olduğu gerçek ve tüzel kişilerin yetkilileri ve çalışanları.
Alt YükleniciSözleşme konusu işin nev’i itibariyle bir kısmını yüklenici ile yaptığı sözleşmeye dayalı olarak gerçekleştiren gerçek veya tüzel kişi
TedarikçiŞirket’e ürün ya da hizmet sağlayan üretici.
Üçüncü KişiŞirket’in faaliyetleri ile doğrudan ilişkili olmasa da yararlanan ve/veya çalışan yakınları, ziyaretçiler v.b.

9. KİŞİSEL VERİLERİN SAKLANMASI

Şirket tarafından işlenen bu veriler ilgili Kanunlarda ve mevzuatlarda öngörülen süre boyunca saklanmaktadır. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya ilgili kişinin başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme) ile imha edilmektedir.

Bununla birlikte; kişisel verilerin işlenme amacı sona ermiş ve ilgili Kanun ve mevzuatlarda öngörülen süreler dolmuş olsa dahi, işlenen kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ileri sürülebilecek her türlü hak ve talebe ilişkin savunmanın tesis edilmesi amacıyla saklanabilecektir. Bu saklama sürelerinin belirlenmesinde kişisel veriye bağlı ileri sürülebilecek her türlü hak ve talebe ilişkin zamanaşımı süreleri geçse dahi daha önce Şirket aleyhine yöneltilen benzer hak ve talepler de göz önüne alınarak belirlenecektir. Bu kapsamda saklanan kişisel veriler yalnızca hukuki uyuşmazlıklarda kullanılması gerektiğinde kullanılacak, başka herhangi bir amaç için bu verilere erişim sağlanmayacaktır. Kişisel verileri saklama ve imha politikamıza www.tasecs.com.tr adresinden ulaşmanız mümkündür.

10. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ USULLERİ

Şirket tarafından başta Türkiye Cumhuriyeti Anayasası olmak üzere ilgili Kanun ve Yönetmeliklere uygun olarak işlenen kişisel veriler KVK Kanunu’nun 7 inci maddesi hükmü gereğince; işlenmesini gerektiren sebeplerin ortadan kalkması halinde ve belirlenen saklama sürelerinin sonunda ilgili kişinin başvurusuna uygun olarak ve belirlenen periyodik imha yöntemleri (silme ve/veya yok etme vb.gibi) ile imha edilmektedir.

Şirket, tarafından kişisel verilerin silinmesi ve yok edilmesi aşamasında; kişisel veriler fiziksel olarak yok edilmesi, yazılımdan güvenli yöntemlerle silinmesi ve gerekmesi halinde uzmanlar tarafından güvenli şekilde bir daha kurtarılamayacak şekilde silinerek yok edilir.

Şirket kişisel verilerin silinmesi, yok edilmesine ilişkin olarak diğer kanunlarda yer alan hükümler ile KVK Kurulu tarafından yönetmelikle belirlenecek usul ve esasları da göz önüne alacaktır.

11. VERİ AKTARIMI YAPILABİLECEK ALICI GRUPLARI VE AKTARIM AMAÇLARI

Şirket tarafından işlenen kişisel veriler, işlenme amaçları ile sınırlı olarak ve KVK Kanunu’nun 8 ve 9’uncu maddelerinde öngörülen düzenlemelere uygun olarak ve aşağıda yer alan üçüncü kişilere aktarılabilmektedir.

Şirket tarafından kişisel verilerin aktarılması aşamasında gerekli koruma ve güvenlik tedbirleri alınmaktadır. Bu konu ile ilgili ayrıntılı bilgiye internet sitesinde yayınlanan genel aydınlatma metninden ulaşılması mümkündür.

Veri Aktarımı Yapılabilecek KişilerTanımıVeri Aktarım Amacı
İştirakler ve Bağlı Ortaklıklarİlgili mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin stratejilerinin ve denetim faaliyetlerinin tasarlanması konusunda yetkili olan gerçek veya tüzel kişiler anlamına gelmektedir. (TUSAŞ)İlgili mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin stratejilerin tasarlanması ve denetim amaçlarıyla sınırlı olarak kişisel veriler aktarılmaktadır.
Kanunen Yetkili Kamu Kurum ve Kuruluşları İlgili mevzuat hükümlerine göre Şirketimizden bilgi ve belge almaya yetkili kamu kurum ve kuruluşları anlamına gelmektedir. Mahkemeler, noterler, vergi daireleri, icra daireleri vb.  İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak kişisel veriler aktarılmaktadır.
Kanunen Yetkili Özel Kurumlar ve Özel Hukuk Gerçek ve Tüzel Kişileriİlgili mevzuat hükümleri uyarınca kanunen belirlenmiş belirli şartlara uygun olarak kurulmuş ve yine kanunun belirlediği çerçevede faaliyetlerini devam ettiren kurum veya kuruluşlar ile sözleşme gereği şirketimizin ticari faaliyetlerinin yürütülmesi kapsamında Şirketimizin veri işleme amaçları ve talimatları doğrultusunda Şirketimize hizmet sunan taraflar anlamına gelmektedir. İşbirliği içerisinde olduğumuz kişiler anlamına gelmektedir. İş ortaklığı/iş birliği/işin yürütülmesi kapsamında çalışılan firmalar,Denetim faaliyetlerinin yürütülmesi kapsamında anlaşmalı olduğumuz denetim şirketleri ile kişisel veriler paylaşılmaktadır. Hukuk faaliyetlerinin yürütülmesi kapsamında anlaşmalı olduğumuz hukuk bürosu ile kişisel veriler paylaşılmaktadır.İlgili özel kurum ve kuruluşların yürütmekte olduğu faaliyetler kapsamında giren konular ile ilgili sınırlı olarak ve gerçek kişilere sağlanan hak ve menfaatlerin sağlanması amacıyla kişisel veriler paylaşılmaktadır.  

12. VERİ SAHİBİ İLGİLİ KİŞİLERİN AYDINLATILMASI

Şirket tarafından kişisel verileri işlenen ilgili kişinin aydınlatılması ve bilgilendirilmesi amacına yönelik olarak “Kişisel Verilerin Korunması Kanunu Hakkında Aydınlatma Metni” hazırlanmış olup, ilgili kişilere aydınlatma metni ile KVK Kanununda öngörülen şekilde ve sürelerde gerekli bilgilendirme yapılmaktadır.

Aydınlatma Metni’nde veri sorumlusu Şirket unvanı, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel verilerin toplanma yöntemi ve hukuki sebebi ile veri sahibinin KVK Kanunu’nun 11’nci maddesindeki haklarına ilişkin aydınlatma ve bilgilendirme yapılmaktadır.

Ayrıca bu metin ile de Şirket’in kişisel verilerin korunması ve işlenmesi usul ve esasları belirlendiği kadar ilgili kişiler KVK Kanunu kapsamında ayrıntılı olarak da aydınlatılmakta ve bilgilendirilmektedir.

Şirket, KVK Kanunu kapsamındaki aydınlatma yükümlülüğünü zaman kısıtlaması olmaksızın değişik tarih ve şekillerde yerine getirmektedir. Bu kapsamda gerek Kişisel Verilerin Korunması Kanunu Hakkında Aydınlatma Metni gerekse belirlenen Şirket Politikaları ile KVK Kanunu kapsamındaki diğer aydınlatıcı ve bilgilendirici hususlar başta kamuoyuna açık şekilde www.tasecs.com.tr internet adresi olmak üzere duyurulmaktadır.

13. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINMASI GEREKEN TEDBİRLER

Şirket, KVK Kanunu’nun 12’inci maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır. İşlenen kişisel verilerin teknik ve idari tüm tedbirler alınmış olmasına rağmen, kanuni olmayan yollarla üçüncü kişiler tarafından ele geçirilmesi durumunda Şirket, bu durumu mümkün olan en kısa süre içerisinde ilgili birimlere haber verir.

13.1. İdari Tedbirler

13.2. Teknik Tedbirler

13.3. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi

KVK Kanunu kapsamında, Şirket veri sorumlusu sıfatına haiz olacak olup VERBİS sistemine kayıt olacaktır. Yönetmelik’in 11’inci maddesinin 1inci fıkrasında “Türkiye’de yerleşik olan tüzel kişilerin Kanun kapsamındaki veri sorumlusu yükümlülükleri, ilgili mevzuat hükümlerine göre tüzel kişiliği temsil ve ilzama yetkili yetkili organ veya ilgili mevzuatta belirtilen kişi veya kişiler marifetiyle yerine getirilir. Tüzel kişiliği temsile yetkili organ Kanunun uygulanması bakımından yerine getirilecek yükümlülükler ile ilgili olarak bir veya birden fazla kişiye görevlendirilebilir.” şeklinde düzenleme yapılmıştır.

Şirket, işbu politika ve bu politikaya bağlı ve ilişkili diğer politikaları, bu politikalarda belirtilen işleme ve imha süreçlerini yönetmek üzere, aynı zamanda üst yönetim tarafından uyum için belirlenen aksiyonların yerine getirilmesinden sorumlu “Kişisel Verilerin Korunması Komitesi” veya bu konuda sorumlu olacak kişi veya kişiler atanır.

Bu kapsamda ilgili kişi veya komite tarafından yürütülecek işler:

Şirketin tüm birimleri ve çalışanları, sorumlu birimlerce Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, birim çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek verir. 

14. İLGİLİ KİŞİNİN HAKLARI VE HAKLARIN KULLANMASI BAŞVURUSU YÖNTEMİ

14.1.   İlgili Kişinin Hakları

KVK Kanunu’nun 11 inci maddesi gereği kişisel verileri işlenen ilgili kişi;

Yukarıda sıralanan haklarınıza yönelik başvurularınızı, www.tasecs.com.tr adresinden ulaşabileceğiniz Tasecs İklimlendirme Anonim Şirketi Veri Sahibi Başvuru Formu’nu doldurarak Şirketimize iletebilirsiniz.

14.2. Başvuru Araçları

Kişisel veri sahiplerinin KVK Kanunu’ndan doğan haklarına ilişkin başvurularının, KVK Kanunu’nun 13. maddesine uygun bir biçimde yazılı olarak veya Kişisel Verileri Koruma Kurulu’nun (“Kurul”) belirleyeceği diğer yöntemler ile tarafımıza iletilmesi gerekmektedir:

 BAŞVURU YÖNTEMİBAŞVURU YAPILACAK ADRESBAŞVURUDA GÖSTERİLECEK BİLGİ  
Yazılı Olarak BaşvuruIslak imzalı şahsen başvuru veya Noter vasıtasıyla  İvedik OSB Mah. 2224. Cd. C Blok Kat 1 No:1/263 Teknopark 06378 Yenimahalle Ankara/TürkiyeZarfın/tebligatın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.
Kayıtlı Elektronik Posta (KEP) Yolu İle BaşvuruKayıtlı Elektronik Posta (KEP) adresi iletasecs@hs03.kep.trE-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.
Sistemimizde Bulunan Elektronik Posta Adresi ile BaşvuruŞirketimizin sisteminde kayıtlı bulunan elektronik posta adresiniz kullanılmak suretiyle  info@tasecs.com.trE-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

15. İSTİSNALAR

Aşağıda sayılan KVK Kanunu kapsamı dışında tutulan haller için Kişisel Veri Sahibi bu konularda yukarıda sayılan haklarını ileri süremezler ve bu nedenle şirketimiz kapsamda iletilen talepleri yerine getirme yükümlülüğü altında değildir:

KVK Kanunu gereğince aşağıdaki hallerde Kişisel Veri Sahibi zararın giderilmesini talep etme hakkı hariç diğer haklarını aşağıda belirtilen durumlarda ileri süremezler:

Paylaşılan verilerin doğru olması ve güncel bir şekilde muhafaza edilmesi, KVK Kanunu anlamında veri üzerinde sahip olunan hakların kullanabilmesi ve ilgili diğer mevzuat açısından önemli olup, yanlış bilgi verilmesinden doğacak sorumluluklar tamamen Kişisel Veri Sahibi’ne aittir.

16. VERİ SORUMLUSU KİMLİK VE İLETİŞİM BİLGİLERİ 

İşbu Politika, Türkiye’de kurulu ve aşağıda bilgileri verilen Tasecs İklimlendirme Anonim Şirketi tarafından “Veri Sorumlusu” sıfatıyla ilgili veri sahibi kişilere hitaben düzenlenmiştir. 

Ticari Unvan: Tasecs İklimlendirme Anonim Şirketi
Adres:İvedik OSB Mah. 2224. Cd. C Blok Kat 1 No:1/263 Teknopark 06378 Yenimahalle
Ankara/Türkiye
Mersis no:0824070502300001
Telefon No:+90 (312) 577 31 90
Mail Adresi:info@tasecs.com.tr
KEP Adresi:tasecs@hs03.kep.tr

EK-1 KİŞİSEL VERİ KATEGORİLERİ AMAÇLARI VE HUKUKİ SEBEBİ

EK-1 KİŞİSEL VERİ KATEGORİLERİ AMAÇLARI VE HUKUKİ SEBEBİ

Veri Kategorisiİşlenen Kişisel VerilerKişisel Veri İşleme AmaçlarıHukuki Sebep(KVKK m. 5 ve m. 6 kapsamında)
Kimlik Verileri   
 Ad- Soyadı, T.C. Kimlik Numarası, Anne- Baba Adı, Doğum Yeri, Doğum Tarihi, İmza/Paraf Bilgisi,Kimlik Seri No      Şirketimiz tarafından yürütülen AR-GE dahil tüm ticari ve/veya operasyonel faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi, ile verimlilik süreçlerinin planlanması ve/veya uygulanması,Şirketimizin hizmet verdiği/aldığı, birlikte çalıştığı kişiler ile olan iş ilişkilerinin, mal hizmet üretim operasyonlarının ve sözleşme süreçlerinin düzenlenmesi,Şirketimizin ve Şirketimizle iş ilişkisi içerisinde olan ilgili kişilerin hukuki ve teknik güvenliğinin temini faaliyetlerinin planlanması ve/veya icrasıŞirket Ticari Hayatının ve İş Geliştirme Stratejilerinin Planlanması, Düzenlenmesi ve UygulanmasıŞirket tarafından ve/veya Şirket nam ve hesabına sunulan ürün ve/veya hizmetlerden ilgili kişileri faydalandırmak ve Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi için gerekli çalışmaların gerçekleştirilmesi ve ilgili iş süreçlerinin devamlılığının sağlanmasıBağlı ortaklıkları ve iştirakleri ile olan organik bağ süreçlerinin getirdiği faaliyetlerin düzenlenmesi ve süreçlerin yönetimi, planlanması ve/veya icrasıŞirketimiz ürünlerinin stok ve/veya sevkiyat işlemlerinin planlanması ve/veya icrasıMal/hizmet satın alma ve kalite süreçlerinin planlanması ve yürütülmesi,Potansiyel iş ortağı Mal/hizmet satın alma süreçleri planlanması ve yürütülmesi, Mevcut işlerin ve potansiyel yeni işlerin firma sorumluları ile görüşülerek takip edilmesi, yeni iş fırsatları yaratılmasıTedarik Zinciri Yönetimi Süreçlerinin YürütülmesiTedarikçi -Tedarikçi Adayı havuz ve kayıtlarının oluşturulması, teklif toplama ve kıyaslama faaliyetleriMüşteri memnuniyetini ölçmek, geri bildirim almak, Ürün ve hizmet iyileştirmeleri yapmakDenetim süreçlerinin planlanması ve YönetilmesiTasarım ve dokümantasyon hizmetlerinin yürütülmesi Test süreçleri ve faaliyetlerinin yürütülmesi Alt Yüklenici için sistem erişim yetkilerinin düzenlenmesiBT ve ERP müdürlüğü politika ve süreçlerinin planlanmasıŞirket içi güvenlik süreçlerinin yönetilmesi ve tesis güvenlik belgesi teminiTusaş Ziyaretçi giriş kartları oluşturulması Ziyaret için tesise giriş kaydı oluşturulmasıFaaliyetlerin mevzuata uygun yönetilmesiTaşınır mal ve/veya kaynaklarının güvenliğinin teminiKurumsal iletişim faaliyetlerinin planlanması ve yürütülmesi,Finans ve Muhasebe İşlerinin YürütülmesiTeknopark İlişkileri Yönetimi      Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması,)Şirketin Hukuki Yükümlülüğünü Yerine GetirmesiKanunlarda açıkça öngörülmesiBir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması  
İletişim Verileri   
 Telefon Numarası, Adres Bilgisi, E-Posta AdresiŞirket Tarafından Yürütülen Ticari Ve/Veya Operasyonel Faaliyetlerin Gerçekleştirilmesi için ilgili iş Birimlerimiz Tarafından Gerekli Çalışmaların Yapılması ve Buna Bağlı İş Süreçlerinin YürütülmesiŞirket Ticari Hayatının ve İş Geliştirme Stratejilerinin Planlanması, Düzenlenmesi ve UygulanmasıŞirket tarafından ve/veya Şirket nam ve hesabına sunulan ürün ve/veya hizmetlerden ilgili kişileri faydalandırmak ve Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi için gerekli çalışmaların gerçekleştirilmesi ve ilgili iş süreçlerinin devamlılığının sağlanmasıŞirketimizin ve Şirketimizle iş ilişkisi içerisinde olan ilgili kişilerin hukuki ve teknik güvenliğinin temini faaliyetlerinin planlanması ve/veya icrasıŞirketimizin hizmet verdiği/aldığı, birlikte çalıştığı kişiler ile olan iş ilişkilerinin, mal hizmet üretim operasyonlarının ve sözleşme süreçlerinin düzenlenmesi,Mal/hizmet satın alma ve kalite süreçlerinin planlanması ve yürütülmesi,Mal/hizmet satış süreçlerinin yürütülme, mal hizmet satış sonrası destek hizmetlerin yürütülmesi, Tedarik Zinciri Yönetimi Süreçlerinin YürütülmesiTedarikçi -Tedarikçi Adayı havuz ve kayıtlarının oluşturulması, teklif toplama ve kıyaslama faaliyetleriPotansiyel iş ortağı Mal/hizmet satın alma süreçleri planlanması ve yürütülmesi, Mevcut işlerin ve potansiyel yeni işlerin firma sorumluları ile görüşülerek takip edilmesi, yeni iş fırsatları yaratılması.Müşteri memnuniyetini ölçmek, geri bildirim almak, Ürün ve hizmet iyileştirmeleri yapmakTasarım ve dökümantasyon hizmetlerinin yürütülmesi Test süreçleri ve faaliyetlerinin yürütülmesi Denetim süreçlerinin planlanlanması ve YönetilmesiAlt Yüklenici için sistem erişim yetkilerinin düzenlenmesiTaşınır mal ve/veya kaynaklarının güvenliğinin teminiKurumsal iletişim faaliyetlerinin planlanması ve yürütülmesi,Teknopark İlişkileri YönetimiFaaliyetlerin Mevzuata Uygun Yürütülmesi  Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması,)Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi  
Özlük Verileri   
 Hizmet Dökümü,Özgeçmiş Belgeleri,  Faaliyetlerin mevzuata uygun yönetilmesiDenetim süreçlerinin planlanması ve yönetilmesiTeknopark proje yönetimlerinde kullanılmak amacıylaTusaş Ziyaretçi giriş kartları oluşturulması                    Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi   Kanunlarda açıkça öngörülmesi   Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması    
Hukuki İşlem ve Uyum Verileri   
           Sözleşmelerİmza sirküleriŞirketimizin hizmet verdiği/aldığı, birlikte çalıştığı kişiler ile olan iş ilişkilerinin, mal hizmet üretim operasyonlarının ve sözleşme süreçlerinin düzenlenmesi,Şirket içi güvenlik süreçlerinin yönetilmesi ve Tesis Güvenlik Belgesi TeminiTusaş Ziyaretçi giriş kartları oluşturulmasıŞirketin Hukuki Yükümlülüğünü Yerine GetirmesiSözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması,)    
Fiziksel Mekan Güvenliği Verileri   
 Güvenlik kamerası kayıtları   Ziyaretçi Giriş çıkış tarih ve saatleri    Fiziksel güvenlik, işyeri güvenliğinin sağlanması ve denetimi, iç kontrol, teftiş, soruşturma ve/veya kontrol faaliyetlerinin planlanması ve/veya icrasıŞirketimizin ve Şirketimizle iş ilişkisi içerisinde olan ilgili kişilerin hukuki ve teknik güvenliğinin temini Şirket demirbaşlarının ve/veya kaynaklarının güvenliğinin teminiBT ve ERP müdürlüğü politika ve süreçlerinin planlanması        Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi
İşlem Güvenliği Verileri   
 Log Kayıtları,  IP Adres Bilgileri, İnternet Giriş-Çıkış Bilgileri, Trafik Kayıtları Mac adresiBilgiye Erişim Yetkilerinin YürütülmesiSiber güvenlik, izleme ve olay müdahalesi faaliyetlerinin yönetilmesi BT ve ERP müdürlüğü politika ve süreçlerinin planlanması  Hukuki yükümlülüğün yerine getirilmesi, Veri sorumlusunun meşru menfaati
Finans Verileri   
           Banka Hesap Bilgileri Iban NoVergi Dairesi ve Vergi Numarası  Şirketimiz tarafından yürütülen AR-GE dahil tüm ticari ve/veya operasyonel faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesiFinans ve Muhasebe İşlerinin Yürütülmesi,Potansiyel iş ortağı Mal/hizmet satın alma süreçleri planlanması ve yürütülmesiTedarik Zinciri Yönetimi Süreçlerinin YürütülmesiTedarikçi -Tedarikçi Adayı havuz ve kayıtlarının oluşturulması, teklif toplama ve kıyaslama faaliyetleri    Hukuki yükümlülüğün yerine getirilmesi, Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması,)  
Mesleki Deneyim Verileri   
             Mesleki Yeterlilik Bilgileri,Eğitim Bilgileri.ISG Eğitim Belgesi UnvanÇalıştığı Şirket Birim-bölüm Bilgileri    Şirketimiz tarafından yürütülen AR-GE dahil tüm ticari ve/veya operasyonel faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi, Şirket Ticari Hayatının ve İş Geliştirme Stratejilerinin Planlanması, Düzenlenmesi ve UygulanmasıBağlı ortaklıkları ve iştirakleri ile olan organik bağ süreçlerinin getirdiği faaliyetlerin düzenlenmesi ve süreçlerin yönetimi, planlanması ve/veya icrasıŞirket tarafından ve/veya Şirket nam ve hesabına sunulan ürün ve/veya hizmetlerden ilgili kişileri faydalandırmak ve Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi için gerekli çalışmaların gerçekleştirilmesi ve ilgili iş süreçlerinin devamlılığının sağlanmasıMal/hizmet satın alma ve kalite süreçlerinin planlanması ve yürütülmesi,Şirketimiz ürünlerinin stok ve/veya sevkiyat işlemlerinin planlanması ve/veya icrasıTasarım ve dokümantasyon hizmetlerinin yürütülmesi Test süreçleri ve faaliyetlerinin yürütülmesi Alt Yüklenici için sistem erişim yetkilerinin düzenlenmesiTedarikçi -Tedarikçi Adayı havuz ve kayıtlarının oluşturulması, teklif toplama ve kıyaslama faaliyetleriMevcut işlerin ve potansiyel yeni işlerin firma sorumluları ile görüşülerek takip edilmesi, yeni iş fırsatları yaratılması.Kurumsal iletişim faaliyetlerinin planlanması ve yürütülmesi,Teknopark İlişkileri YönetimiTeknopark Proje Yetkilisi oluşturmakTusaş Ziyaretçi giriş kartları oluşturulması    Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu OlmasıSözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması,)  
Müşteri İşlem Verisi  
 Sipariş ve Talep BilgileriTalimatlarŞirketimiz tarafından yürütülen AR-GE dahil tüm ticari ve/veya operasyonel faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi, Mal/hizmet satış süreçlerinin yürütülme, mal hizmet satış sonrası destek hizmetlerin yürütülmesi,  Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması,)  
Pazarlama Verileri  
 Çerez Kayıtlarıİnternet sitesinin çalışması için gerekli temel fonksiyonları gerçekleştirmekFaaliyetlerin mevzuata uygun yönetilmesi Ürün/Hizmet Pazarlama Süreçlerinin YönetimiAçık rıza
Görsel/İşitsel Veriler   
       Fotoğraf, eğitim videosu vb. görsel ve işitsel kayıtlar,  Şirket etkinliği ve sosyal medya fotoğrafları ve video kayıtları gibi görsel ve işitsel veriler    Şirket tarafından ve/veya Şirket nam ve hesabına sunulan ürün ve/veya hizmetlerden ilgili kişileri faydalandırmak ve Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi için gerekli çalışmaların gerçekleştirilmesi ve ilgili iş süreçlerinin devamlılığının sağlanması   Dijital ve/veya diğer mecralarda reklam ve/veya tanıtım ve/veya pazarlama aktivitelerinin tasarlanması ve/veya icrası,Veri sorumlusunun meşru menfaati   Açık rıza
Özel Nitelikli Veriler   
 Sağlık Raporu Adli Sicil      Tusaş Ziyaretçi giriş kartları oluşturulması Şirket içi, ulusal veya uluslararası güvenlik ve gizlilik amacıyla gerekli olması veya ilgili adli veya idari makamlardan bu yönde bir talepte bulunulması,  Kanunlarda açıkça öngörülmesi (KVKK m.6/3-b),İstisna m 28/ 1/ç uyarınca  
Diğer Veriler     
     Araç Plaka ve Ruhsat     Acil Durum Yönetimi Süreçlerinin YürütülmesiTeknopark’a giriş/çıkış güvenliğiTesis giriş çıkışlarının kolaylıkla sağlanması Faaliyetlerin Mevzuata Uygun Yürütülmesi      Hukuki yükümlülüğün yerine getirilmesi,   Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması