AFİLİ AMBALAJ KAĞIT TEMİZLİK DAĞITIM PAZARLAMA TİC. LTD. ŞTİ.
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
İÇİNDEKİLER
Şirketin Alacağı İdari Tedbirler.............................................................................................................................. 7
Şirketin Alacağı Teknik Tedbirler.............................................................................................................................. 7
Yükümlülüğü.............................................................................................. 9
Hususlar............................................................................................................................. 10
Hukuk düzenine uyum konusunda azami özeni göstermeyi geçmişinden bugüne benimsemiş olan Afili Ambalaj, kişisel verilerin işlenmesi ve korunmasına ilişkin mevzuata uyum açısından da gerekli her
türlü faaliyetin yürütülmesine ilişkin sistemleri kurmaktadır.
Afili Ambalaj Kişisel Verilerin İşlenmesi ve Korunması Politikası ("Afili Ambalaj KVK Politikası") ile Avan Afili Ambalaj tarafından kişisel verilerin korunmasında ve işlenmesinde benimsenen ilkeler
düzenlenmektedir.
Afili Ambalaj’ın, kişisel verilerin korunmasına verdiği önem doğrultusunda, Afili Ambalaj KVK Politikası ile Afili Ambalaj tarafından yürütülen faaliyetlerin 6698 sayılı Kişisel Verilerin Korunması Kanunu'nda ("KVK Kanunu") yer alan düzenlemelere uyumuna ilişkin temel prensipler belirlenmekte ve bu
kapsamda Afili Ambalaj’ın yerine getirmesi gerekenler ortaya konulmaktadır. Afili Ambalaj tarafından Afili Ambalaj KVK Politikası düzenlemelerinin uygulanması ile Afili Ambalaj’ın benimsediği veri
güvenliği ilkeleri sürdürülebilir kılınmış olacaktır.
Afili Ambalaj, şirket bünyesinde kişisel verilerin korunması konusunda farkındalığın oluşması için gerekli sistemi oluşturmalı ve iç işleyişlerinin kişisel verilerin korunması ve işlenmesi mevzuatına uyumunu temin etmek için gereken düzeni kurmalıdır.
Afili Ambalaj KVK Politikası, şirket tarafından KVK Kanunu ve ilgili mevzuat ile ortaya konulan düzenlemelerin uygulanması bakımından yol gösterme amacı taşımaktadır. Afili Ambalaj KVK
Politikası ile, şirket tarafından önem verilen, KVK Kanunu'na uyum sürecinin benimsenmesi ve özenle yürütülmesinin temini hedeflenmektedir.
Afili Ambalaj KVK Politikasında kullanılan ve önem teşkil eden tanımlar aşağıda yer almaktadır: Açık Rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
Anonim Hale Getirme |
Kişisel verinin, başka ver ilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi |
Çalışan KVK Politikası |
Afili Ambalaj çalışanlarının kişisel verilerinin korunmasına ve işlenmesine ilişkin ilkelerin düzenlendiği " Afili Ambalaj Ofis Malzemeleri Tic. A.Ş. Çalışanları Kişisel Verilerin Korunması ve İşlenmesi Politikası". |
Kişisel Sağlık Verilerinin İşlenmesine ilişkin Yönetmelik |
20 Ekim 2016 tarihli ve 29863 sayılı Resmi Gazete ‘de yayımlanan, Kişisel Sağlık Verilerin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik. |
Kişisel Sağlık Verisi |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü sağlık bilgisi. |
Afili Ambalaj Çalışanı Veri Sahibi Başvuru Formu |
Afili Ambalaj çalışanı olan veri sahiplerinin, KVK Kanunu'nun 11. maddesinde yer alan |
|
haklarına ilişkin başvurularını kullanırken yararlanacakları başvuru formu. |
Afili Ambalaj Çalışan KVK Politikası |
Afili Ambalaj bünyesine dahil şirketlerin çalışanlarının kişisel verilerinin korunmasında ve işlenmesinde benimsenen ilkelerin düzenlendiği " Afili Ambalaj Çalışanları Kişisel Verilerin Korunması ve İşlenmesi Politi kası". |
Afili Ambalaj KVK Politikası |
Afili Ambalaj Kişisel Verilerin Korunması ve İşlenmesi Politikası. |
Türkiye Cumhuriyeti Anayasası |
9 Kasım 1982 tarihli ve 17863 sayılı Resmi Gazete ‘de yayımlanan; 7 Kasım 1982 tarihli ve 2709 sayılı Türkiye Cumhuriyeti Anayasası. |
Türk Ceza Kanunu |
12 Ekim 2004 tarihli ve 25611 sayılı Resmi Gazete ‘de yayımlanan; 26 Eylül 2004 tarihli ve 5237 sayılı Türk Ceza Kanunu. |
Veri İşleyen |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi. |
Veri Sorumlusu |
Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri yöneten kişi. |
Afili Ambalaj KVK Politikasının tüm Afili Ambalaj’ın işleyiş, faaliyet ve süreçlerinde uygulanmasından,
Afili Ambalaj CEO'su sorumlu olmakla birlikte; Afili Ambalaj KVK Politikasına uygun hazırlanan yönetmelik, prosedür, kılavuz, standart ve eğitim faaliyetlerinin Afili Ambalaj bünyesinde
uygulanmasında, Afili Ambalaj Mali ve İdari İşler Direktörlüğü Hukuk İşleri Birimi tavsiye kaynağı ve
rehber olacaktır. Afili Ambalaj genelindeki tüm çalışanlarımız, paydaşlarımız, misafirler, ziyaretçiler ve ilgili üçüncü kişiler, Afili Ambalaj KVK Politikasına uyum ile, hukuki yönden risklerin ve yakın tehlikenin önlenmesinde, Afili Ambalaj Mali ve İdari İşler Direktörlüğü ve Pazarlama Direktörlüğü ekipleriyle iş
birliği yapmakla yükümlüdürler. Afili Ambalaj’ın tüm organ ve departmanları Afili Ambalaj KVK
Politikasına uyulmasını gözetmekle sorumludur.
Afili Ambalaj tarafından, kişisel verilerin korunması mevzuatına uyum sağlanması ve uyumun sürdürülmesi için aşağıda sıralanan temel ilkeler benimsenmelidir:
Afili Ambalaj, Türkiye Cumhuriyeti Anayasası başta olmak üzere, kişisel verilerin korunması mevzuatına uygun olarak, kişisel veri işleme faaliyetlerini hukuka ve dürüstlük kuralına uygun olarak yürütmelidirler.
Afili Ambalaj, işledikleri kişisel verilerin doğruluğunu ve güncelliğini sağlamalı, bu çerçevede alınması gereken idari ve teknik tedbirleri almalı, gerekli süreçleri yürütmelidirler. Şirket bu kapsamda, kişisel veri sahiplerinin kişisel verilerinin hatalı olması durumunda bunları düzeltme ve doğruluğunu teyit
etmeye yönelik mekanizmalar kurmalıdır.
Afili Ambalaj, kişisel verileri, veri işleme şartları ile bağlantılı ve bu hizmetlerin gerçekleştirilmesi için gerektiği kadar işlemelidirler. Bu kapsamda, kişisel veri işleme amacının, kişisel veri işleme faaliyetine başlanmadan önce belirlenmesini gerektirmektedir. Diğer bir deyişle, kişisel verilerin yalnızca ileride kullanılabileceği varsayımı ile işlenmemesi (kişisel verilerin muhafaza edilmesi de veri işleme
faaliyetidir) gerekmektedir. Bu çerçevede, Afili Ambalaj, veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini göz önünde bulundurmalıdırlar.
muhafaza etme
Afili Ambalaj, kişisel verileri, ilgili mevzuatta öngörülen veya veri işleme amacının gerektirdiği süre ile sınırlı olarak muhafaza etmelidirler. Bu doğrultuda Şirket, Türk Ceza Kanunu'nun 138. maddesi ve KVK Kanunu'nun 4. ve 7. maddelerinden kaynaklanan süre sınırına riayet etmelidir. Afili Ambalaj
bünyesine dahil şirketler, mevzuatta öngörülen sürenin bitimi veya kişisel verilerin işlenmesini
gerektiren sebeplerin ortadan kalkması halinde kişisel verileri silmeli, yok etmeli veya anonim hale getirmelidirler. İleride kullanılma ihtimaline dayanılarak kişisel veriler saklanmamalıdır.
GERÇEKLEŞTİRİLMESİ
Afili Ambalaj kişisel verilerin işlenmesi faaliyetlerini yürütürken, temel ilkelere uymak kaydıyla, KVK
Kanunu'nun 5. ve 6. maddeleri ile Kişisel Sağlık Verilerinin İşlenmesine İlişkin Yönetmelik'te belirlenen
veri işleme şartlarına uygun hareket etmelidirler.
Şirket bu doğrultuda, gerçekleştirilen kişisel veri işleme faaliyetleri bakımından söz konusu veri işleme şartlarının mevcut olup olmadığını tespit etmeli; şartların bulunmaması durumunda kişisel veri işleme faaliyetini gerçekleştirmemelidirler.
Şirket, kişisel verilerin hukuka uygun olarak işlenmesi için iç sistemlerinde gerekli mekanizmaları
kurgulamalı ve kişisel verilerin korunmasına ilişkin kurum içi farkındalık yaratmalı, gerekli denetim mekanizmalarını yürütmelidirler.
Afili Ambalaj bünyesine dahil şirketler, kişisel verilerin işlenmesi kapsamında Türkiye Cumhuriyeti
Anayasası başta olmak üzere, Türk Ceza Kanunu, KVK Kanunu ve ilgili diğer mevzuat ile Afili Ambalaj KVK Politikasında ortaya konulan kurallara uymalıdırlar.
Afili Ambalaj tarafından gerçekleştirilecek kişisel veri aktarımlarında (kişisel verilerin aktif olarak
üçüncü kişilerle paylaşılması veya kişisel verilerin üçüncü kişilerin erişime açılması) KVK Kanunu'nun
Afili Ambalaj, kişisel verilerin hukuka aykırı olarak açıklanmasını, aktarılmasını, kişisel verilere hukuka aykırı olarak erişmesini veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek
için, imkanlar dahilinde, korunacak verinin niteliğine göre gerekli her türlü tedbiri almalıdırlar.
Bu kapsamda şirket tarafından gerekli (i) idari ve (ii) teknik tedbirler alınmalı, (iii) şirket bünyesinde denetim sistemi kurulmalı ve (iv) kişisel verilerin kanuni olmayan yollarla ifşası durumunda KVK
Kanunu'nda öngörülen tedbirler alınmalıdır.
yükümlülükleri yerine getireceğine ilişkin kayıtlar eklemelidir. Bu kapsamda, aktarılan tarafın kişisel verilerin korunması amacıyla gerekli her türlü tedbiri alacağı ve kendi kuruluşlarında bu tedbirlerin uygulanmasını temin edeceği taahhüt altına alınmalıdır.
yürütülen kişisel veri işleme faaliyetleri her birim özelinde tespit edilmelidir. Bu kapsamda, yürütülen veri işleme faaliyetlerinin KVK Kanunu'nda öngörülen kişisel veri işleme şartlarına uygunluğunun
sağlanması için atılması gereken adımlar belirlenmelidir.
Afili Ambalaj tarafından kişisel verilerin korunması ve güvenliğinin sağlanması kapsamında alınan teknik tedbirlerin, idari tedbirlerin ve uygulamaların ilgili mevzuata, politika, prosedür ve talimatlara uyumu, işleyişi ve etkinliği Afili Ambalaj İç Denetim Birimleri tarafından denetlenmelidir. Afili Ambalaj İç Denetim
Birimleri söz konusu denetim faaliyetini, kendi organizasyonu marifetiyle gerçekleştirebileceği gibi dış kaynaklı denetim firmalarına da yaptırabilir.
Gerçekleştirilen denetim faaliyetlerinin sonuçları, ilgili Afili Ambalaj Denetim Birimi tarafından, şirket yöneticilerine raporlanmalıdır. Denetim sonuçlarına ilişkin planlanan aksiyonların düzenli olarak takibi süreç sahiplerinin asli sorumluluğundadır. İlgili birim de bu rapor kapsamındaki aksiyonların takibini, doğrulama testlerini ve denetimlerini yapmalıdır.
Denetim sonuçları ile sınırlı olmaksızın, verilerin korunmasına ilişkin alınan tedbirlerinin
geliştirilmesini ve iyileştirilmesini sağlayacak faaliyetler Afili Ambalaj da ilgili icra birimlerince
yürütülmelidir.
Afili Ambalaj, işlemekte oldukları kişisel verilerin hukuka aykırı olarak yetkisiz kimseler tarafından elde
edilmesi durumunda, vakit kaybetmeksizin durumu KVK Kurulu'na ve ilgili veri sahiplerine bildirmelidir. Bu yükümlülüğün yerine getirilmesi için gereken iç yapı, Şirket bünyesinde
kurgulanmalıdır.
Afili Ambalaj, KVK Kanunu'nun veri sorumluları için öngördüğü yükümlülüklere uymalıdır. Bu kapsamda şirketin uymakla yükümlü olduğu başlıca hususlar aşağıda sıralanmaktadır:
Afili Ambalaj, KVK Kanunu'nun 16. maddesine uygun olarak, KVK Kurulu tarafından ilan edilecek süre içinde ve KVK Kurulu tarafından belirlenecek usule uygun olarak Veri Sorumluları Siciline
kaydolmalıdırlar.
Kayıt başvurusunda Veri Sorumluları Siciline sunulması gereken bilgiler aşağıda yer almaktadır:
KVK Kanunu'nun 18. maddesi gereğince; Veri Sorumluları Siciline kayıt ve bildirim yükümlülüğüne aykırı hareket edenler hakkında 20.000 Türk lirasından 1.000.000 Türk lirasına kadar idari para cezası verilir.
Afili Ambalaj, KVK Kanunu'nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında veri sahiplerinin bilgilendirilmesini sağlamak için gerekli süreçleri yürütmelidirler. Aydınlatma
yükümlülüğü kapsamında veri sahiplerine sunulması gereken bilgiler aşağıda yer almaktadır:
giderilmesini talep etme.
KVK Kanunu'nun 18. maddesi gereğince; aydınlatma yükümlülüğünü yerine getirmeyenler hakkında
5.000 Türk lirasından 100.000 Türk lirasına kadar idari para cezası verilir.
Afili Ambalaj, KVK Kanunu'nun 12. maddesine uygun olarak, kişisel verilerin güvenliğinin
sağlanmasının ve veri sahiplerinin temel hak ve özgürlüklerinin gözetilmesinin öneminin bilinciyle;
Afili Ambalaj ayrıca, veri güvenliğini sağlamaya yönelik mekanizmaların işletilmesi kapsamında gerekli denetimleri yapmak veya yaptırmakla yükümlüdür.
KVK Kanunu'nun 18. Maddesi gereğince; veri güvenliğine ilişkin yükümlülükleri yerine getirmeyenler hakkında 15.000 Türk lirasından 1.000.000 Türk lirasına kadar idari para cezası verilir.
Afili Ambalaj; kişisel verilerin, temel hak ve özgürlüklere uygun şekilde işlenmesini sağlamak adına faaliyette bulunan ve KVK Kurumu'nun icra organı olan KVK Kurulu tarafından verilen kararlara uygun hareket etmelidirler.
KVK Kanunu'nun 18. maddesi gereğince; KVK Kurulu tarafından verilen kararları yerine getirmeyenler hakkında 25.000 Türk lirasından 1.000.000 Türk lirasına kadar idari para cezası verilir.
Afili Ambalaj, veri sorumlusu sıfatıyla KVK Kanunu'nun 13. maddesi gereğince, veri sahiplerinin kişisel verilerine ilişkin taleplerini, talebin niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde sonuçlandırmalıdırlar.
KVK Kanunu'nun 11.maddesi uyarınca, kişisel veri sahipleri veri sorumlularına başvurarak kendileri ile ilgili aşağıda yer alan konularda talepte bulunabilirler:
giderilmesini talep etme.
KVK Kanunu'nun 14. maddesi gereğince; veri sahibinin başvurusunun reddedilmesi, veri sahibine
iletilen cevabın yetersiz bulunması veya KVK Kanunu'nda belirtilen 30 günlük süre içinde başvuruya cevap verilmemişse, başvuruda bulunan kişisel veri sahibinin 30 gün içinde KVK Kurulu'na şikayet hakkı bulunmaktadır.
Afili Ambalaj, KVK Kanunu'nun 4. maddesi gereğince, kişisel verileri hukuka ve dürüstlük kuralına uygun bir biçimde işlemelidirler. Bu kapsamda, kişisel verilerin elde edilmesi ve aktarılması faaliyetleri de hukuka uygun olarak yürütülmelidir.
KVK Kanunu'nun 18. Maddesi gereğince, veri güvenliğine ilişkin yükümlülükleri yerine getirmeyenler hakkında 15.000 Türk lirasından 1.000.000 Türk lirasına kadar idari para cezası verilir.
Türk Ceza Kanun’unun 136. maddesi gereğince, kişisel verileri, hukuka aykırı olarak bir başkasına veren, yayan veya ele geçiren kişi, iki yıldan, dört yıla kadar hapis cezası ile cezalandırılır. Türk Ceza Kanunu'nun 140. maddesi gereğince; tüzel kişiler hakkında bunlara özgü güvenlik tedbirlerine
hükmolunur.
Afili Ambalaj KVK Kanunu'nun 7. maddesi gereğince; hukuka uygun olarak işlenmiş olmasına rağmen işleme sebebi ortadan kalkan kişisel verilerin silinmesi, anonim hal getirilmesi veya yok edilmesine yönelik gerekli iç sistemlerini kurmalıdırlar.
Türk Ceza Kanunu'nun 138. maddesi gereğince; kanunların belirlediği sürelerin geçmiş olmasına
karşın verileri sistem içinde yok etmekle yükümlü olanlara görevlerini yerine getirmediklerinde bir yıldan iki yıla kadar hapis cezası verilir. Türk Ceza Kanunu'nun 140. maddesi gereğince; tüzel kişiler hakkında bunlara özgü güvenlik tedbirlerine hükmolunur.
TEMEL HUSUSLAR
Afili Ambalaj, KVK Kanunu'na ve yol gösterici nitelikte olan Afili Ambalaj KVK Politikasına uyum için belirli birtakım sistemleri kendi bünyelerinde kurgulamalıdırlar. Bu kapsamda Şirket arafından
öncelikle yerine getirilmesi gerekenler aşağıda yer almaktadır:
7 Nisan 2016 |
7 Nisan 2016 tarihinden itibaren Afili Ambalaj aşağıda yer alan düzenlemelere uygun davranmalıdır: (1) Kişisel verilerin işlenmesi ile ilgili temel ilkeler (2) Kişisel verilerin işlenme şartları (3) Veri sahiplerinin aydınlatılması (4) Veri güvenliğinin sağlanması. |
7 Ekim 2016 |
7 Ekim 2016 tarihinden itibaren Afili Ambalaj aşağıda yer alan düzenlemelere uygun davranmalıdır: (1) Kişisel veriler in aktarım ı şartları (2) Veri Sahibi başvurularının sonuçlandırılması (3) Veri Sorumluları Siciline kayıt ve bildirim. |
7 Nisan 2017 |
7 Nisan 2017 tarih inden itibaren KVK Kanunu'na ilişkin Yönetmelikler yürürlüğe girecektir ve Şirket tarafından bu düzenlemelere uygun hareket edilmelidir. |
7 Nisan 2018 |
7 Nisan 2016 tarihinden önce işlenmiş kişisel veriler 7 Nisan 2018 tarihine kadar Şirket tarafından KVK Kanun'a uyumlu hale getirilmelidir. Uyumlu hale getirilmemiş kişisel Veriler silinmeli veya anonim hale getirilmelidir. |
Afili Ambalaj tarafından Afili Ambalaj KVK Politikasının 5.5. başlığı altında açıklanmış olan temel yükümlülüklere uygun hareket edilmelidir.
Afili Ambalaj kendi iç işleyişlerini ve KVK Kanunu'nda öngörülen düzenlemeleri dikkate alarak Kişisel Verilerin Korunması ve İşlenmesi Politikası oluşturmalıdırlar.
Afili Ambalaj tarafından oluşturulacak olan bu politikanın dili sade ve veri sahipleri tarafından anlaşılabilir olmalıdır.
Kişisel verilerin korunması hukukuna uyumun sağlanmasının temini amacıyla, Afili Ambalaj
tarafından, kamuya sunulmak veya şirket içinde kullanılmak üzere gerekli dokümanlar hazırlanmalıdır.
Bu kapsamda hazırlanacak olan dokümanlar, Afili Ambalaj tarafından uygulanan belgelendirme
modeline uygun olarak düzenlenmelidir.
Afili Ambalaj tarafından kamuya sunulacak politikalarda gerçekleştirilecek değişiklikler, veri sahiplerinin kolaylıkla erişim sağlayabileceği biçimde sunulmalıdır.
Afili Ambalaj KVK Politikası ve ilişkili diğer politikaları yönetmek üzere, şirket bünyesinde Kişisel Verilerin Korunması Birimi kurulmalı ya da kişisel verilerin korunmasından sorumlu bir kişi atanmalıdır. Bu kapsamda ilgili birim veya kişi tarafından yürütülecek temel faaliyetler aşağıda sıralanmaktadır:
belgelerin ilgili kişilerin onayına sunulması,
Birimin oluşumu ve görev dağılımı Yönetim Kurulu tarafından belirlenir. Birim kurulması yerine kişisel verilerin korunmasından ve işlenmesinden sorumlu bir kişi atanmasına karar verilmişse, bu kişinin atanması sürecini de aynı şekilde Şirket üst yönetimi yürütür. Yukarıda belirtilen asgari görevlere ek olarak, Şirket'in ihtiyaçları ve yürüttükleri faaliyetler göz önüne alınarak Birim ve atanacak sorumlu
kişiye birtakım ek görev ve sorumluluklar verilebilir.
İşbu Politika dokümanı, Afili Ambalaj Yönetim Kurulu tarafından onaylandığı andan itibaren yürürlüğe girer. İşbu politikanın yürürlükten kaldırılması hususu hariç olmak üzere Politika içerisinde yapılacak değişiklikler ve ne şekilde yürürlüğe konacağı konusunda da Afili Ambalaj Yönetim Kurulu tarafından Afili Ambalaj CEO'suna yetki verilmiştir. Afili Ambalaj CEO'sunun onayıyla işbu Politika içerisinde
değişiklik yapılabilecek ve yürürlüğe konabilecektir.
İşbu politikaya bağlı olarak düzenlenecek; bu Politikanın içerisinde belirtilen hususların belli konular özelinde ne şekilde icra edileceğini belirtecek uygulama kuralları yönetmelik şeklinde
düzenlenecektir. Yönetmelikler Afili Ambalaj CEO'su onayıyla yayımlanarak yürürlüğe konulacaktır. İşbu Politika her halükarda yılda bir kez gözden geçirilir, gerekli değişiklikler varsa, Afili Ambalaj CEO'sunun onayına sunularak güncellenir.