KVKK

ZÜMRÜT ÇARŞI

Kişisel Verilerin Korunması ve İşlenmesi Politikası

 

Kişisel verilerin korunmasına ve işlenmesine ilişkin Zümpa Dayanıklı Tüketim Malları Sanayi ve Ticaret Limited Şirketi tarafından benimsenen temel politika ve ilkeler.

6698 SAYILI KANUNKVKK düzenlemelerine uyum
VERİ GÜVENLİĞİTeknik ve idari tedbirler
ŞEFFAFLIKVeri sahiplerinin bilgilendirilmesi
VERİ SAHİBİ HAKLARIBaşvuru ve talep hakları
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ BİLGİ FORMU

Zümpa Dayanıklı Tüketim Malları Sanayi ve Ticaret Limited Şirketi

Doküman İsmi Kişisel Verilerin Korunması ve İşlenmesi Politikası
Hedef Kitle Çalışanlar dışındaki kişisel verileri işlenen gerçek kişiler
Politika Tarihi 23.02.2021
1 BÖLÜM 1 — GİRİŞ, KAPSAM VE YÜRÜRLÜK

1.1. Giriş

Kişisel verilerin korunması Zümpa Dayanıklı Tüketim Malları Sanayi ve Ticaret Limited Şirketi'nin en önemli öncelikleri arasındadır.

İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası kapsamında Şirket tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinde benimsenen ilkeler ve veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu'nda yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmaktadır.

Şirketimiz kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığın sağlanmasını amaçlamakta; bu kapsamdaki sorumluluğunun bilinciyle kişisel verileri Politika kapsamında işlemekte ve korumaktadır.

Şirket Bilgisi

Zümpa Dayanıklı Tüketim Malları Sanayi ve Ticaret Limited Şirketi

50. Yıl Mahallesi B Caddesi No:22-24/A Sultangazi / İstanbul

İstanbul Ticaret Sicili Sicil No: 330133

1.2Kapsam

Politika; Şirket çalışanları haricindeki kişilerin, otomatik olan veya bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.

1.3Politika ve Mevzuat

Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan kanuni düzenlemeler öncelikle uygulanır. Mevzuat ile Politika arasında uyumsuzluk bulunması halinde yürürlükteki mevzuat esas alınır.

1.4Politikanın Yürürlüğü

Politika 23.02.2021 tarihlidir. Politikanın tamamının veya belirli maddelerinin yenilenmesi durumunda yürürlük tarihi güncellenir.

YAYINPolitikaya Erişim

Politika Şirket internet sitesinde yayımlanır ve kişisel veri sahiplerinin talebi üzerine erişimlerine sunulur.

2 BÖLÜM 2 — KİŞİSEL VERİLERİN KORUNMASI
2.1 Kişisel Verilerin Güvenliğinin Sağlanması

Şirketimiz Kanun'un 12. maddesine uygun olarak kişisel verilerin hukuka aykırı açıklanmasını, erişimini, aktarılmasını veya meydana gelebilecek diğer güvenlik eksikliklerini önlemek amacıyla gerekli tedbirleri alır.

Kişisel Verileri Koruma Kurulu tarafından yayımlanan rehberler doğrultusunda gerekli güvenlik düzeyini sağlamaya yönelik idari ve teknik tedbirler uygulanır, denetimler yapılır veya yaptırılır.

2.2 Özel Nitelikli Kişisel Verilerin Korunması

Kanun kapsamında özel önem atfedilen kişisel verilerin korunmasında teknik ve idari tedbirler özenle uygulanır ve Şirket bünyesinde gerekli denetimler sağlanır.

Özel nitelikli veriler arasında ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık ve kıyafet, dernek, vakıf veya sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti, güvenlik tedbirleri, biyometrik ve genetik veriler yer almaktadır.

2.3 Farkındalık ve Denetim

Şirketimiz, kişisel verilerin hukuka aykırı işlenmesini ve verilere hukuka aykırı erişimi önlemek amacıyla iş birimlerine gerekli eğitimlerin verilmesini sağlar.

Çalışanların farkındalığını artırmaya yönelik sistemler kurulmakta; gerektiğinde eğitimler, seminerler, bilgilendirme oturumları ve danışmanlık faaliyetleri gerçekleştirilmektedir.

3 BÖLÜM 3 — KİŞİSEL VERİLERİN İŞLENMESİ

3.1. Kişisel Verilerin İşlenmesinde Temel İlkeler

1 Hukuka ve dürüstlük kuralına uygun olarak işlenmesi.
2 Kişisel verilerin doğru ve gerektiğinde güncel tutulması.
3 Belirli, açık ve meşru amaçlarla işlenmesi.
4 İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması.
5 Mevzuatta öngörülen veya işleme amacı için gerekli süre kadar muhafaza edilmesi.
Saklama Süresi İlkesi

Yasal bir saklama süresi mevcutsa bu süreye uyulur. Yasal süre bulunmaması halinde kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanır.

Saklama süresinin sonunda kişisel veriler; silme, yok etme veya anonimleştirme yöntemleri kullanılarak imha edilir.

3.2. Kişisel Verilerin İşlenme Şartları

I Kişisel veri sahibinin açık rızasının bulunması.
II Veri işlenmesinin kanunlarda açıkça öngörülmesi.
III Fiili imkânsızlık nedeniyle ilgili kişinin rızasının alınamadığı durumlarda hayat veya beden bütünlüğünün korunması için işlemenin zorunlu olması.
IV Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması kaydıyla veri işlemenin gerekli olması.
V Şirketin hukuki yükümlülüğünü yerine getirebilmesi için veri işlemenin zorunlu olması.
VI Veri sahibinin kişisel verisini alenileştirmiş olması.
VII Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
VIII Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket'in meşru menfaatleri için işlemenin zorunlu olması.
3.3 Özel Nitelikli Kişisel Verilerin İşlenmesi

Özel nitelikli kişisel veriler, Politika'da belirtilen ilkelere uygun olarak ve gerekli idari ve teknik tedbirler alınarak işlenmektedir.

3.4 Kişisel Veri Sahibinin Aydınlatılması

Şirketimiz veri sahiplerini; verilerin kim tarafından, hangi amaçlarla işlendiği, kimlerle paylaşıldığı, hangi yöntemlerle toplandığı, hukuki sebebi ve sahip oldukları haklar konusunda bilgilendirir.

3.5 Kişisel Verilerin Aktarılması

Şirketimiz hukuka uygun veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel verileri Kanun'un 8. maddesindeki düzenlemelere uygun şekilde üçüncü kişilere aktarabilir.

3.5.2 Özel Nitelikli Verilerin Aktarılması

Özel nitelikli kişisel verilerin aktarımında Kurul'un belirlediği yöntemler dahil gerekli her türlü teknik ve idari güvenlik tedbiri uygulanır.

4 BÖLÜM 4 — İŞLENEN VERİLER VE İŞLENME AMAÇLARI

Şirketimiz nezdinde kişisel veriler, Kanun'un 10. maddesi ve ikincil mevzuat uyarınca ilgili kişiler bilgilendirilerek; Kanun'un 5. ve 6. maddesinde belirtilen veri işleme şartlarından en az birine dayalı ve sınırlı olarak işlenmektedir.

Veri işleme faaliyetlerinde Kanun'un 4. maddesinde belirtilen genel ilkeler esas alınmaktadır.

ANA AMAÇ 01 Ticari Faaliyetlerin Yürütülmesi

İş faaliyetleri, tedarik zinciri, finans ve muhasebe, satın alma, kurumsal iletişim, üretim ve operasyon, bilgi güvenliği, sürdürülebilirlik ve bilgi teknolojileri süreçlerinin planlanması ve yürütülmesi.

ANA AMAÇ 02 Ürün ve Hizmet Süreçleri

Satış sonrası destek, sözleşme süreçleri, müşteri talep ve şikâyetlerinin takibi, müşteri ilişkileri, tedarikçi ilişkileri ve satış süreçlerinin yönetilmesi.

ANA AMAÇ 03 Ticari ve İş Stratejileri

Stratejik planlama, eğitim faaliyetleri, iş ortakları ve tedarikçilerle ilişkilerin yönetilmesi.

ANA AMAÇ 04 Pazarlama ve Müşteri Deneyimi

Pazarlama, kullanıcı deneyimi, kişiye özel tanıtım, reklam faaliyetleri, veri analitiği, müşteri memnuniyeti, pazar araştırmaları ve marka iletişimi faaliyetleri.

ANA AMAÇ 05 Hukuki, Teknik ve Ticari Güvenlik

Ziyaretçi kayıtları, operasyon güvenliği, verilerin güncelliği, finansal risk, denetim, hukuk işlemleri, tesis güvenliği, iş sağlığı ve güvenliği ile acil durum süreçlerinin yürütülmesi.

5 BÖLÜM 5 — KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

Şirketimiz kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir.

Öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediği tespit edilir. Bir süre belirlenmişse bu süreye uygun hareket edilir.

Yasal bir süre mevcut değilse kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanır.

SAKLAMAMevzuatta öngörülen süre
SİLMESaklama süresi sonunda
YOK ETMEBelirlenen yöntemlerle
ANONİMLEŞTİRMEKişiyle ilişkilendirilemez hale getirme
6 BÖLÜM 6 — KİŞİSEL VERİ SAHİBİNİN HAKLARI

6.1. Kişisel Veri Sahibinin Hakları

1 Kişisel veri işlenip işlenmediğini öğrenme.
2 Kişisel veriler işlenmişse buna ilişkin bilgi talep etme.
3 Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
4 Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme.
5 Eksik veya yanlış işlenen kişisel verilerin düzeltilmesini isteme.
6 İşlenmesini gerektiren sebepler ortadan kalkmışsa kişisel verilerin silinmesini veya yok edilmesini isteme.
7 Otomatik sistemlerle analiz sonucunda kişinin aleyhine bir sonuç ortaya çıkmasına itiraz etme.
8 Kişisel verilerin kanuna aykırı işlenmesi sebebiyle zarara uğranması halinde zararın giderilmesini talep etme.
6.2 Hakların Kullanılması

Kişisel veri sahipleri yukarıda belirtilen haklarına ilişkin taleplerini Kurul'un belirlediği yöntemlerle Şirketimize iletebilirler.

Bu kapsamda Veri Sahibi Başvuru Formu'ndan yararlanılabilir.

6.3 Başvurulara Cevap

Usulüne uygun olarak yapılan başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içerisinde sonuçlandırılır.

İşlemin ayrıca bir maliyet gerektirmesi halinde Kurul tarafından belirlenen tarife doğrultusunda ücret alınabilir.

EK POLİTİKA EKLERİ
EK 1 Kişisel Veri İşleme Amaçları

Ticari faaliyetler, satış ve satış sonrası hizmetler, pazarlama, müşteri ilişkileri, güvenlik, finans, operasyon ve hukuki süreçlere ilişkin veri işleme amaçlarını kapsamaktadır.

EK 2 Kişisel Veri Sahipleri

Müşteri, potansiyel müşteri, ziyaretçi, üçüncü kişi, çalışan adayı, şirket hissedarı ve şirket yetkilisi kategorilerini kapsamaktadır.

EK 3 Veri Aktarılan Üçüncü Kişiler

Hissedarlar, iş ortakları, tedarikçiler, kanunen yetkili özel hukuk kişileri ile kamu kurum ve kuruluşlarını kapsamaktadır.

Yükleniyor...