“ Kurumsal değerlerimiz, tüm faaliyetlerimizin ve sosyal politikalarımızın temelini oluşturmaktadır.
Görevlerimizi zamanında ve en iyi şekilde yerine getiririz.
Dürüstlük ve şeffaflıkla hareket ederiz.
İş birliği içinde birlikte başarıya ulaşırız.
Açık ve etkili iletişim kurarız.
Kararlılıkla çözüm üretmeye odaklanırız.
Değişime hızla uyum sağlar, aksiyon alırız.
Bu değerler doğrultusunda şekillenen sosyal politikalarımızla, çalışanlarımız, paydaşlarımız ve toplum için sürdürülebilir bir değer yaratmayı amaçlarız”
Bu politika İLKNAK SU ÜRÜNLERİ SAN. TİC A.Ş, kurumsal sosyal sorumluluk ilkelerimizi ve konunun yönetim, çalışan ve tüm paydaşlarımız için önemini ve önceliğini vurgular.
İlknak, tüm faaliyetlerinde sosyal sorumluluk bilinciyle hareket etmeyi yönetim anlayışının temel ve değişmez unsurlarından biri olarak kabul eder, sosyal sorumluluk anlayışımızı ve bu konudaki önceliklerimizi toplum ve çevre için en iyi olanı dikkate alarak belirleriz.
Sosyal sorumluluk uygulamalarımızda esas aldığımız temel ilkelerimiz şunlardır;
İLKNAK SU ÜRÜNLERİ SAN. VE TİC. A.Ş. olarak;
İLKELER
Uygulama Esasları
İşbu Kişisel Verileri Saklama ve İmha Politikasının (“Politika”) amacı; Anayasamız, 6698 Sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve 28 Ekim 2017 tarihli Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) kapsamında, veri sorumlusu sıfatıyla İlknak Su Ürünleri Sanayi ve Ticaret A.Ş. ("İlknak" veya "Şirket") tarafından işlenen kişisel verilerin saklanma sürelerinin belirlenmesine, saklama süresi sona eren kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin usul ve esasların düzenlenmesidir.
İlknak’ın yetkililerine, çalışanlarına, çalışan adaylarına, taşeron çalışanlarına, iş ortağı yetkilileri ve çalışanlarına, müşteri yetkilileri ve çalışanlarına, tedarikçi yetkilileri ve çalışanları ile ziyaretçilerine ait kişisel verileri işbu Politika kapsamında olup kişisel verilerin işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik tüm faaliyetlerde işbu Politika uygulanır. Politika hiçbir şekilde, tüzel kişilere ve tüzel kişi verilerine uygulanmayacaktır. İşbu Politika kapsamındaki kişisel veri sahipleri aşağıdaki gibidir:
| VERİ SAHİBİ | AÇIKLAMA |
|---|---|
| İlknak Yetkilisi ve Ortakları | İlknak pay sahipleri, hissedarları, ortakları, yönetim kurulu üyeleri ve imzaya yetkili gerçek kişiler. |
| İlknak Çalışanı | İlknak bünyesinde hizmet akdi ile çalışan gerçek kişiler. |
| Çalışan Adayı | İlknak’a herhangi bir yolla iş başvurusunda bulunan ya da özgeçmiş bilgilerini ileten gerçek kişiler. |
| Taşeron Çalışanı | İlknak ile sözleşme kapsamında hizmet sunan firma bünyesinde istihdam edilen ve İlknak'ın iş yerinde İlknak adına doğrudan faaliyette bulunan gerçek kişiler. |
| İş Ortağı Yetkilisi | İlknak’ın iş ilişkisinde bulunduğu gerçek veya tüzel kişilerin yetkilileri. |
| İş Ortağı Çalışanı | İlknak’ın iş ilişkisinde bulunduğu gerçek veya tüzel kişilerin çalışanları. |
| Tedarikçi Yetkilisi | İlknak ile ticari ilişki içinde olan tedarikçi firma adına hareket etmeye yetkili gerçek kişiler. |
| Tedarikçi Çalışanı | İlknak ile sözleşmesel ilişki içinde olan tedarikçi firma bünyesinde istihdam edilen ve İlknak'a sunulan hizmet kapsamında faaliyette bulunan gerçek kişiler. |
| Müşteri Yetkilisi | İlknak ile ticari ilişki içinde olan müşteri firma adına sözleşme, sipariş, ödeme ve benzeri iş süreçlerinde hareket etmeye yetkili gerçek kişiler. |
| Müşteri Çalışanı | İlknak ile ticari ilişki içinde olan müşteri firma bünyesinde istihdam edilen ve ticari ilişki kapsamındaki iş süreçlerinde İlknak ile temas halinde bulunan gerçek kişiler. |
| Ziyaretçi | İlknak’a ait tesislere çeşitli amaçlarla fiziken giren, İlknak’ın ağına giren veya internet sitelerini herhangi bir amaç ile ziyaret eden gerçek kişiler. |
| İlknak Yetkilisi ve Çalışanları Aile Bireyleri | İlknak pay sahipleri, hissedarları, ortakları, yönetim kurulu üyeleri ve imzaya yetkili gerçek kişiler ile İlknak bünyesinde hizmet akdi ile çalışanların aile bireyleri. |
| Alıcı Grubu | Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi. |
| Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
| İlgili Kişi | Kişisel verisi işlenen gerçek kişi. |
| Anonim Hale Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi. |
| Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
| İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
| Kayıt Ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
| Elektronik Ortam | Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar. |
| Elektronik Olmayan Ortam | Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar. |
| Kişisel Verilerin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
| Kişisel Veri İşleme Envanteri | Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter. |
| Özel Nitelikteki Kişisel Veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
| Periyodik İmha | Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
| Sicil (VERBİS) | Kişisel Verileri Koruma Kurumu Başkanlığı tarafından tutulan veri sorumluları sicili. |
| Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi. |
| Veri Kayıt Sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
| Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi. İşbu Politika uyarınca İlknak Su Ürünleri Sanayi ve Ticaret A.Ş. veri sorumlusudur. |
Kişisel veriler, yalnızca ilgili kişiye iletilen kişisel verilerin işlenmesine dair aydınlatma metninde belirtilen amaçlarla işlenebilir. Kişisel veriler:
6698 sayılı Kanun, kişisel verileri işlenen kişinin, kişisel verilerin işlenmesine dair bilgilendirilmesini ve kişisel verilerin işlenmesi için 6698 sayılı Kanun'un 5. ve 6. maddelerinde belirtilen hukuki sebeplerden en az birinin bulunmadığı durumlarda kişisel verilerin işleneceği sürece özgü, bilgilendirmeye dayalı bir açık rıza alınmasını öngörmektedir.
Anayasamızın 20/III maddesinde kişisel verilerin ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebileceği belirtilerek kişisel verilerin korunması güvence altına alınmıştır. Kişisel veri sahiplerine tanınan bu hak doğrultusunda ve KVKK madde 4 uyarınca, kişisel veriler hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel olacak şekilde, belirli, açık ve meşru amaçlar için işlenmekte, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak kullanılmakta ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan ve işbu Politikada belirlenen süre kadar muhafaza edilmektedir.
İlgili kişiler, kişisel veri işleme süreçlerine ilişkin olarak, İlknak tarafından KVKK’nın 10. maddesine uygun olarak aydınlatılmaktadır. İlknak, kişisel verilerin işlenmesi ve aktarılması konusunda KVKK’da öngörülen ve Kurul tarafından ortaya konulan düzenlemeleri takip etmekte, bu düzenlemelere uygun davranmakta ve gerekli teknik ve idari tedbirleri almaktadır.
Genel kaide, kişisel verilerin ilgili kişinin açık rızası olmaksızın işlenmemesidir. Ancak, KVKK madde 5’te belirtilen ve aşağıda sayılan hallerde ilgili kişinin açık rızası olmaksızın kişisel verinin işlenmesi mümkündür:
İlknak, ilgili kişileri, kişisel veri işleme süreçlerine ilişkin olarak, KVKK’nın 10. maddesine uygun olarak aydınlatmakta ve kişisel veri sahiplerinin bilgi talep etmeleri durumunda gerekli bilgilendirme yapılmaktadır.
Özel Nitelikli Kişisel Veriler, Kanun’dan ve Kişisel Verileri Koruma Kurulu’nun 31.01.2018 tarihli, 2018/10 sayılı Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler kararından doğan hukuki yükümlülüklere uygun olarak işlenmektedir.
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.
İlknak, özel nitelikli kişisel verilerin işlenmesinde Kanun’a ve diğer mevzuat hükümlerine riayet eder. Bu doğrultuda özel nitelikli kişisel veriler aşağıdaki ilkelere uygun olarak işlener:
a. Hukuka ve dürüstlük kurallarına uygun olma,
b. Doğru ve gerektiğinde güncel olma,
c. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
d. Belirli, açık ve meşru amaçlar için işlenme,
e. Mevzuatta öngörülen ya da işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.
Her şekilde veri sahibinin verdiği açık rızanın kanıtlanabilir olması ve kişisel verilerin 6698 sayılı Kanun'da belirtilen yükümlülüklere aykırı olarak işlenmesinin önlenmesi için kağıt, elektronik veya kayıt yoluyla belgelenmesi ve bilgisayar sistemlerinde takip edilmesi gerekir. İlgili kişiler açık rızasını dilediği zaman geri çekebilir.
İlknak, fiziki ve elektronik kayıt ortamlarında, kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek ve güvenli bir şekilde muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almaktadır. İlknak, gerekli teknik ve idari tedbirleri alırken kişisel verilerin niteliğini, saklandığı kayıt ortamını, İlknak’ın teknik imkanlarını, kaynaklarını ve kişisel verilerin ne derecede güvenlik önlemleri gerektirdiğini göz önünde bulundurmaktadır.
Bu kapsamda İlknak tarafından kişisel verilerin ve kayıt ortamlarının güvenliğinin sağlanması ve kişisel verilerin hukuka uygun olarak imha edilmesine yönelik olarak alınan tedbirler aşağıdaki şekildedir:
| Teknik Tedbirler | İdari Tedbirler |
|---|---|
|
- Ağ güvenliği ve uygulama güvenliği sağlanmaktadır, - Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır, - Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır, - Çalışanlar için yetki matrisi oluşturulmaktadır, - Erişim logları düzenli olarak tutulmaktadır, - Gerektiğinde veri maskeleme önlemi uygulanabilmektedir, - Güncel anti-virüs sistemleri kullanılmaktadır, - Kişisel veri güvenliğinin takibi yapılmaktadır, - Kişisel veriler, kişisel verilerin bulunduğu bilgi sistemleri yedeklenmekte ve yedeklenen kişisel verilerin güvenliği şifrelenerek, ve ilgili diğer önlemler de alınarak sağlanmaktadır, - Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmaktadır, - Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır, - Sızma testi uygulanmaktadır, - Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir, - Bilgi sistemleri güncel halde tutulmaktadır, - Çevresel tehditlere karşı bilişim sistemleri güvenliğinin sağlanması için, donanımsal (sistem odasına sadece yetkili personelin girişini sağlayan erişim kontrol sistemi, 7/24 çalışan izleme sistemi, yerel alan ağını oluşturan kenar anahtarların fiziksel güvenliğinin sağlanması, yangın söndürme sistemi, iklimlendirme sistemi vb.) ve yazılımsal (güvenlik duvarları, atak önleme sistemleri, ağ erişim kontrolü, zararlı yazılımları engelleyen sistemler vb.) önlemler alınmaktadır, - Elektronik olan veya olmayan ortamlarda saklanan kişisel verilere erişim, yetki - erişim prensiplerine göre sınırlandırılmaktadır, - Hukuka aykırı veri işleme tespiti halinde ilgili kişiye ve kurula bildirmek için bir sistem ve altyapı oluşturulmaktadır, - Özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve kurumsal posta hesabı kullanılarak gönderilmektedir, - Kişisel verilerin işlendiği elektronik ortamlarda güçlü parolalar kullanılmakta ve mahiyetine uygun olan sistemlerde log kayıtları, zaman damgalı olarak tutulmaktadır, - Şirketin bilişim sistemleri teçhizatı, yazılım ve verilerin fiziksel güvenliği için gerekli önlemler alınmaktadır, - Bilişim sistemlerine yönelik risk, tehdit, zafiyet ve varsa açıklıklar ortaya çıkarılarak gerekli önlemler alınmaktadır. |
- Kişisel verilerin işlenmesi ve korunması hususunda erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlamış ve uygulamaya geçirilmiştir, - Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir, - Kişisel verilere ilişkin mevcut risk ve tehditler belirlenmiştir, - Görev değişikliği olan ya da işten ayrılan çalışanların kişisel verilere erişim yetkileri kaldırılmaktadır, - İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir, - Kişisel veri envanteri hazırlanmıştır, - Çalışanların, kişisel verilerin hukuka aykırı olarak ifşa edilmemesi ve paylaşılmaması gibi veri güvenliğine ilişkin konular hakkında belirli aralıklarla eğitim almaları ve çalışanlara yönelik farkındalık çalışmalarının yapılması sağlanmaktadır, - Kişisel veri içeren fiziki ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır, - Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır, - Kişisel verilerin hukuka aykırı olarak üçüncü kişiler tarafından elde edilmesi halinde bu durumu ilgili kişilere ve Kurul’a bildirmek için uygulanacak prosedürler belirlenmiştir, - Özel nitelikli kişisel verilerin güvenliğine yönelik yönelik politika ve prosedürler belirlenmektedir, - Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır. |
Kişisel veriler, Kanun’da yer alan “kişisel verilerin ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmesi” ilkesine uygun olarak muhafaza edilmektedir. Bu kapsamda eğer bir kişisel verinin saklanması için mevzuatta bir süre öngörülmüşse, bu süreye uygun hareket edilir. Eğer mevzuatta ilgili kişisel verinin saklanması için bir süre öngörülmemişse, kişisel veri, işlenme amacının gerektirdiği süre boyunca muhafaza edilir ve bu sürenin sonunda işbu Politika’ya uygun olarak imha edilir.
İlknak olarak kişisel verilerin saklanmasına ilişkin hukuki yükümlülüklerimiz, başlıca aşağıda belirtilen mevzuat düzenlemelerinden kaynaklanmaktadır:
- 6698 sayılı Kişisel Verilerin Korunması Kanunu,
- 6098 sayılı Türk Borçlar Kanunu,
- 6102 sayılı Türk Ticaret Kanunu,
- 4857 sayılı İş Kanunu ve ilgili Yönetmelik ve Tebliğler,
- 6331 sayılı İş Sağlığı ve Güvenliği Kanunu ve ilgili Yönetmelik ve Tebliğler,
- 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu ve ilgili Yönetmelik ve Tebliğleri,
- 5520 sayılı Kurumlar Vergisi Kanunu,
- 213 sayılı Vergi Usul Kanunu ile ilgili Yönetmelik ve Tebliğler,
- 6100 sayılı Hukuk Muhakemeleri Kanunu.
Yukarıda belirtilen Kanunlar uyarınca yürürlükte olan ikincil düzenlemeler.
İlknak nezdinde işlenen kişisel veriler, verinin niteliğine, oluşturulduğu ortama, İlknak’ın teknik imkanlarına, üçüncü kişilere aktarım şekillerine ve ne derecede güvenlik önlemleri gerektirdiğine bağlı olarak farklı kayıt ortamlarında saklanmaktadır. Bu kapsamda İlknak’ın kayıt ortamları, işbu Politika kapsamında aşağıda listelenen ortamlarını ve varsa Politika içerisinde belirtilmese bile kişisel veri işleme faaliyetleri kapsamında burada belirtilen ortamlara ek olarak kullanılan diğer kayıt ortamlarını içermektedir.
| Elektronik Kayıt Ortamları | Fiziki Kayıt Ortamları |
|---|---|
|
- Bilgisayarlar, - Sunucular, - Ağ cihazları, - Bulut bilişim sistemleri, - Yazılımlar, - Mail ortamı, - Veri tabanları, - Mobil telefon ve cihazlar, - Sabit ya da taşınabilir diskler, - Yazıcı, tarayıcı, fotokopi makinesi ve optik diskler. |
- Kâğıt ortamları, - Fiziki veri kayıt sistemleri (matbu form ve defterler), - Şirket arşivi, - Genel arşiv ve çalışan dolapları, - Diğer yazılı, basılı ve görsel ortamlar. |
İlknak, elde ettiği kişisel verileri aşağıdaki amaçlar ile işlemektedir:
| Faaliyet Alanı | İşleme Amaçları |
|---|---|
| Üretim, Satış ve Pazarlama Faaliyetleri |
· Şirketimizin üretim, satış ve pazarlama faaliyetleri ile operasyonlarının yürütülmesi, · Mal/hizmet üretim ve operasyon süreçlerinin yürütülmesi, · Mal/hizmet satış süreçlerinin yürütülmesi, · Mal/hizmet satış sonrası destek hizmetlerinin yürütülmesi, · Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi, · Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi, · Pazarlama analiz çalışmalarının yürütülmesi, · Ürün/hizmetlerin pazarlama süreçlerinin yürütülmesi, · Reklam, kampanya ve promosyon süreçlerinin yürütülmesi, · Sponsorluk faaliyetlerinin yürütülmesi. |
| İnsan Kaynakları ve Çalışan Süreçleri |
· Çalışan adaylarının başvuru süreçlerinin yürütülmesi, · Çalışan adayı seçme ve yerleştirme süreçlerinin yürütülmesi, · Çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, · Çalışanlar için yan haklar ve menfaatleri süreçlerinin yürütülmesi, · Çalışan memnuniyeti ve bağlılığı süreçlerinin yürütülmesi, · Ücret politikasının yürütülmesi, · Performans değerlendirme süreçlerinin yürütülmesi, · Yetenek ve kariyer gelişimi faaliyetlerinin yürütülmesi, · Eğitim faaliyetlerinin yürütülmesi, · Görevlendirme süreçlerinin yürütülmesi, · İnsan kaynakları süreçlerinin planlanması, · Şirketimize talep ve şikayetlerini iletenlerin başvurularının değerlendirilmesi ve iletişime geçilmesi, · İş sağlığı ve güvenliği faaliyetlerinin yürütülmesi, · Şirket pay sahipleri, yetkilileri ve çalışanlarının seyahatleri kapsamında gerekli izin ve işlemlerin takibi. |
| Kurumsal Yönetim ve Denetim |
· Şirketin politika ve kurallarının icra ve denetimi, · Kurumsal yönetim ve risk yönetimi süreçlerinin yürütülmesi, · Denetim ve etik faaliyetlerinin yürütülmesi, · İş faaliyetlerinin yürütülmesi ve denetimi, · Faaliyetlerin mevzuata uygun yürütülmesi, · Yönetim faaliyetlerinin yürütülmesi, · Yatırım süreçlerinin yürütülmesi, · Kurumsal iletişim faaliyetlerinin yürütülmesi, · Şirket içi iletişim ve iş birliğinin sağlanması. |
| Finans, Muhasebe ve Hukuk |
· Finans ve muhasebe işlerinin yürütülmesi, · Finansal raporlama işlemlerinin icrası ve takibi, · Sözleşme süreçlerinin yürütülmesi, · Hukuk işlerinin takibi ve yürütülmesi, · Şirket, pay sahipleri, çalışanlar ya da yetkililerin taraf olduğu dava, icra takibi, idari ve cezai soruşturma ve benzeri süreçlerin takibi. · Şirketimizin mevzuattan kaynaklanan yükümlülüklerinin yerine getirilmesi; bu yükümlülükler kapsamında Vergi Dairesi Başkanlığı, Sosyal Güvenlik Kurumu, İŞKUR, Merkezi Kayıt Kuruluşu, Sanayi ve Ticaret Odaları, Bakanlıklar gibi resmi ve özel kuruluşlara bilgi verilmesi. |
| Tedarik ve Satın Alma |
· Mal/hizmet satın alım süreçlerinin yürütülmesi, · Şirket faaliyet ve ihtiyaçları doğrultusunda satın alma ve tedarik ilişkilerinin oluşturulması ve takibi, · İş ortakları ve tedarikçilerle olan ilişkilerin yönetimi, · Organizasyon ve etkinlik yönetimi. |
| Güvenlik ve Erişim |
· Fiziksel mekan güvenliğinin temini, · Ziyaretçi kayıtlarının oluşturulması ve takibi, · Şirket ve şirkete ait tesislerin güvenliğinin sağlanması ile çalışan ulaşımına tahsis edilen araçlarda güvenliğin temini, · Bilgi güvenliği süreçlerinin yürütülmesi, · Erişim yetkilerinin yürütülmesi, · Veri saklama ve arşiv faaliyetlerinin yürütülmesi kapsamında sunucu, network ve yazılımlar dahil veri güvenliğinin sağlanması ile veri tabanlarının oluşturulması ve yönetilmesi. |
Kişisel verilerin imha edilmesi için uygulanan teknikler; uygun oldukları ölçüde silme, yok etme ve anonimleştirmedir.
Kişisel verilerin imhasını gerektiren sebeplerden biri veya birkaçının varlığı halinde, kişisel verinin silinmesi, yok edilmesi veya anonimleştirilmesine ilişkin işlem türü belirlenerek, en geç periyodik imhanın gerçekleşeceği zaman kişisel verilerin imhasına başlanmaktadır. Kurul tarafından aksine bir karar alınmadıkça, Şirket tarafından resen kişisel verileri silme, yok etme veya anonim hale getirme yöntemlerinden uygun olan belirlenecektir. Şirket kişisel verilerin niteliğine, Şirket’in teknik imkanlarına ve olanaklarına, kişisel verilerin saklandığı ortama bağlı olarak en uygun yöntemi seçerek kişisel verileri silecek, yok edecek veya anonimleştirecektir. İlgili kişinin talebi ve talebin haklı görülmesi halinde seçilen imha yöntemi, ilgili kişiye seçilme gerekçesi de açıklanarak bildirilecektir.
Kişisel verilerin resen imhasında, Kurul tarafından aksi karar alınmadıkça, imha yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde veriler imha edilmektedir. Periyodik imhanın gerçekleştirileceği zaman aralığı bu Politika’da belirlenmiş olup her halde bir yılı geçmemektedir.
İlgili kişinin Kanun’un 13. maddesinde belirtilen şekilde veya Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’de belirtilen diğer yöntemlerle kişisel verilerinin silinmesine veya yok edilmesine ilişkin talep hakkını kullanarak Şirket’e usulüne uygun şekilde başvurması durumunda:
· Kişisel veri işleme şartlarının tamamen ortadan kalkması halinde, kişisel veriler imha edilerek, talebin niteliğine göre en kısa sürede ve en geç otuz gün süre içerisinde başvuru sahibine talep sonucu ve gerçekleştirilen işlem hakkında yazılı olarak ya da elektronik ortamda bilgi verilmektedir.
· Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, başvuru sahibinin imha talebi, ret gerekçesi açıklanarak reddedilebilir ve ret cevabı talebin niteliğine göre en kısa sürede ve en geç otuz gün süre içerisinde başvuru sahibine yazılı olarak ya da elektronik ortamda başvuru sahibine bildirilmektedir.
· İmha talebine konu kişisel veriler üçüncü kişilere aktarılmış ise, üçüncü kişiler de verilerin imhası hakkında bilgilendirilecek ve en geç otuz gün içerisinde bu kişiler nezdindeki verilerin imhasına ilişkin tüm işlemler yerine getirilecektir. Şirket adına işlenen ve üçüncü kişiler nezdinde bulunan kişisel verilerin imhasında da işbu Politika’da yer alan esaslara uygun hareket edilmektedir.
Aşağıda ayrı başlıklar halinde kişisel verilerin silinme, yok edilme ve anonim hale getirilmelerine ilişkin açıklamalara yer verilmiştir. Bununla birlikte kişisel verileri silme, yok etme ve anonim hale getirme tekniklerinin uygulamalarına ilişkin detaylı açıklamalar için Kurum’un yayınlamış olduğu Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Rehberi’nden yararlanılabilir.
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Kişisel veriler silinirken, öncelikle kişisel verinin tutulduğu ortam ve kişisel verinin niteliği göz önünde bulundurulmalıdır.
Kişisel verilerin silinmesi yönteminin tercih edilmesi halinde Şirket, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli her türlü teknik ve idari tedbirleri almakla yükümlüdür.
Başlıca kişisel veri silme yöntemleri aşağıdakigibidir:
· Kâğıt ortamında bulunan kişisel veriler, karartma yöntemi kullanılarak silinebilir. Karartma işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak ilgili kullanıcılara görünemez hale getirilmesi şeklinde yapılır. Bu işlem ilgili veriler silinerek, boyanarak veya çizilerek yapılabilir.
· Bulut bilişim sistemlerinde yer alan kişisel veriler, silme komutu verilerek silinebilir. Anılan işlem gerçekleştirilirken ilgili kullanıcının bulut sistemi üzerinde silinmiş verileri geri getirme yetkisinin bulunmamaktadır.
· Veri tabanlarında yer alan kişisel veriler, kişisel verilerin bulunduğu ilgili satırlar, veri tabanı komutları ile (delete vb.) silinebilir.
· Diğer dijital ortamlarda saklanan kişisel veriler, ilgili kullanıcıların kişisel verilere tekrar erişimi, verilerin geri getirilmesini veya verilere ulaşılabilmesini mümkün kılmayacak şekilde dijital kayıt ortamının teknik özellikleri çerçevesinde verilecek komutla ile (delete vb.) silinebilir.
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Kişisel veriler yok edilirken, öncelikle kişisel verinin tutulduğu ortamın ve kişisel verinin niteliği göz önünde bulundurulmalıdır.
Kişisel verilerin yok edilmesi yönteminin tercih edilmesi halinde Şirket, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli her türlü teknik ve idari tedbirleri almakla yükümlüdür.
Başlıca kişisel veri yok etme yöntemleri aşağıdaki gibidir:
· Kâğıt ve mikrofiş ortamlardaki kişisel veriler, kalıcı ve fiziksel olarak ortam üzerine yazılı olduğundan ana ortamın yok edilmesi gerekir. Bu işlem gerçekleştirilirken ortamı kâğıt imha veya kırpma makinaları ile anlaşılmaz boyutta, mümkünse yatay ve dikey olarak, geri birleştirilemeyecek şekilde küçük parçalara bölmek gerekir.
· Bulut bilişim sistemlerinde yer alan kişisel veriler, kişisel verilerin depolanması ve kullanımı sırasında, kriptografik yöntemlerle şifrelenmesi ve kişisel veriler için mümkün olan yerlerde, özellikle hizmet alınan her bir bulut çözümü için ayrı ayrı şifreleme anahtarları kullanılması gerekmektedir. Bulut bilişim hizmet ilişkisi sona erdiğinde; kişisel verileri kullanılır hale getirmek için gerekli şifreleme anahtarlarının tüm kopyalarının yok edilmesi gerekir.
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
Anonim hale getirmedeki amaç, kişisel veri ile bu verinin tanımladığı kişi arasındaki bağın kopartılmasıdır. Kişisel verinin tutulduğu veri kayıt sistemindeki kayıtlara uygulanan yöntemlerle yürütülen bağ koparma işlemlerinin hepsine anonim hale getirme yöntemleri adı verilmektedir. Kurum’un Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Rehberi’nde detaylarına yer verilen anonim hale getirme yöntemlerin uygulanması sonucunda elde edilen verilerin belirli bir kişiyi tanımlayamaz olması gerekmektedir.
Şirket, kişisel veri saklama sürelerini belirlerken kişisel veri işleme süreçlerini, kişisel veri işleme süreçlerine bağlı olarak gerçekleştirilen faaliyetler kapsamında işlenen kişisel verileri ve kişisel veri kategorilerini dikkate almaktadır. Bu kapsamda kişisel verilere ilişkin saklama süreleri, kişisel veri işleme süreçleri özelinde bu Politika’da belirtilmektedir.
| Süreç | Saklama Süresi | İmha Süresi |
|---|---|---|
| Üretim, Satış, Pazarlama Faaliyetlerinin İcrası | Faaliyetin Sona Ermesini Takiben 10 yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
| Sipariş, Teklif, Sözleşmelerin Hazırlanması | Faaliyetin Sona Ermesini Takiben 10 yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
| Mali, Finansal ve Denetim Süreçlerin İcrası | Faaliyetin Sona Ermesini Takiben 10 yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
| İnsan Kaynakları ve İş Sağlığı ve Güvenliği Süreçlerinin İcrası | Faaliyetin Sona Ermesini Takiben 15 yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
| Şirket İçi Kurumsal İletişim Süreçlerinin İcrası | Faaliyetin Sona Ermesini Takiben 3 yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
| İş Görüşmeleri Çalışan Aday Kayıtları | Faaliyetin Sona Ermesini Takiben 2 yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
| Bilgi Teknolojileri Altyapısının Oluşturulması ve Yönetilmesi, Sistem Güvenliğinin Sağlanması. | Faaliyetin Sona Ermesini Takiben 10 yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
| Şirket Araç İçi Kamera Kayıtları ve Lokasyon Kayıtları | Faaliyetin Sona Ermesini Takiben 1 hafta | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
| Şirket Kamera Kayıtları | 20 gün | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
| Kalite yönetimi ve gıda güvenliğinin sağlanması süreçlerinin icrası | Faaliyetin Sona Ermesini Takiben 10 yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
| Üretim alanında hijyen koşullarının sağlanması süreçlerinin icrası | Faaliyetin Sona Ermesini Takiben 3 yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
| Ziyaretçi Kayıtları | Faaliyetin Sona Ermesini Takiben 10 yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
Şirket tarafından kişisel verilerin periyodik imha süresi, altı ay olarak belirlenmiştir. Her yıl, Haziran ve Aralık aylarında periyodik imha süreçleri işbu Politikaya uygun şekilde yerine getirilir.
İşbu Prosedür’ün ihlal edildiğinden haberdar olan herkes, bu durumu "Gizli" ibaresi altında kvkk@ilknak.com adresine e-posta yoluyla bildirmekle yükümlüdür.
Politika, İlknak çalışanları ile taşeron çalışanlarına elektronik ortamdan sms ile paylaşılır, İlknak’ın internet sayfasında kamuya açıklanır.
Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli olan bölümler güncellenir.
Kişisel verilerinizle ilgili haklarınızı kullanmak için aşağıdaki başvuru formunu indirebilirsiniz:
* Formu doldurduktan sonra kvkk@ilknak.com adresine veya şirket merkezimize iletebilirsiniz.
ILKNAK SU ÜRÜNLERİ A.Ş. müşterileri, tedarikçi ve iş ortakları, etik konuları kapsayan bildirimlerini etik@ilknak.com adresine mail atarak iletebilir.