KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI GENEL POLİTİKASI
1. POLİTİKA’NIN AMACI VE KAPSAMI
İşbu Kişisel Verilerin Korunması Genel Politikasında (“Politika”) Land of Berry (“Şirket”) bir veri sorumlusu olarak, Şirket tarafından işlenen kişisel verilerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu başta olmak üzere ilgili mevzuat hükümleri uyarınca işlenmesi ve korunmasına yönelik genel ilke ve esaslarını arz etmektedir.
Politika ile Şirketimiz tarafından kişisel verilerin toplanması, saklanması ve aktarılması dahil kişisel veri işleme amaçlarımız ile benimsediğimiz temel ilkeler hakkında, sizleri bilgilendirmeyi amaçladık.
2. TANIMLAR
Açık Rıza
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır.
İlgili Kişi
Kişisel verisi işlenen gerçek kişidir, veri konusu kişidir
İmha
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemlerinin kavramsal olarak adıdır.
Kanun
6698 sayılı Kişisel Verilerin Korunması Kanunu’dur.
Kayıt Ortamı
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Kişisel Veri
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin bilgilerdir (kimlik, iletişim, finans verileri gibi) – Tüzel kişilere ilişkin bilgiler (örneğin; Şirketin unvanı, ticaret sicili numarası, vergi numarası gibi Kanun kapsamında değildir.
Kişisel Verilerin İşlenmesi
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemin genel adıdır.
Kişisel Verilerin Anonim Hale Getirilmesi
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
Kişisel Verilerin Silinmesi
Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Kişisel Verilerin Yok Edilmesi
Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Kurul
Kişisel Verileri Koruma Kurulu’dur.
Kurum
Kişisel Verileri Koruma Kurumu’dur.
Özel Nitelikli Kişisel Veri
Kanunun 6. Maddesinin 1. Fıkrasında sayılmış olan ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
Şirket
İşbu Politikada Land of Berry’dir.
Veri Envanteri
Kişisel verilerin işlendiği faaliyetler, işleme faaliyetlerinin amaçları, veri konusu kişi grupları, işlenmekte olan veri türü ve kategorileri, kişisel verilerin saklanma süreleri, kişisel veri aktarılan alıcı grupları (yurt içi ve yurt dışı olmak üzere) ile kişisel verilerin aktarımı dahil işlenmesine ilişkin olarak veri güvenliği için alınan teknik ve idari tedbirlerin belirtildiği, Yönetmelik’e göre oluşturulmuş, kişisel veri işleme envanteridir.
Veri Sorumlusu
Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişidir (gerçek veya tüzel kişilerdir). Land of Berry bir veri sorumlusudur.
Yönetmelik
Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’tir.
3. KİŞİSEL VERİLERİN KANUN’UN GENEL İLKELERİNE UYGUN OLARAK İŞLENMESİ
Şirketimiz, Kişisel Verileri işlerken öncelikle Kanun’un 4. Maddesinde yazılı olan genel ilkelere uygun hareket eder. Bu doğrultuda, Kişisel Verileri sadece;
Kişisel Verileri, yukarıdaki temel ilkeler ve aşağıda sayılı olan amaçlara göre tespit ettiğimiz saklama süreleri boyunca işleriz. Buna göre genellikle ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza ederiz. Kişisel Verileri saklama sürelerimiz ve imha yöntemlerimiz Saklama ve İmha Politikamızda düzenlenmiştir.
4. KİŞİSEL VERİLERİN KANUN’DA BELİRLENEN VERİ İŞLEME ŞARTLARINA DAYALI OLARAK İŞLENMESİ
Şirketimiz, kişisel verileri, yukarıda bahsi geçen temel ilkelerle uyumlu şekilde;
Buna göre Şirketimiz Kişisel Verileri Kanun’un 5. Maddesi kapsamında;
Bu doğrultuda, Kişisel Veri işleme faaliyetinin dayanağı yukarıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı Kişisel Veri işleme faaliyetinin dayanağı olabilmektedir.
3. ŞİRKETİMİZ TARAFINDAN VERİSİ İŞLENEN KİŞİ GRUPLARI, KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ VE İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Kişisel verilerini sıklıkla işlemekte olduğumuz veri konusu kişi grupları ile kişisel verileri toplama yöntemlerimiz genel bir çerçevede aşağıdaki tabloda gösterilmektedir.
VERİ KONUSU KİŞİ GRUBU
KİŞİSEL VERİLERİN NEREDEN VE NE ŞEKİLDE TOPLANDIĞI
Bayiler / Organize Kanal Müşterileri / Bayi ve Organize Kanal Müşterisi Adayları / Bayi ve Organize Kanal Müşterilerinin Ortak, Yönetici ve İlgili Çalışanları / Satış Noktaları
Çalışan / Çalışan Adayları / Alt İşveren Çalışanları / Tedarikçi Çalışanları
Hammadde, Mal ve Hizmet Tedarikçileri /Tedarikçi Adayları /
Tedarikçilerin Ortak, Yönetici ve İlgili Çalışanları / Çiftçiler
Tüketiciler
Blogger / Influencer
www.landofberry.com.tr Internet Sitesi Ziyaretçileri / Üyeleri
Land of Berry İnternet Siteleri Ziyaretçileri
5.1. İşlenen Kişisel VERİ Kategorileri
Yukarıda yer verilen kişi gruplarına ait işlediğimiz veri kategorileri aşağıda sayılmaktadır. Bünyemizde kişisel verisi en yoğun olarak işlenen kişi grubu ise çalışanlarımızdır.
1. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirketimizin topladığı kişisel veriler, Kanun’un 5/2. ve 6/3. Maddelerinde belirtilen kişisel veri işleme şartlarından birine veya birkaçına dayalı olarak işlenebilmektedir. Dolayısıyla öncelikle kişisel veri işleme faaliyetlerinin bu şartlardan birinin kapsamına girip girmediği Şirketimiz tarafından incelenmekte, bu şartlardan herhangi birinin mevcut olmaması, ancak veri işlemenin gerekli olması halinde ise Kanun’un 5/1. ve 6/2. Maddeleri doğrultusunda İlgili Kişi’nin açık rızasına dayanılarak kişisel veriler işlenmektedir.
Bu kapsamda Şirketimiz, kişisel verileri genellikle aşağıdaki amaçlarla işlemektedir:
2. KİŞİSEL VERİLERİN GÜVENLİĞİ
Kişisel Verilerin korunması ve güvenli bir şekilde işlenmesinin öneminin farkındayız. Bu doğrultuda Şirketimizde, Kişisel Verilere yetkisiz erişim veya bu bilgilerin kaybı, hatalı kullanımı, ifşa edilmesi, değiştirilmesi veya imha edilmesine karşı İlgili Kişiyi korumak için gerekli teknik ve idari tedbirler alınmaktadır.
Kişisel Verileri işlerken genel kabul görmüş güvenlik teknolojisi standartları kullanılmaktadır. Bu amaçla internet gibi ortamlardan gelen saldırılara karşı güvenlik duvarı ve anti-virüs programları kullanılmaktadır.
Kişisel veri içeren belge ve dosyaların saklandığı dolaplar, yalnızca yetkililerince açılabilen kilitli dolaplardır. Şirket bünyesinde işlenmekte olan kişisel verilere erişim yetkisi, belirlenen işleme amacı doğrultusunda ilgili çalışanlar ile sınırlandırılır. Başta birim yöneticileri olmak üzere, Şirket çalışanlarına kişisel verilerin korunması ve Kanun hakkında farkındalık eğitimleri verilmektedir.
Gerekli teknik ve idari önlemlerini alınmasına karşın, Kişisel Verilerin zarar görmesi veya üçüncü kişilerin eline geçmesi durumunda, Şirket bu durumu derhal İlgili Kişilere ve Kişisel Verileri Koruma Kuruluna bildireceğini ve gerekli önlemleri alacağını taahhüt etmektedir. Ayrıca Şirketimizin mevzuat ile paralel olarak hazırlanmış Veri İhlali Müdahale Planı da mevcuttur.
Kişisel Veri İşleme Envanterimizde ve Saklama ve İmha Politikamızda Kişisel Verileri işlerken aldığımız idari ve teknik tedbirler sayılmıştır.
Şirketimizin aldığı teknik ve idari tedbirler daha kapsamlı olarak aşağıda belirtilmektedir:
7.1. Kişisel Verilerin Güvenliğini Sağlamak için Alınan Teknik Tedbirler
7.2. Kişisel Verilerin Güvenliğini Sağlamak için Alınan İdari Tedbirler
· Şirketimizde işlenen kişisel veriler; iş süreçleri, veri işleyen birimler, işlenen kişisel verilerin türleri ve ilgili kişiler temelinde analiz etmek amacı ile “Land of Berry Kişisel Veri İşleme Envanteri” oluşturmuştur. Bu envanterde, Şirketimizin iş süreçlerine bağlı olarak gerçekleştirdiği kişisel veri işleme faaliyetleri, kişisel veri kategorileri, kişisel verileri işleyen birimler, kişisel veri işleme amaçları ve işleme şartları ile verilerin aktarıldığı kişi/kurum gösterilmiştir.
· Şirketimiz, kişisel verilerin hukuka uygun olarak işlenmesi, güvenli bir şekilde saklanması, imha edilmesi ve veri sorumlusu olarak yükümlülüklerin ifa edilmesi konusunda çalışanlarına gerekli eğitimleri vermekte ve çalışanlarının Kişisel Verilerin Korunması kapsamında farkındalık kazanmasını sağlamaktadır.
· Şirketimizin topladığı kişisel veriler, sadece iş tanımı gereği erişmesi gereken çalışanların erişimine açıktır. Kişisel verilere erişimi olan bu çalışanların yetkileri de ayrıca sınırsız olmayıp, işledikleri verilerin niteliğine göre süre ve kapsam bakımından sınırlanmaktadır. Ayrıca çalışanların kişisel verilere erişim yetkilerinin belirlenmesinde verinin genel veya özel nitelikli olup olmaması da dikkate alınmaktadır.
· Kişisel veri içeren dosya ve klasörler, ilgili birim dolaplarında, çekmecelerinde ve/veya arşivlerinde yetkisiz kişilerce erişilemeyecek şekilde saklanmakta; söz konusu dolap ve arşiv odaları kilitli olarak tutulmaktadır. Kişisel Verilerin muhafaza edildiği dolap ve odaların anahtarları/şifreleri yalnızca ilgili verilere erişim yetkisi olan sorumlularda bulunmakta ve söz konusu ortamlara yetkisiz erişim önlenmektedir. Özel nitelikli kişisel veri olan sağlık verileri, revir kasasında muhafaza edilmektedir.
· Şirketimiz, kişisel verilerin korunması mevzuatına uygunluğun sağlanması, muhafazası ve sürdürülmesi konusunda Şirket içindeki koordinasyonu sağlamak ve bu konuda Kanun’a olan uyumluluğu sağlamak amacıyla dahili Land of Berry Kişisel Verilerin Korunması Çalışma Grubunu (“Komite”) oluşturmuştur. Komite, genel olarak, Şirketimizin birimleri arasında koordinasyonun sağlanması, Şirket içinde yürütülen faaliyetlerin kişisel verilerin korunması mevzuatına uygunluğunun temini için kurulan sistemlerin yürütülmesi ve iyileştirilmesinden sorumludur.
· Şirketimiz ile çalışanlar arasında akdedilen sözleşmelere, Şirketimizin talimatları ve kanunlarla getirilen istisnalar dışında, kişisel verileri işlememe, ifşa etmeme ve kullanmama yükümlülüğü getiren kayıtlar ile kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlanacağına ilişkin hükümler konulmakta ve protokoller
· Kişisel Verileri her zaman Kanun’un Maddesindeki genel ilkelere gözeterek, toplandıkları amaç ile sınırlı ve bağlantılı olarak, hukuken işlenebilir haller etrafında işler ve gerekli olan süreler kadar muhafaza ederiz. Bu süreler öncelikle Mevzuatta öngörülen zamanaşımı ve hak düşürücü süreler ile savunma hakkımızı kullanmak için gerekebilecek süreler dikkate alınarak, bunula birlikte aramızdaki ticari / hukuki ilişkiye göre veya Kişisel Verinin saklanma amacına göre makul ve meşru menfaat dahilinde kabul edilebilecek sürelere göre ve gereken hallerde İlgili Kişiden alınacak Açık Rıza ile belirlenmektedir.
· Şirketimiz aydınlatma yükümlülüğünü yerine getirmekte ve İlgili Kişiler ve işleme amaçlarına göre hazırlanmış aydınlatma bildirimleri kullanmaktadır. Şayet işleme şartı Açık Rıza ise, İlgili Kişiden aydınlatmaya dayalı olarak Açık Rıza alınmaktadır.
· Şirketimiz, Kanun ve ilgili mevzuat hükümleri ile kişisel verilerin güvenliğine ilişkin yürürlüğe koyduğu politikaların uygulanmasını sağlamak amacıyla gerekli denetimler yapmaktadır/yapacaktır. Veri İhlali Müdahale Planımız hazırdır.
· Kişisel verilerin, üçüncü kişilere iletilmesi söz konusu olduğunda, Şirketin yaptığı sözleşmelere gerekli düzenlemelerin eklenerek, taraflardan gizlilik ve kişisel verilerin korunması taahhütleri alınmaktadır.
· Şirketimiz, Kanun ve ilgili mevzuat hükümleri ile kişisel verilerin güvenliğine ilişkin yürürlüğe koyduğu politikaların uygulanmasını sağlamak amacıyla gerekli denetimler yapmakta/yaptırmakta ve bu denetimler sonucu ortaya çıkan gizlilik veya güvenliğe ilişkin riskli durumları Şirket irtibat kişisine ve Bilgi Güvenliği Sorumlusuna bildirmekte ve müdahale
7.3. Özel Nitelikli Kişisel Verilerin Güvenliğini Sağlamak için Alınan İdari ve Teknik Tedbirler
Şirketimiz, Özel Nitelikli Kişisel Verileri ise Kanun’un 6. Maddesinde belirtilen işleme şartlarından birinin mevcut olması halinde işler. Buna göre;
· İlgili Kişinin Açık Rızasının mevcut olması,
· Sağlık ve cinsel hayat dışındaki Özel Nitelikli Kişisel Verilerin işlenmesinin kanunlarda öngörülmesi,
· Sağlık ve cinsel hayata ilişkin kişisel veriler için ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesidir.
Özel Nitelikli Kişisel Veri kategorisinde kalan veriler, Kurul’un 31.01.2018 tarihli ve 2018/10 sayılı “Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler” kararı uyarınca ve yeterli güvenlik önlemleri alınarak işlenir. Bu kapsamda yukarıda sayılan teknik ve idari tedbirlere ek olarak;
Özel Nitelikli Kişisel Verilerin işlenmesi süreçlerinde yer alan çalışanlara yönelik;
a. Eğitimler
b. İş sözleşmelerine gizlilik hükmü eklenmiştir, ayrıca gizlilik taahhüdü alınmaktadır.
c. Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamları ve süreleri tanımlıdır.
d. Periyodik olarak yetki kontrollerinin gerçekleştirilmektir.
e. Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri derhal kaldırılmaktadır.
Özel Nitelikli Kişisel Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği elektronik ortamlarda;
a. Verilerin bulunduğu ortamlara ait güvenlik güncellemeleri sürekli takip edilmekte, gerekli güvenlik testleri düzenli olarak yapılmakta, test sonuçlarının kayıt altına alınmaktadır.
b. Verilere erişilen yazılımların güvenlik testleri düzenli olarak yapılmakta ve kayıt altına alınmaktadır.
c. Verilere uzaktan erişim halinde, kademeli kimlik doğrulama sisteminin sağlanmaktadır.
Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği fiziksel ortamlarda;
a. Elektrik kaçağı, yangın, su baskını, hırsızlık durumlara tedbirler alınmaktadır.
b. Yetkisiz giriş yapılmamaktadır. Kilitli çekmece ve dolaplarda muhafaza
Özel nitelikli kişisel verilerin aktarımında:
a. Verilerin e-posta yoluyla aktarılması gerektiğinde, şifreli olarak kurumsal e-posta adresiyle aktarılacaktır.
b. Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenerek ve anahtar farklı ortamda tutularak, aktarılacaktır.
c. Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veri aktarımı gerçekleştirilecektir.
d. Özel Nitelikli Kişisel Verilerin kağıt ortamı yoluyla aktarımı gerektiğinde evrakın “yüksek gizlilik” derecesi ile gönderilmesi sağlanacaktır.
3. KİŞİSEL VERİLERİN AKTARILMASI
Şirketimiz, kişisel verilerinizi Kanun’da öngörülen temel ilkeler etrafında ve kişisel verilerinizi işleme amaçlarımıza bağlı ve bunlarla sınırlı olarak, Kanun’un 8. Maddesine göre yurt içinde bulunan üçüncü kişilere aktarabilecektir. Bu doğrultuda Şirketimiz, Kişisel Verileri, yurt içinde gereken hallerde;
· Mahkemeler ve icra daireleri, vergi daireleri, noterler, Sosyal Güvenlik Kurumu
Müdürlükleri, Bölge Çalışma Müdürlükleri, İş-Kur, Emniyet Müdürlükleri, başta Ticaret Bakanlığı, Ekonomi ve Hazine Bakanlığı, Tarım ve Orman Bakanlığı bünyesindeki ilgili müdürlükler olmak üzere bakanlıklar ve müdürlükleri, gümrükler, organize sanayi bölgesi yönetimleri, ürün ve ticaret borsaları, hastaneler ve sağlık kuruluşları, plaza ve tesis / bina yönetimleri gibi yetkili kamu veya özel kurum ve kuruluşlara;
· Hukuk ve insan kaynakları danışmanları, muhasebe ve bordro hizmet sunucuları, e- fatura, arşiv, depo hizmet sunucuları, personel devam kontrol kayıt sistemi (PDKS) hizmet sunucuları, seyahat acenteleri, vize danışmanları, oteller, nakliye firmaları, bankalar, özel istihdam büroları, sigorta ve emeklilik şirketleri, eğitim firmaları, bankalar, avukatlık büroları gibi ifa yardımcıları ve hizmet tedarikçilerine,
· Bilgi teknolojileri, dijital ajans, pazar araştırma şirketleri, kargo ve lojistik hizmet sağlayıcıları, dış kaynak, barındırma, arşiv, depolama, bilişim sistem ve çözümleri hizmet sunucularına aktarabilecektir.
Kişisel Veriler, işleme amaçları ve operasyonlarımızın gerektirmesi halinde yurt dışı iştirakimize, bize ulaşan taleple bağlantılı ülkedeki bayi ve satış ekiplerimize, kullandığımız bilişim sistem ve çözümlerinin yurtdışında bulunan sunucularına Kanun’un 9. Maddesinde yer alan şartlar dahilinde aktarılabilecektir. Kanun’un 9. Maddesi kapsamında “açık rıza” alınması işleme şartına dayanmamız halinde, açık rıza temin edilerek aktarım yapılacaktır.
Kişisel Veriler, yasal yükümlülükler, kamu düzenine karşı taşıdığımız yükümlülükler ile yasal ve resmi taleplerin ifası için gerekli oldukça, yetkili kişi, kurum ve kuruluşlar ile paylaşılabilecektir.
Aktarımların güvenliği için gereken teknik ve idari tedbirler ile aktarım yapılan taraflardan koruma ve gizlilik taahhütleri alınacaktır.
4. KİŞİSEL VERİLERİN İMHA YÜKÜMLÜLÜĞÜ
Kanun’un 5. ve 6. maddelerinde yer alan ve işbu Politikada da yer verilmiş Kişisel Verileri işlenme amaç ve şartlarmızın tamamının ortadan kalkması halinde Şirketimiz, Kişisel Verileri kendiliğinden veya İlgili Kişiden Şirketimize ulaşan talep üzerine imha edecektir.
Kişisel Verilerin işleme amacına göre belirlenen saklama süreleri ile imha yöntemlerimiz, İlgili Kişiden ulaşan imha taleplerinin yönetilmesi ile ilgili açıklama ve detaylara Şirketimizin, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca hazırladığı Kişisel Verileri Saklama ve İmha Politikamızda ve Ekinde yer verilmiştir.
5. KİŞİSEL VERİ SAHİBİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
İlgili Kişiler, Kanun’un 11. Maddesi uyarınca aşağıdaki haklara sahiptirler:
1. Kişisel verilerinin işlenip işlenmediğini öğrenme,
2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
3. Kişisel verilerinin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
4. Kişisel verilerinin yurt içinde / yurt dışında aktarıldığı üçüncü kişileri bilme,
5. Kişisel verileri eksik / yanlış işlenmişse düzeltilmesini isteme,
6. Kişisel verilerinin Kanun’un Maddesinde öngörülen şartlar çerçevesinde silinmesini / yok edilmesini isteme,
7. Kişisel verilerinin aktarıldığı üçüncü kişilere yukarıda sayılan (5) ve (6) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,
8. Kişisel verilerinin münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
9. Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
İlgili Kişiler yukarıda sayılan haklara ilişkin taleplerini;
1. Islak imzalı olarak ve geçerli bir kimlik belgesinin fotokopisi ile birlikte, Adnan Kahveci Mahallesi Avrupa Caddesi No:72 34528 Beylikdüzü, İstanbul adresine göndererek,
2. Geçerli bir kimlik belgesi ile birlikte bizzat başvurarak,
3. Kayıtlı elektronik posta (KEP) adresi ve güvenli elektronik imza kullanmak suretiyle KEP adresimize göndererek,
4. İlgili Kişi tarafından tarafımıza daha önce bildirilen ve sistemimizde kayıtlı bulunan elektronik posta adresinden [email protected] adresimize e-posta ile göndererek, iletebilirler.
Başvurularda;
1. Ad, soyadı ve başvuru yazılı ise imza,
2. Başvuran Türkiye Cumhuriyeti vatandaşı ise C. kimlik numarası, yabancı uyruklu ise uyruk bilgileri ve pasaport numarası veya varsa yabancı kimlik numarası,
3. Tebligata esas yerleşim yeri veya iş yeri adresi,
4. Varsa bildirime esas elektronik posta adresi, telefon ve/veya faks numarası ve
5. Başvuruya konu talepler açıkça yer almalıdır.
Konuya ilişkin bilgi ve belgeler başvuruya eklenmelidir. Şirketimiz, başvuruda bulunan kişinin İlgili Kişi olup olmadığını tespit etmek amacıyla başvurucudan bilgi ve belge talep etme ve yapılan başvuruda yer alan talepleri ve bilgileri açıklığa kavuşturmak amacıyla, İlgili Kişiye başvurusu ile ilgili soru yöneltme haklarına sahiptir. Talepler en kısa sürede, her halde en geç 30 gün içerisinde cevaplandırılacak ve sonuçlandırılacaktır.
İşbu Kişisel Verilerin İşlenmesi ve Korunması Genel Politikası, Şirketimizin internet sitesi www.landofberry.com.tr adresinde yayımlanarak kamuoyuna sunulmuştur. Başta Kanun olmak üzere yürürlükteki ilgili mevzuat ile bu Politikada yer verilen düzenlemelerin çelişmesi halinde Kanun ve ilgili mevzuatta yer alan hükümler uygulanır. Şirketimiz, yasal düzenlemeler, mevzuattaki gelişmeler, Kurul Kararları ve Kurum rehber ve tavsiyelerine paralel olarak Politikada tek taraflı olarak değişiklik yapma ve Politikayı dönem dönem güncelleyerek, güncel versiyonu yayınlama hakkını saklı tutar.
Saygılarımızla,