11. ŞİRKETİN YÜKÜMLÜLÜKLERİ
Şirketin, kişisel verilerin işlenmesi açısından KVKK ve ilgili mevzuat çerçevesindeki yükümlükleri aşağıdaki şekildedir:
11.1. Kişisel Veri Sahibini Aydınlatma Yükümlülüğü
Şirket, kişisel verilerin elde edilmesi sırasında veri sahiplerini, verilerinin ne şekilde işleneceği konusunda aydınlatmaktadır.
KVKK’nın 10. maddesi kapsamında Şirket kişisel veri sahiplerine;
- Veri sorumlusu olarak Şirket’in ve varsa temsilcisinin kimliği,
- Kişisel verilerin hangi amaçla işleneceği,
- Kişisel verilerin kimlere ve hangi amaçla aktarılabileceği,
- Kişisel veri toplamanın yöntemi ve hukuki sebepleri,
- Kişisel veri sahibinin KVKK’nın 11. maddesinde sahip olduğu haklar, konusunda bilgi vermektedir.
Şirket işbu yükümlülük gereğince, hazırlamış olduğu aydınlatma metni ile ilgili kişileri bilgilendirmekte ve söz konusu bilgilendirme ilgili kişi ile ilk iletişime geçildiği anda yapılmaktadır.
11.2. Kişisel Verilerin Güvenliğine İlişkin Yükümlülükler
Şirket, KVKK’nın 12. maddesine uygun olarak;
- Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,
- Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
- Kişisel verilerin muhafazasını sağlamak,
amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır.
Şirket, Kişisel Verileri Koruma Kurumunun veri güvenliğine ilişkin yükümlülükler hakkındaki rehberleri uyarınca veri güvenliğine ilişkin yükümlülüklerini yerine getirmek amacıyla gerekli özeni göstermekte ve gerekli idari ve teknik tedbirleri almaktadır.
Şirket bünyesinde, KVKK hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapmaya veya yaptırmaya yönelik sistemleri oluşturur. Bu kapsamda gerekli olan organizasyon yapısı Şirket tarafından kurulmaktadır. Söz konusu denetim sonuçları Şirket bünyesinde oluşturulan organizasyon yapısı içinde değerlendirilerek gerekli önlemler alınmaktadır.
Şirket bu kapsamda kişisel verilerin hukuka uygun olarak işlenmesi ve muhafazasının sağlanması için aşağıdaki idari ve teknik tedbirleri almaktadır:
Şirket bünyesindeki veri işleme faaliyetlerine ilişkin tüm süreçler analiz edilmekte ve bu kapsamda “kişisel veri işleme haritası” çıkartılmaktadır. Oluşturulan kişisel veri envanteri, düzenli olarak güncellenmektedir.
- KVKK kapsamında kurumsal politikalar hazırlanmakta ve bu politikalar gerektiğinde güncellenmektedir.
- Kişisel veri işleme süreçleri teknik yöntemlerle denetlenmekte ve belirlenen ilgili kişiye raporlanmaktadır. 11
- Şirket çalışanları kişisel verilerin hukuka uygun olarak işlenmesi ve hukuka aykırı veri işlemenin yaptırımları konusunda bilgilendirilmekte ve bu konuda eğitilmektedir.
- Şirket çalışanlarının kişisel verilerin korunması ve işlenmesi konusundaki farkındalığının sağlanması için eğitimler verilmektedir.
- Şirket, çalışanlarını, iştirakleri, iş ortaklıkları, hizmet sağlayıcıları ve müşterileri arasındaki hukuki ilişkiyi belirleyen sözleşme ve diğer belgelere kendileri ile paylaşılan kişisel verilerin gizliliğine, bu verilerin ne şekilde işleneceğine ve saklanacağına ilişkin hükümler koymaktadır.
- Kişisel Verileri Koruma Kurulunun aldığı kararlar takip edilerek, bu kararlara göre Şirketin alması gereken önlemler belirlenmektedir.
- Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
Şirket, kişisel verilere hukuka aykırı olarak erişimi engellemek için aşağıdaki idari ve teknik tedbirleri almaktadır:
Şirket, kişisel verilere erişimi, veri işleme konusunda açıkça yetkilendirilmiş çalışanları ile sınırlandırmaktadır. Şirket çalışanlarının görevleri gereği kullanmadıkları kişisel verilere erişimleri sınırlandırılmaktadır.
- Kişisel verilerin saklandığı sisteme ve konumlara ilgilisinin dışındaki erişimin engellenmesi için gerekli teknik önlemler alınmakta ve alınan önlemler dönemsel olarak güncellenmektedir.
- Alınan teknik önlemler düzenli olarak ilgilisine raporlanmaktadır.
- Kişisel verilerin korunmasını sağlamaya yönelik gerekli olan virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar, yazılım ve sistemler Şirket tarafından kurulmaktadır.
- Şirket, çalışanlarından işten ayrılmalarından sonra da geçerli olacak şekilde, görevleri gereği öğrendikleri kişisel verileri KVKK hükümlerine aykırı olarak bir başkasına açıklamayacakları ve işleme amacı dışında kullanmayacakları konusunda taahhüt almaktadır.
Şirket, her türlü idari ve teknik tedbirler alınmasına rağmen işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, bu durumu öğrendiği tarihten itibaren en geç 72 saat içinde Kurul’a bildirir. Söz konusu veri ihlalinden etkilenen kişilerin belirlenmesini takiben ilgili kişilere de makul olan en kısa süre içerisinde, ilgili kişinin iletişim adresine ulaşılabiliyorsa doğrudan, ulaşılamıyorsa veri sorumlusunun kendi internetsitesi üzerinden yayımlanması gibi uygun yöntemlerle bildirim yapılır.
11.3. Kişisel Veri Sahipleri Tarafından Yapılan Başvuruların Sonuçlandırılması Yükümlülüğü
Şirket, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken bilgilendirmenin yapılması için KVKK’nın 13. maddesi uyarınca kişisel veri sahipleri tarafından yapılan başvuruları cevaplandırmakla yükümlüdür.
Kişisel veri sahipleri, bu çerçevede KVKK’nın uygulanması ile ilgili taleplerini yazılı olarak veya aşağıda belirtilen diğer yöntemlerle Şirket’e iletebilirler.
BAŞVURU YÖNTEMİ | BAŞVURUDA GEREKENLER | BAŞVURU ADRESİ | DİĞER İSTENENLER |
Şahsen Başvuru | Şirketimizin faaliyet gösterdiği adrese kimliğinizi doğrulayarak şahsen veya vekâletname ibraz etmek suretiyle bir vekil aracılığıyla başvuruda bulunabilirsiniz. Başvuru, başvuru formu veya bir dilekçe ile yapılabilir; ancak ıslak imzalı olmalıdır. | Eltemtek Elektrik Tesisleri Mühendislik Müteahhitlik Danışmanlık ve Ticaret A.Ş. Ziyabey Cad. 1419. Sok. No: 14 Balgat/ANKARA | Başvuru kapalı zarf ile yapılmalı, zarfın üzerine “Kişisel Verileri Koruma Kanununu Kapsamında Bilgi Talebi” ibaresi yazılmalıdır. |
Posta Yoluyla Başvuru | Islak imzalı başvuru formu veya dilekçe posta yoluyla gönderilerek de başvuruda bulunulabilir. Noter onaylı imza sirküsü ile başvuru vekil aracılığıyla yapılmışsa vekâletnamenin aslının da zarfa konulması gereklidir. | Eltemtek Elektrik Tesisleri Mühendislik Müteahhitlik Danışmanlık ve Ticaret A.Ş. Ziyabey Cad. 1419. Sok. No: 14 Balgat/ANKARA | Zarfın üzerine “Kişisel Verileri Koruma Kanununu Kapsamında Bilgi Talebi” ibaresi yazılmalıdır. |
Noter Yoluyla Başvuru | Bizzat veya vekil aracılığıyla noter kanalıyla başvuru da yapılabilir. Bu başvuruda cevabın hangi yöntemle alınmak istendiği de belirtilmelidir. | Eltemtek Elektrik Tesisleri Mühendislik Müteahhitlik Danışmanlık ve Ticaret A.Ş. Ziyabey Cad. 1419. Sok. No: 14 Balgat/ANKARA | |
Kayıtlı Elektronik Posta (KEP) Yoluyla Başvuru | KEP adresinden elektronik imza ile imzalanmış dilekçe gönderilerek başvuruda bulunulması da mümkündür. Aksi belirtilmedikçe cevap yine KEP adresinize gönderilir. | eltemtek.teklif@hs01.kep.tr | Konu kısmına “Kişisel Verileri Koruma Kanunu Kapsamında Talep” başlığı eklenerek eposta gönderilmelidir. |
Elektronik Posta Yoluyla Başvuru | E-posta adresinin Şirket ile iletişim kurulmak üzere verilmesi durumunda bu eposta adresi üzerinden de başvuruda bulunulabilir. | kvkk@eltemtek.com | Konu kısmına “Kişisel Verileri Koruma Kanunu Kapsamında Talep” başlığı eklenerek e-posta gönderilmelidir. |
Şirket, kişisel veri sahipleri tarafından kendisine iletilen KVKK’nın uygulanmasıyla ilgili talepleri, niteliklerine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırır. Ancak, Şirket, işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücretleri başvuruda bulunan kişisel veri sahibinden isteyebilir.
Başvuran kişisel veri sahibinin kimliğini ispat edecek olan belge ve dokümanlarla başvuruda bulunması gerekmektedir. Bu belgelerin teyidi yapılmaksızın başvuruya olumlu cevap verilmez.
Başvuran tarafından aksi belirtilmedikçe başvuruda kullanılan yöntem ile Şirket tarafından cevap verilir.
Şirket, kişisel veri sahibinin talebini kabul edebilir veya gerekçesini açıklayarak reddedebilir ve cevabını ilgili kişiye yazılı olarak veya elektronik ortamda bildirir. Başvuruda yer alan talebin Şirket tarafından kabul edilmesi hâlinde gereği yine Şirket tarafından yerine getirilir. Başvurunun Şirket’in hatasından kaynaklanması hâlinde varsa alınan ücret ilgili kişiye iade edilir.
Şirket tarafından başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; ilgili kişi, Şirket’in cevabını öğrendiği tarihten itibaren otuz ve herhâlde başvuru tarihinden itibaren altmış gün içinde Kurula şikâyette bulunabilir.
11.4. Veri Sorumluları Siciline Kaydolma Yükümlülüğü
Şirket, veri işlemeye başlamadan önce Kişisel Verileri Koruma Kurulu tarafından belirlenerek ilan edilecek süre içinde, KVKK’da sayılan başvuru bilgi ve belgeleri ile birlikte Veri Sorumluları Sicili’ne kayıt olur.