Kişisel Verilerin Korunması ve İşlenmesi Politikası

AJAN GRUP ŞİRKETLERİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

1. GİRİŞ

Ortak veri sorumluları olarak AJAN ELEKTRONİK SERVİS SANAYİ VE TİCARET LİMİTED ŞİRKETİ ile iştiraki/kardeş şirketi olan AJAN MAKİNA VE YEDEK PARÇA SANAYİ VE TİCARET LİMİTED ŞİRKETİ ve AJAN YEDEK PARÇA SANAYİ VE TİCARET LİMİTED ŞİRKETİ (hepsi birlikte “AJAN” veya “Şirketlerimiz” olarak anılacaktır) için müşterilerimiz, çalışanlarımız, çalışan adaylarımız ve ilişki içinde olduğumuz diğer tüm gerçek kişilere ait kişisel verilerin korunması ve hukuka uygun şekilde işlenmesi en üst düzey kurumsal önceliklerimiz arasında yer almaktadır.

İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”) ve Şirketlerimiz bünyesinde uygulanan diğer yazılı prosedürler ile hedeflenen; AJAN ile ticari, sözleşmesel veya idari ilişki kuran ürün veya hizmet alıcılarımızın, çalışanlarımızın, çalışan adaylarımızın, ziyaretçilerimizin, iş birliği içinde olduğumuz kurum ve tedarikçi çalışanlarının ve üçüncü kişilerin kişisel verilerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” veya “KVKK”) ve ilgili mevzuata tam uyumlu biçimde işlenmesini, korunmasını ve bu süreçlerin şeffaf bir şekilde yönetilmesini sağlamaktır.

Bu kapsamda, KVKK ve ilgili ikincil düzenlemeler gereğince kişisel verilerin güvenliğinin sağlanması, hukuka aykırı olarak işlenmesinin ve erişilmesinin önlenmesi amacıyla Şirketlerimiz tarafından gerekli tüm teknik ve idari tedbirler alınmaktadır.

Şirketlerimiz, kişisel verilerin işlenmesi süreçlerinde KVKK’nın 4. maddesinde düzenlenen ve aşağıda belirtilen temel ilkeleri rehber edinmekte ve tüm iş süreçlerini bu prensipler doğrultusunda yürütmektedir:

  • Hukuka ve Dürüstlük Kurallarına Uygun Olma: Veri işleme faaliyetlerinde şeffaflık, adalet ve ölçülülük esas alınarak, veri sahiplerine karşı dürüstlük prensibine uygun hareket edilmesi.
  • Doğru ve Gerektiğinde Güncel Olma: Veri sahiplerinin haklarının korunması adına, işlenen kişisel verilerin doğruluğunun sağlanması ve verilerin güncel tutulması için gerekli idari ve teknik mekanizmaların işletilmesi.
  • Belirli, Açık ve Meşru Amaçlar İçin İşlenme: Kişisel verilerin hangi amaçla işleneceğinin net bir şekilde belirlenmesi ve bu amaçların meşru ticari/hukuki sınırlarda kalması.
  • İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma: Yalnızca belirlenen amaçların gerçekleştirilmesi için gerekli olan verilerin toplanması; amaç dışı veya aşırı veri işleme faaliyetlerinden kaçınılması.
  • İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme: Verilerin ucu açık sürelerle saklanmaması, yasal zamanaşımı ve meşru saklama kriterleri sona erdiğinde kurumsal imha kurallarına tabi tutulması.
  • Hukuka Uygun İşleme Şartlarına Dayanma: Kişisel verilerin ancak Kanun’un 5. ve 6. maddelerinde düzenlenen yasal istisnalara (sözleşmenin ifası, kanun hükmü, meşru menfaat vb.) veya veri sahibinin özgür iradesiyle sunacağı açık rızaya dayalı olarak işlenmesi.
  • İlgili Kişileri Aydınlatma ve Bilgilendirme: Veri toplama kanallarının tamamında yasal aydınlatma yükümlülüğünün eksiksiz yerine getirilmesi ve şeffaflığın sağlanması.
  • Veri Sahibi Haklarının Korunması: İlgili kişilerin Kanun’un 11. maddesi kapsamındaki yasal haklarını (bilgi alma, düzeltme, silme vb.) kullanabilmeleri için gerekli kurumsal altyapının ve başvuru mekanizmalarının oluşturulması.
  • Veri Güvenliğinin Sağlanması: Kişisel verilerin korunması, siber saldırıların önlenmesi ve veri sızıntılarının engellenmesi amacıyla güncel idari ve teknik güvenlik tedbirlerinin eksiksiz uygulanması.
  • Özel Nitelikli Kişisel Verilerin Korunması: Sağlık verileri ve adli sicil kayıtları başta olmak üzere özel nitelikli kişisel verilerin işlenmesinde ve korunmasında, KVKK Kurulu düzenlemelerine ve güncel mevzuat reformlarına uygun özel koruma mekanizmalarının işletilmesi.

2. POLİTİKANIN AMACI

İşbu Politikanın temel amacı; AJAN tarafından hukuka uygun ve meşru sınırlar içinde yürütülen kişisel veri işleme faaliyetleri ile kişisel verilerin korunmasına yönelik uygulanan idari ve teknik sistemler hakkında açıklamalarda bulunmak; bu doğrultuda Şirketlerimizin kişisel verileri işlenen tüm gerçek kişilere karşı yasal hesap verebilirlik, açıklık ve şeffaflık yükümlülüklerini eksiksiz şekilde yerine getirmektir.

3. POLİTİKANIN KAPSAMI

İşbu Politika; Şirketlerimizin faaliyet gösterdiği tüm üretim tesisleri, idari merkezler, bölge müdürlükleri, internet siteleri, mobil uygulamalar ve geleneksel/dijital ticari kanallar genelinde;

  • Gerçek kişi müşterilerimizin (şahıs şirketleri ve gerçek kişi tacirler),
  • Kurumsal müşterilerimizin (tüzel kişilerin) hissedarları, yetkilileri ve irtibat kişilerinin (çalışanlarının),
  • Şirketlerimizin çalışanlarının ve çalışan adaylarının,
  • Fiziki yerleşkelerimizi ziyaret eden misafirlerimizin (ziyaretçilerin),
  • Tedarikçilerimizin, alt yüklenicilerimizin ve iş ortaklarımızın çalışanları ile yetkililerinin,
  • AJAN ile hukuki veya ticari ilişki içinde olan diğer tüm üçüncü kişilerin,

tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine (özel nitelikli kişisel veriler dahil) ilişkindir.

4. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR

Şirketlerimiz (AJAN Elektronik ve AJAN Makina), Kanun’un 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, bu verilere yetkisiz ve hukuka aykırı olarak erişilmesini engellemek ve verilerin mevzuata uygun şekilde muhafazasını sağlamak amacıyla; teknolojik imkânlar, sektörel dinamikler ve uygulama maliyetlerini gözeterek gerekli tüm teknik ve idari tedbirleri almakta, bu kapsamda periyodik iç ve dış denetimleri yürütmektedir.

4.1. Teknik Tedbirler

Şirketlerimiz bünyesinde dijital ve elektronik ortamlarda güvenliği sağlamak, veri sızıntılarını engellemek ve yetkisiz erişimlerin önüne geçmek amacıyla uygulanan başlıca teknik tedbirler aşağıda sıralanmaktadır:

  • Ağ ve Uygulama Güvenliği: Siber saldırılara karşı şirket ağ altyapısı ve kullanılan kurumsal yazılımların güvenliği güncel duvar yazılımları (Firewall) ve ağ güvenlik sistemleri ile korunmaktadır.
  • Erişim ve Yetki Matrisi: Çalışanlar için görev tanımlarına ve iş süreçlerine uygun bir “Yetki Matrisi” oluşturulmuştur. Her çalışan, yalnızca işinin ifası için zorunlu olan veri tabanlarına ve klasörlere erişebilmektedir.
  • Görev Değişikliği ve İşten Ayrılma Süreçleri: Görev değişikliği olan ya da işten ayrılan çalışanların sistem, e-posta ve veri tabanlarındaki erişim yetkileri Bilgi Teknolojileri departmanı tarafından eş zamanlı olarak tamamen kaldırılmakta ve tahsis edilen cihazlar arındırılmaktadır.
  • Kullanıcı Hesap Yönetimi: Tüm kurumsal sistemlerde kullanıcı hesap yönetimi ve güvenli şifre politikaları uygulanmakte, yetkisiz giriş denemeleri sistem logları üzerinden takip edilmektedir.
  • Zararlı Yazılım Koruması (Anti-Virüs): Şirket bilgisayarları, sunucuları ve uç cihazlar siber tehditlere, fidye yazılımlarına (ransomware) ve virüslere karşı güncel anti-virüs ve uç nokta güvenliği (EDR/MDR) sistemleri ile donatılmıştır.
  • Veri Kaybı Önleme (DLP): Şirket dışına yetkisiz veri çıkışını engellemek amacıyla gerekli durumlarda veri kaybı önleme yazılımları ve log yönetim mekanizmaları işletilmektedir.
  • Güvenli Veri Aktarımı ve Şifreleme: Taşınabilir bellek (USB), harici disk gibi ortamlarda aktarılan veriler ile ağ yoluyla gerçekleştirilen veri transferlerinde kriptografik (şifreli) yöntemler veya kapalı sistem ağ yapıları kullanılmaktadır.
  • Özel Nitelikli Verilerin Güvenliği: Sağlık verileri veya adli sicil kayıtları gibi özel nitelikli kişisel veriler e-posta yoluyla gönderilecekse, mutlaka şifreli dosya formatında ve KEP (Kayıtlı Elektronik Posta) veya kurumsal e-posta hesapları üzerinden uçtan uca güvenli kanallarla iletilmektedir.
  • Yedekleme Sistemleri: Olası veri kaybı, siber saldırı veya çökme risklerine karşı kişisel veriler düzenli olarak yedeklenmekte; yedeklenen verilerin fiziki ve dijital güvenliği de birincil veri tabanları ile aynı standartta korunmaktadır.
  • Fiziki Ortam Güvenliği: Kişisel veri içeren sunucu odaları, arşivler ve fiziki evrak depolarına giriş-çıkışlar kartlı geçiş veya kilit sistemleri ile sınırlandırılmış, yetkisiz kişilerin erişimi engellenmiştir.

4.2. İdari Tedbirler

Şirketlerimiz bünyesinde kurumsal veri koruma kültürünü yerleştirmek, farkındalığı artırmak ve operasyonel riskleri yönetmek amacıyla uygulanan başlıca idari tedbirler aşağıda sıralanmaktadır:

  • Politika ve Prosedürler: Şirket içi veri işleme süreçlerini disipline etmek amacıyla erişim, bilgi güvenliği, saklama ve imha konularında kurumsal politika ve uygulama prosedürleri yürürlüğe alınmıştır.
  • Çalışan Eğitimleri ve Farkındalık: Tüm çalışanlara işe girişlerinde ve belirli periyotlarla kişisel verilerin korunması, bilgi güvenliği ve veri ihlallerinin önlenmesi konularında farkındalık eğitimleri verilmektedir.
  • Gizlilik Taahhütnameleri: Çalışanlar ile imzalanan iş sözleşmelerine ve insan kaynakları mevzuatına ek olarak, veri güvenliği ve sır saklama yükümlülüklerini içeren bağlayıcı gizlilik taahhütnameleri akdedilmektedir.
  • Disiplin Düzenlemeleri: Şirket içi veri güvenliği kurallarına, politikalara ve prosedürlere aykırı davranan çalışanlar için uygulanacak yaptırımları içeren net disiplin kuralları ve cezai şartlar mevcuttur.
  • Sözleşmelerde Veri Güvenliği Hükümleri: Tedarikçiler, taşeronlar, kargo firmaları ve iş ortakları ile imzalanan tüm ticari sözleşmelere, KVKK m. 8 ve m. 9 hükümlerine uygun, tarafların veri güvenliği sorumluluklarını belirleyen özel “Veri Güvenliği ve Gizlilik Maddeleri” eklenmektedir.
  • Veri İşleyenlerin Denetimi ve Farkındalığı: Şirketlerimiz adına dışarıdan veri işleyen hizmet sağlayıcıların (yazılım firmaları, dış muhasebe/danışmanlık servisleri vb.) veri güvenliği standartları sözleşmelerle güvence altına alınmakta ve bu firmaların farkındalık düzeyleri takip edilmektedir.
  • Fiziki Evrak Güvenliği: Kağıt ortamında aktarılan veya muhafaza edilen kişisel veriler (özlük dosyaları, fiziki servis formları vb.) kilitli dolaplarda saklanmakta ve üçüncü kişilerin göremeyeceği şekilde “Gizlilik Dereceli Belge” statüsünde korunmaktadır.
  • Risk ve Tehdit Analizleri: Şirketlerin iş süreçlerinde kişisel verilerin korunmasına yönelik mevcut risk ve tehditler periyodik olarak analiz edilerek veri minimizasyonu (verilerin mümkün olduğunca azaltılması) ilkesi uygulanmaktadır.
  • İhlal Bildirim Mekanizması: Olası bir kişisel veri ihlali durumunda, durumun hızlı bir şekilde tespit edilmesi, Hukuk ve IT birimlerine raporlanması ve Kanun uyarınca 72 saat içinde Kişisel Verileri Koruma Kurulu’na ve ilgili kişilere bildirilmesi amacıyla bir “Veri İhlali Müdahale Planı” kurgulanmıştır.
  • Fiziki Ortamların Dış Risklere Karşı Korunması: Kişisel veri içeren fiziki ortamların ve arşivlerin yangın, sel, hırsızlık gibi dış risklere karşı korunması amacıyla gerekli yapısal güvenlik tedbirleri (yangın söndürme sistemleri, alarm, su yalıtımı vb.) alınmıştır.

5. KİŞİSEL VERİ SAHİBİNİN HAKLARI VE TALEPLERİ

Şirketlerimiz (AJAN Elektronik ve AJAN Makina), Kanun’un 13. maddesi uyarınca veri sahiplerinin (ilgili kişilerin) hak arama özgürlüklerini güvence altına almak amacıyla gerekli tüm idari ve teknik mekanizmaları kurgulamıştır. Bu kapsamda, kurumsal düzeyde bir “Kişisel Veri Başvuru ve Yanıt Prosedürü” oluşturulmuş ve kanuni başvuru koşullarını taşımayan taleplerin yasal eksikliklerinin giderilmesi amacıyla standart yönlendirme şablonları devreye alınmıştır.

5.1. Başvuru Yöntemleri

Kişisel verisi işlenen ilgili kişiler, KVKK’nın 11. maddesinde düzenlenen haklarına ilişkin taleplerini, kimliklerini teyit edici belgelerle birlikte aşağıda belirtilen resmi kanallardan biri vasıtasıyla Şirketlerimize iletebilirler:

  • Fiziki Yazılı Başvuru: Şirket yerleşkemiz olan “10039 Sok. No:10 AOSB – Çiğli / İzmir 35620 Türkiye” adresine şahsen kimlik ibrazı ile veya noter kanalıyla ıslak imzalı dilekçe göndererek,
  • Kayıtlı Elektronik Posta (KEP): Şirketlerimizin kurumsal KEP adreslerine, güvenli elektronik imza veya mobil imza kullanmak suretiyle elektronik olarak,
  • Sistemde Kayıtlı E-Posta: İlgili kişi tarafından Şirketlerimize daha önce bildirilen ve sistemlerimizde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle kvkk@ajancnc.com adresine e-posta göndererek,
  • Yazılım/Uygulama Entegrasyonu: İlerleyen süreçlerde başvuru amacına yönelik olarak Şirketlerimizce geliştirilebilecek özel bir yazılım, web formu veya mobil uygulama altyapısı üzerinden.

5.2. Taleplerin Sonuçlandırılması ve Süreç

Şirketlerimiz, usulüne uygun olarak iletilen talepleri, talebin niteliğine göre en geç 30 (otuz) gün içinde inceleyecek, yasal gerekçelerini oluşturacak ve ücretsiz olarak cevaplandıracaktır. Ancak, işlemin Şirketlerimiz için ek bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret veri sahibinden talep edilebilecektir.

İlgili kişilerin bu prosedüre uygun olarak yapacakları başvurular doğrultusunda; kendilerine ait kişisel verilerin işlenip işlenmediğini öğrenme, işlenme amaçlarını kontrol etme, yurt içi/yurt dışı aktarım detaylarına erişme ve kanunun ilgili maddesindeki tüm hakları talep etme yetkileri tam bir şeffaflıkla işletilmektedir.

(Veri sahiplerinin haklarının kapsamı, başvuru usulünün teknik detayları ve bu sürecin işletilmesine ilişkin daha ayrıntılı açıklamalar işbu Politika’nın 18. maddesinde detaylandırılmıştır.)

6. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI

Kişisel Verilerin Korunması Kanunu uyarınca; başkaları tarafından öğrenildiği takdirde ilgili kişinin mağduriyetine veya ayrımcılığa maruz kalmasına neden olabilecek nitelikteki verilere “özel nitelikli kişisel veri” denilerek özel bir hukuki koruma rejimi atfedilmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

Şirketlerimiz (AJAN Elektronik ve AJAN Makina), yasal mevzuat reformları doğrultusunda güncellenmiş olan KVKK’nın 6. maddesine tam bir uyumla hareket etmektedir. Bu kapsamda özel nitelikli kişisel verilerin işlenmesi ve korunmasında aşağıdaki kurumsal esaslar uygulanır:

  • Mevzuata Uygunluk: Özel nitelikli kişisel veriler, Kanun’un güncel 6. maddesinin 2. fıkrasında sayılan yasal istisnaların (istihdam, iş sağlığı ve güvenliği, sosyal güvenlik mevzuatından doğan zorunluluklar veya kanunlarda açıkça öngörülme durumları vb.) varlığı halinde açık rıza aranmaksızın; bu istisnaların bulunmadığı durumlarda ise ancak veri sahibinin özgür iradesiyle sunacağı açık rızaya dayalı olarak işlenir.
  • Yeterli Önlemlerin Alınması: Şirketlerimiz, özel nitelikli kişisel verilerin güvenliğini sağlamak adına Kişisel Verileri Koruma Kurulu tarafından yayımlanan “Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler” kararına tam uyumlu ayrı bir idari ve teknik güvenlik protokolü işletmektedir.
  • Erişim Kısıtlaması ve Şifreleme: Sağlık verileri (işe giriş/periyodik muayene raporları) ve adli sicil kayıtları gibi verilere erişim yetkisi sadece ilgili İnsan Kaynakları ve İşyeri Hekimliği personeli ile sınırlandırılmıştır. Bu verilerin elektronik ortamdaki transferlerinde (e-posta, ağ içi paylaşım) kriptografik şifreleme yöntemleri ve güvenli kanallar zorunlu olarak kullanılır.
  • Periyodik Denetim: Özel nitelikli kişisel verilerin saklandığı fiziki arşivler ile dijital veri tabanları, veri sızıntısı ve yetkisiz erişim risklerine karşı düzenli olarak iç denetimlere tabi tutulmaktadır.

7. AJAN ELEKTRONİK ÇALIŞANLARININ, KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ KONUSUNDA EĞİTİMLERİ

Şirketlerimiz, kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere yetkisiz şekilde erişilmesini önlemek, veri güvenliği bilincini kurumsal bir kültür haline getirmek amacıyla çalışanlarına yönelik sistematik farkındalık programları yürütmektedir. Bu kapsamda uygulanan eğitim esasları aşağıda belirtilmiştir:

  • Oryantasyon Eğitimleri: Şirketlerimiz bünyesinde yeni işe başlayan tüm çalışanlara, göreve başlama süreçlerinin bir parçası olarak KVKK temel kavramları, kurumsal veri güvenliği kuralları ve veri ihlali durumlarında izlenecek prosedürler hakkında oryantasyon eğitimi verilir.
  • Periyodik Farkındalık Eğitimleri: Mevcut çalışanların mevzuattaki güncel değişikliklerden haberdar olması ve veri koruma reflekslerinin canlı tutulması amacıyla, belirli periyotlarla (yıllık/dönemsel) yenileme eğitimleri ve farkındalık çalışmaları (şirket içi bilgilendirme bültenleri, duyurular) düzenlenir.
  • Rol Bazlı Özel Eğitimler: İnsan Kaynakları, Bilgi Teknolojileri (IT), Satış-Pazarlama, Muhasebe-Finans ve Satış Sonrası Servis gibi yoğun şekilde kişisel veri veya özel nitelikli kişisel veri işleyen departman çalışanlarına, kendi departmanlarının operasyonel risklerine özgülenmiş ileri düzey teknik ve hukuki eğitimler sağlanır.
  • Yaptırım ve Taahhüt: Eğitimler neticesinde tüm çalışanlardan kurumsal politikalara ve yasal mevzuata uyacaklarına dair bağlayıcı gizlilik ve veri güvenliği taahhütnameleri alınmakta; eğitim kurallarına aykırı davranışlar şirket içi disiplin prosedürleri kapsamında değerlendirilmektedir.

8. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR

Şirketlerimiz (AJAN Elektronik ve AJAN Makina), T.C. Anayasası’nın 20. maddesine ve KVKK’nın 4. maddesine tam bir uyum içinde hareket ederek; kişisel verilerin işlenmesi süreçlerinde hukuka ve dürüstlük kurallarına uygunluk, doğruluk, güncellik, belirlilik, meşruluk, amaçla bağlantılılık, sınırlılık ve ölçülülük ilkelerini tüm operasyonlarında rehber edinmektedir.

Şirketlerimiz; kurumsal Veri İşleme Envanteri’nde ve her süreç/kişi grubu için özel olarak hazırlanan aydınlatma metinlerinde ilan edildiği üzere; gerçek kişi müşterilerinin (şahıs şirketleri), kurumsal müşterilerinin yetkili ve temsilcilerinin (irtibat kişilerinin), çalışanlarının, çalışan adaylarının, ziyaretçilerinin, tedarikçi/alt yüklenici çalışanlarının ve üçüncü kişilerin kişisel verilerini işlemektedir. Bu veri işleme faaliyetleri; ilgili kişilerin Şirketlerimiz ürün, hizmet ve dijital altyapılarından (Site, Ajanım Mobil Uygulaması vb.) en etkin şekilde yararlanabilmesi, ürün ve hizmet çeşitliliğinin geliştirilebilmesi, sözleşmelerin kurulması ve ifası, hakların tesisi, korunması ile mali/hukuki/ticari yükümlülüklerin eksiksiz yerine getirilmesi amaçlarıyla sınırlı olarak yürütülür.

Şirketlerimiz, KVKK’nın 10. maddesi uyarınca ilgili kişileri şeffaf bir şekilde aydınlatmakta; Kanun’un 5. ve 6. maddelerinde düzenlenen yasal istisnaların bulunmadığı durumlarda ilgili kişilerin özgür iradeli açık rızalarını talep etmekte ve tüm bu süreçlerde aşağıda belirtilen kriterleri esas almaktadır:

8.1. Hukuka ve Dürüstlük Kuralına Uygun İşleme

Şirketlerimiz, kişisel verilerin işlenmesinde yürürlükteki yasal düzenlemelerle getirilen kuralların yanı sıra genel güven, adalet ve dürüstlük kurallarına tam bir uyum içinde hareket eder. Dürüstlük kuralına uygunluk ilkesi uyarınca Şirketlerimiz, meşru ticari hedeflerine ulaşmaya çalışırken, verisi işlenen ilgili kişilerin çıkarlarını, haklarını ve makul beklentilerini her zaman dikkate alır; veri sahipleri nezdinde yanıltıcı, öngörülemez veya gizli veri işleme faaliyetlerinde bulunmaz.

8.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama

İşlenen kişisel verilerin doğru ve güncel olarak muhafaza edilmesi, Şirketlerimizin aktif özen yükümlülüğü altında olduğu gibi, ilgili kişilerin temel hak ve özgürlüklerinin korunması açısından da kritik önem arz eder. Şirketlerimiz; veri sahiplerinin bilgilerini doğrulamaları, hatalı verilerini düzeltmeleri ve değişen bilgilerini güncellemeleri amacıyla gerekli tüm kurumsal iletişim kanallarını, başvuru mekanizmalarını ve veri güncelleme altyapılarını açık ve erişilebilir tutmaktadır.

8.3. Belirli, Açık ve Meşru Amaçlarla İşleme

Şirketlerimiz, kişisel veri işleme amaçlarını net, kesin, meşru ve hukuka uygun sınırlar içinde henüz veri toplama aşamasında belirlemektedir. Yürütülen endüstriyel imalat, satış, lojistik ve satış sonrası servis faaliyetleri ile doğrudan bağı veya meşruiyeti bulunmayan hiçbir amaçla kişisel veri toplanmamakta ve işlenmemektedir.

8.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

Şirketlerimiz, kişisel verileri yalnızca iştigal konusu olan ticari faaliyetlerin yürütülmesi ve belirlenen meşru amaçların gerçekleştirilebilmesi için gerekli olan kapsamda işlemektedir. Bu doğrultuda “Veri Minimizasyonu” ilkesi uygulanarak; hedeflenen amacın gerçekleştirilmesine elverişli olmayan, ihtiyaç duyulmayan veya gelecekte kullanılabileceği varsayımıyla toplanan aşırı ve gereksiz veri işleme faaliyetlerinden kesinlikle kaçınılmaktadır.

8.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

Şirketlerimiz, kişisel verileri ancak yasal mevzuatta açıkça belirtilen zamanaşımı süreleri veya verilerin işlenme amacının gerektirdiği meşru süreler boyunca muhafaza etmektedir. Bu kapsamda izlenen operasyonel süreç şu şekildedir:

  • Veri işleme faaliyetine başlanmadan önce ilgili mevzuatta (TTK, VUK, TBK vb.) verinin saklanması için amir bir süre öngörülüp öngörülmediği tespit edilir.
  • Yasal bir süre belirlenmişse bu süreye tam olarak riayet edilir; yasal bir süre öngörülmemişse veriler, yalnızca işlenme amaçlarının geçerliliğini koruduğu ve Şirketlerimizin yürürlükteki Kişisel Veri Saklama ve İmha Politikası ile Veri İşleme Envanteri’nde taahhüt ettiği süreler kadar saklanır.
  • Belirlenen yasal veya meşru saklama sürelerinin dolması, sözleşmesel zamanaşımı sürelerinin tükenmesi veya verinin işlenme nedenlerinin ortadan kalkması halinde; kişisel veriler yasal yükümlülüklerimiz çerçevesinde ilk periyodik imha döneminde silinir, yok edilir veya tamamen anonim hale getirilir.

9. KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI VE BİLGİLENDİRİLMESİ

Şirketlerimiz (AJAN Elektronik ve AJAN Makina), KVKK’nın 10. maddesine ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ’e tam bir uyumla, kişisel verilerin elde edilmesi esnasında ilgili kişileri şeffaf bir şekilde bilgilendirmektedir.

Bu kapsamda Şirketlerimiz; veri sorumlularının kimliği, varsa temsilcisinin kimliği, kişisel verilerin hangi meşru amaçlarla işleneceği, işlenen verilerin kimlere ve hangi amaçlarla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile ilgili kişilerin Kanun’un 11. maddesinde sayılan yasal hakları konusunda, veri toplama kanalının niteliğine göre özelleştirilmiş aydınlatma faaliyetleri yürütmektedir. Katmanlı aydınlatma prensibi uyarınca uygulanan kurumsal mekanizmalar aşağıda belirtilmiştir:

  • Fiziki Alanlarda Aydınlatma: Şirket yerleşkelerimizde, fabrikamızda, showroom ve idari ofislerimizde; personelin ortak kullanım alanlarında kolayca görebileceği “Personel Ön Aydınlatma Metinleri” ile fiziki yerleşkeyi ziyaret eden misafirlerin, kurumsal müşteri temsilcilerinin ve tedarikçilerin kolaylıkla erişebileceği ve bilgi edinebileceği görünür alanlarda “Ziyaretçi Katmanlı Aydınlatma Görselleri ve Metinleri” konumlandırılmıştır.
  • Dijital Kanallarda Aydınlatma: Kurumsal internet sitemiz (ajancnc.com) üzerinde yer alan teklif isteme ve iletişim formlarının alt alanlarında, sipariş süreçlerinde ve Ajanım Mobil Uygulaması’nın üyelik/giriş ekranlarında, veri sahiplerinin onayına veya incelemesine sunulmuş dijital aydınlatma metinleri yer almaktadır.

10. KİŞİSEL VERİLERİN AKTARILMASI

Şirketlerimiz, hukuka uygun olan kişisel veri işleme amaçları doğrultusunda, KVKK’nın 12. maddesinde öngörülen gerekli tüm teknik ve idari güvenlik önlemlerini alarak, ilgili kişilerin kişisel verilerini ve özel nitelikli kişisel verilerini yurt içindeki veya yurt dışındaki üçüncü kişilere aktarabilmektedir.

10.1. Kişisel Verilerin Yurt İçi Aktarımı (KVKK m. 8)

Kişisel verileriniz, Kanun’un 8. maddesinin 2. fıkrası uyarınca, işbu Politika’nın 5. maddesinde yer alan yasal veri işleme şartlarından (kanunlarda açıkça öngörülme, sözleşmenin kurulması veya ifası, Şirketlerimizin hukuki yükümlülüklerini yerine getirmesi, bir hakkın tesisi, kullanılması veya korunması ile meşru menfaatlerimiz) en az birinin varlığı halinde açık rıza aranmaksızın yurt içindeki üçüncü şahıslara, iş ortaklarına, tedarikçilere, bankalara, danışmanlara ve yetkili kamu kurumlarına aktarılabilecektir. Bu şartların bulunmadığı durumlarda ise aktarım ancak ilgili kişinin açık rızasına dayalı olarak gerçekleştirilir.

10.2. Kişisel Verilerin Yurt Dışı Aktarımı (KVKK m. 9)

Şirketlerimiz, bulut barındırma teknolojileri, küresel yazılım altyapıları (ERP, CRM sistemleri), web sitesi analiz araçları ve mobil uygulama anlık bildirim servisleri gibi operasyonel zorunluluklar kapsamında kişisel verileri yurt dışına aktarabilmektedir. Yurt dışı veri aktarımları, KVKK’nın güncel 9. maddesinde düzenlenen kurumsal güvence mekanizmalarına tam uyumlu olarak şu esaslar çerçevesinde yürütülür:

  • Yeterlilik Kararı: Aktarımın yapılacağı yabancı ülkenin, ülke içerisindeki sektörün veya uluslararası kuruluşun Kişisel Verileri Koruma Kurulu tarafından yeterli korumaya sahip olduğunun ilan edilmiş olması durumunda veri aktarımı serbestçe gerçekleştirilir.
  • Uygun Güvenceler (Standart Sözleşmeler – SCC): Yeterlilik kararının bulunmadığı durumlarda yurt dışı aktarımı; taraflar arasında Kurul tarafından ilan edilen ve veri koruma taahhütlerini içeren “Standart Sözleşme (Standart Sözleşme Maddeleri)” imzalanması ve imzalanan bu sözleşmenin yasal süresi içinde Kişisel Verileri Koruma Kurumu’na bildirilmesi suretiyle veya yasal olarak kabul edilen diğer uygun güvenceler (Bağlayıcı Şirket Kuralları vb.) kapsamında açık rıza aranmaksızın yapılır.
  • Arızi (İstisnai) Haller: Yeterlilik kararının bulunmadığı ve uygun güvencelerin (Standart Sözleşme vb.) sağlanamadığı durumlarda yurt dışı aktarımı; ancak Kanun’un 9. maddesinin 6. fıkrasında sayılan arızi hallerin (aktarımın bir mesafeli satış sözleşmesinin veya teklif sürecinin ifası için zorunlu olması, bir hakkın tesisi veya savunulması için zorunlu olması gibi) varlığı halinde veya bu istisnaların da işletilemediği durumlarda veri sahibinin sürece ilişkin spesifik bilgilendirilerek sunacağı “Açık Rıza” şartına dayalı olarak gerçekleştirilir.

11. AJAN ELEKTRONİK KİŞİSEL VERİ ENVANTERİ VE KİŞİSEL VERİLERİN SINIFLANDIRILMASI

Şirketlerimiz (AJAN Elektronik ve AJAN Makina) nezdinde; meşru, belirli, açık ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, Kanun’un 5. ve 6. maddelerinde düzenlenen yasal veri işleme şartlarına dayalı olarak ve işbu Politika’nın 8. maddesinde ilan edilen “altın ilkelere” tam bir bağlılıkla kişisel veriler işlenmektedir.

Şirketlerimiz, Kişisel Verileri Koruma Kurumu tarafından yayımlanan Veri Sorumluları Sicili Yönetmeliği uyarınca kurumsal bir Kişisel Veri İşleme Envanteri oluşturmuştur. Bu envanter yapısında; veri kategorileri, verinin kaynağı, işlenme amaçları, veri işleme hukuki sebepleri, aktarılan alıcı grupları, yurt dışı aktarım durumları ve teknik saklama/imha süreleri departman ve süreç bazlı olarak dinamik bir şekilde haritalandırılmıştır.

Şirketlerimiz bünyesinde işlenen ve kurumsal veri envanterimizde yer alan resmi kişisel veri kategorizasyonu ve kapsamları aşağıdaki tabloda detaylandırılmıştır:

Resmi Veri Kategorisi Veri Kategorisi Açıklaması ve Kurumsal Kapsamı
Kimlik Verisi Kişinin kimliğine dair bilgilerin bulunduğu veri grubudur.

(Ad, soyad, TCKN, doğum yeri ve tarihi, cinsiyet, uyruk, imza, imza sirküleri/beyannamesi, kimlik/ehliyet fotokopisi, müşteri/tedarikçinin şahıs şirketi olması halinde şahıs şirketi unvanı).

İletişim Verisi Kişiyle kurumsal veya bireysel düzeyde irtibat kurmak amacıyla kullanılan veri grubudur.

(Telefon numarası, e-posta adresi, fiziki tebligat/teslimat adresi, fatura adresi, şahıs şirketlerine ait kurumsal adres bilgileri).

Özlük Verisi Şirketlerimiz çalışanları veya çalışan adaylarının istihdam süreçlerine esas olan ve özlük dosyasında bulunması zorunlu verilerdir.

(SGK sicil numarası, mesleki deneyim/özgeçmiş bilgileri, çalıştığı kurum ve unvan bilgisi, meslek odası sicil kayıtları, diploma fotokopisi/taraması, mezuniyet notu, askerlik durum ve tecil kayıtları).

Finansal Veri Kişinin mali ve finansal işlem kayıtlarının yer aldığı veri grubudur.

(Banka hesap numarası, IBAN, banka adı, ödeme ve tahsilat kayıtları, mail order formları, şahıs şirketlerine ait vergi dairesi ve vergi numarası bilgileri).

İşlem Güvenliği Verisi Dijital platformlarımızın (İnternet Sitesi, Ajanım Mobil Uygulaması vb.) kullanımı ve şirket bilgi teknolojileri ağ altyapısının işletilmesi sırasında oluşan dijital izlerdir.

(IP adresi bilgileri, log kayıtları, kullanıcı hesap şifreleri, sisteme giriş-çıkış zaman damgaları).

Fiziki Mekan Güvenliği Verisi Şirketimizin üretim tesisleri, idari merkezleri veya showroom alanlarında fiziki güvenliğin temini amacıyla tutulan kayıtlardır.

(Kapalı devre kamera sistemi – CCTV görüntü ve video kayıtları).

Görsel ve İşitsel Veri Kişiye ait görsel veya işitsel kayıtların yer aldığı veri grubudur.

(Özlük dosyası veya kurumsal kimlik kartı için alınan fotoğraflar, resmi kimlik belgelerinin ön yüz kopyaları).

Sağlık Bilgileri

(Özel Nitelikli)

Kanun’un 6. maddesi uyarınca iş sağlığı ve güvenliği ile mevzuat yükümlülüklerinin ifası amacıyla işlenen hassas verilerdir.

(İşe giriş ve periyodik muayene raporları, sağlık raporları, işitme/görme testleri, kronik hastalık veya ilaç bilgileri, konsültasyon raporları).

Ceza Mahkûmiyeti ve Güvenlik Tedbirleri

(Özel Nitelikli)

İş kanunu ve ilgili mevzuattan doğan yükümlülükler ile şirket güvenliğinin tesisi amacıyla işlenen adli verilerdir.

(Adli sicil kayıtları, ceza kovuşturması/mahkûmiyet bilgileri, şirket içi disiplin soruşturması kayıtları).

Şirketlerimiz, veri işleme faaliyetlerini ve departmanlar arası veri akışlarını yukarıdaki resmi kategorizasyonu esas alarak oluşturduğu AJAN Kişisel Veri İşleme Envanteri ile sabitlemiş olup; tüm saklama, koruma ve yok etme süreçlerini bu sınıflandırmaya uygun olarak yürütmektedir.

12. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

Şirketlerimiz (AJAN Elektronik ve AJAN Makina), kişisel verileri ve özel nitelikli kişisel verileri; 6698 sayılı Kanun’un 5. maddesinde ve reforme edilen güncel 6. maddesinin 2. fıkrasında belirtilen yasal veri işleme şartları ile sınırlı olarak işlemektedir.

Şirketlerimiz bünyesinde yürütülen veri işleme faaliyetleri, Kişisel Verileri Koruma Kurumu’nun resmi VERBİS (Veri Sorumluları Sicil Bilgi Sistemi) kayıt modülündeki resmi amaç tanımları ile tam bir uyum içinde, aşağıda kurumsal fonksiyonlarına göre kategorize edilen meşru amaçlar doğrultusunda gerçekleştirilmektedir:

12.1. İnsan Kaynakları ve İstihdam Süreçlerine Yönelik Amaçlar

  • Çalışan adaylarının başvuru, seçme ve yerleştirme süreçlerinin yürütülmesi,
  • Çalışan adayları, stajyerler ve öğrenciler için süreçlerin planlanması,
  • Çalışanlar için iş akdi ve mevzuattan kaynaklı (SGK, İş Kanunu vb.) yükümlülüklerin yerine getirilmesi, özlük dosyalarının oluşturulması,
  • Çalışan memnuniyeti, bağlılığı, yetenek ve kariyer gelişimi faaliyetlerinin yürütülmesi,
  • Çalışanlar için yan haklar, menfaatler ve ücret politikalarının planlanması ve yürütülmesi,
  • İş sağlığı ve güvenliği (İSG) faaliyetlerinin yürütülmesi, çalışanların işin gereklerine ehil olup olmadığının tespiti amacıyla sağlık dosyalarının oluşturulması,
  • Yabancı personel çalışma ve oturma izni işlemlerinin takibi.

12.2. Ticari, Operasyonel ve Üretim Süreçlerine Yönelik Amaçlar

  • Mal ve hizmet üretim, imalat ve endüstriyel operasyon süreçlerinin yürütülmesi,
  • Mal ve hizmet satış süreçleri ile mesafeli satış/sipariş mekanizmalarının işletilmesi,
  • Mal ve hizmet satış sonrası destek, kurulum, montaj ve periyodik teknik servis hizmetlerinin yürütülmesi,
  • Tedarik zinciri yönetimi ile mal ve hizmet satın alım süreçlerinin yürütülmesi,
  • Lojistik, nakliye ve kargo faaliyetlerinin planlanması ve takibi,
  • İş faaliyetlerinin yürütülmesi, sürekliliğinin sağlanması ve denetimi,
  • Müşteri ilişkileri yönetimi (CRM) süreçlerinin yürütülmesi,
  • Firma, ürün ve hizmetlere bağlılık süreçlerinin planlanması, müşteri memnuniyetine yönelik aktivitelerin yürütülmesi,
  • İş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi,
  • Stratejik planlama ve yatırım süreçlerinin yürütülmesi,
  • Şirket bünyesinde organizasyon, sponsorluk ve etkinlik yönetiminin gerçekleştirilmesi.

12.3. Pazarlama ve Analiz Süreçlerine Yönelik Amaçlar

  • Ürün ve hizmetlerin pazarlama süreçlerinin yürütülmesi,
  • Pazarlama analiz çalışmalarının yapılması, kullanıcı deneyimlerinin optimize edilmesi,
  • Açık rıza bulunması halinde reklam, kampanya ve promosyon süreçlerinin yürütülmesi.

12.4. Hukuk, Denetim ve Kurumsal Güvenlik Süreçlerine Yönelik Amaçlar

  • Hukuk işlerinin takibi, yürütülmesi ve olası uyuşmazlıklarda savunma hakkının kullanılması,
  • Yetkili kişi, kurum ve kuruluşlara mevzuattan kaynaklı bilgi verilmesi, düzenleyici ve denetleyici resmi mercilerin talep ve denetimlerinin karşılanması,
  • Faaliyetlerin yürürlükteki tüm ulusal ve uluslararası mevzuata uygun yürütülmesi,
  • Finans ve muhasebe işlerinin yürütülmesi, hizmetler karşılığı yasal fatura/fiş tanzimi,
  • İş ortakları ve üçüncü kişilerle sunulan ürün ve hizmetlere ilişkin finansal mutabakatların sağlanması, financial raporlama ve risk yönetimi işlemlerinin icrası,
  • İç denetim, etik, soruşturma ve bilgi güvenliği süreçlerinin yürütülmesi,
  • Erişim yetkilerinin kontrolü ve veri sorumlusu operasyonlarının güvenliğinin temini,
  • Fiziksel mekan güvenliğinin temini (CCTV kamera kayıtları) ile taşınır mal ve kaynakların güvenliğinin sağlanması,
  • Ziyaretçi kayıtlarının oluşturulması ve fiziki takibi,
  • Saklama ve arşiv faaliyetlerinin yasal süreler dahilinde yürütülmesi.

12.5. Süreç Bazlı Operasyonel ve Ticari Amaç Detayları

Yukarıdaki VERBİS tanımlarına ek olarak, Şirketlerimiz kişisel verileri aşağıdaki spesifik operasyonel amaçlar doğrultusunda da işlemektedir:

  • Hizmet kalitesini geliştirici analiz çalışmaları yapılması ve veri sahiplerine daha iyi dijital/fiziki hizmet sunulması,
  • İletişim faaliyetlerinin yürütülmesi, veri sahiplerinden gelen soru, talep ve şikayetlere hızlı ve etkin cevap verilmesi,
  • Sözleşme süreçlerinin yürütülmesi ve tarafların kimliklerinin yasal olarak teyit edilmesi,
  • Veri güvenliği kapsamında gerekli tüm teknik ve idari tedbirlerin aktif olarak alınması,
  • İlgili mevzuat gereği saklanması zorunlu olan kurumsal/mali verilere ilişkin bilgilerin muhafaza edilmesi ve veri tutarlılığına ilişkin denetimlerin sağlanması.

13. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ

Şirketlerimiz (AJAN Elektronik ve AJAN Makina), işlemekte olduğu kişisel verileri ancak ilgili kanunlarda ve yasal mevzuatta açıkça öngörülen süreler boyunca veya verilerin işlenme amacının gerektirdiği meşru süreler sınırında muhafaza etmektedir.

13.1. Sürelerin Belirlenmesi Kriterleri

Kişisel verilerin ne kadar süre boyunca saklanacağı belirlenirken Şirketlerimiz tarafından aşağıdaki kademeli kriterler esas alınır:

  • Mevzuattaki Amir Hükümler: İlgili veri grubunun saklanmasına ilişkin mevzuatta (TTK, VUK, Borçlar Kanunu, İş Kanunu vb.) yasal bir süre düzenlenmişse, veriler öncelikle bu kanuni süre boyunca muhafaza edilir.
  • Amaç ve Operasyonel Süreler: Mevzuatta yasal bir süre öngörülmediği durumlarda kişisel veriler; Şirketlerimizin o veriyi işlerken yürüttüğü ticari faaliyetlerin doğası, sözleşmesel yükümlülükler ve kurumsal Kişisel Veri Saklama ve İmha Politikası ile Kişisel Veri İşleme Envanteri’nde taahhüt edilen meşru süreler saklı kalmak kaydıyla işlenme amacının gerektirdiği süre kadar saklanır.

13.2. Amaç Sonrası Muhafaza ve Veri Tecridi (Kilitleme) Esasları

Kişisel verilerin birincil işlenme amacı sona ermiş ve ilgili mevzuat ile Şirketlerimizin belirlediği saklama sürelerinin sonuna gelinmiş olsa dahi; veriler, olası hukuki uyuşmazlıklarda yasal delil teşkil etmesi, hakların ileri sürülebilmesi veya savunma hakkının (hak arama özgürlüğünün) tesis edilebilmesi amacıyla muhafaza edilebilmektedir.

Bu istisnai muhafaza döneminde aşağıdaki katı yasal ve teknik kurallar uygulanır:

  • Zamanaşımı Esası: Bu kapsamda belirlenecek sürelerin tesisinde; Borçlar Kanunu ve ilgili diğer mevzuatta düzenlenen yasal zamanaşımı süreleri (genel olarak 10 yıl) ile daha önce Şirketlerimize yöneltilen benzer nitelikteki yasal taleplerdeki uyuşmazlık örnekleri esas alınır.
  • Veri Tecridi (Erişim Kilitlemesi): Olası uyuşmazlıklar için saklanan bu kişisel verilere, Şirketlerimizin rutin ticari operasyonları veya departmanları tarafından hiçbir şekilde erişilemez. Bu veriler sistem üzerinde teknik olarak izole edilir (kilitlenir) ve ancak yetkili adli/idari makamlarca resmi bir bilgi-belge talep edildiğinde veya bir dava/takip sürecinde savunma yapılması zorunlu olduğunda, yalnızca Şirketlerimizin Hukuk Müşavirliği / Hukuk Birimi yetkisi dahilinde erişime açılır.
  • Nihai İmha: Bahsi geçen yasal uyuşmazlık ve zamanaşımı süreleri de tamamen sona erdikten sonra, kişisel veriler ilk periyodik imha döneminde Şirketlerimizin imha politikasına uygun olarak silinir, yok edilir veya geri döndürülemeyecek şekilde anonim hale getirilir.

14. AJAN ELEKTRONİK TARAFINDAN KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI

Şirketlerimiz (AJAN Elektronik ve AJAN Makina), Kanun’un 10. maddesinde düzenlenen aydınlatma yükümlülüğü uyarınca; işlenen kişisel verilerin hangi alıcı gruplarına aktarıldığını şeffaf bir şekilde ilan etmektedir.

Şirketlerimiz, KVKK’nın 8. ve 9. maddelerinde düzenlenen yasal aktarım şartlarına sıkı sıkıya bağlı kalmak ve gerekli idari-teknik güvenlik önlemlerini almak kaydıyla, kişisel verileri aşağıda resmi kategorileri ve amaçları belirtilen paydaş alıcı gruplarına aktarabilmektedir:

Veri Aktarımı Yapılabilecek Alıcı Grubu Alıcı Grubunun Kurumsal Tanımı Veri Aktarımının Meşru Amacı
İş Ortağı Şirketlerimizin ticari ve sınai faaliyetlerini yürütürken muhtelif endüstriyel projeleri gerçekleştirmek, ortak üretim veya dijital hizmetleri yürütmek amacıyla iş ortaklığı kurduğu tarafları tanımlamaktadır. İş ortaklığının kurulma amaçlarının (ortak proje yönetimi, teknoloji geliştirme vb.) yerine getirilmesini temin etmek amacıyla sınırlı olarak aktarılmaktadır.
Tedarikçi Şirketlerimizin ticari faaliyetlerini yürütürken AJAN’ın emir ve talimatlarına uygun, sözleşmesel tabanlı olarak dış kaynaklı hizmet veya ürün sunan tarafları (yazılım firmaları, bulut barındırma sağlayıcıları, kargo/lojistik firmaları vb.) tanımlamaktadır. Şirketlerimizin ticari ve operasyonel faaliyetlerini eksiksiz yerine getirmek amacıyla ihtiyaç duyduğu dış kaynaklı hizmetlerin Şirketlerimize sunulmasını sağlamak amacıyla sınırlı olarak aktarılmaktadır.
AJAN Grup Şirketleri ve Hissedarlar Ortak veri sorumlusu sıfatıyla hareket eden AJAN Elektronik ve AJAN Makina tüzel kişilikleri ile Şirketlerimizin yönetim kurulu üyelerini, hissedarlarını ve yetkililerini tanımlamaktadır. Şirketlerimizin kurumsal yönetim ilkelerinin uygulanması, entegre üretim ve finansal ERP/CRM operasyonlarının ortak bilgi teknolojileri altyapısı üzerinden yürütülmesi ve idari/stratejik planlama faaliyetlerinin takibi amacıyla sınırlı olarak aktarılmaktadır.
Bankalar ve Finans Kuruluşları Şirketlerimizin ticari faaliyetleri kapsamında çalışmakta olduğu, tahsilat, ödeme, mail order ve mesafeli ticaret süreçlerine aracılık eden finansal kuruluşları ve bankaları tanımlamaktadır. Ürün ve hizmet satış faaliyetleri kapsamındaki ödeme işlemlerinin güvenli bir şekilde gerçekleştirilmesi, finansal mutabakatların sağlanması ve muhasebe süreçlerinin yürütülmesi amacıyla sınırlı olarak aktarılmaktadır.
Hukuken Yetkili Kamu Kurum ve Kuruluşları Yasal mevzuat hükümleri uyarınca Şirketlerimizden bilgi, belge almaya ve denetim yapmaya kanunen yetkili kılınmış kamu kurum ve kuruluşlarını (Bakanlıklar, Vergi Daireleri, SGK, Adli ve İdari Mahkemeler vb.) tanımlamaktadır. İlgili kamu kurum ve kuruluşlarının kanuni yetkileri dahilinde talep ettiği ve hukuki dayanak sundukları durumlarda, yasal yükümlülüklerimizin (bilgi verme, tanzim vb.) yerine getirilmesi amacıyla sınırlı olarak aktarılmaktadır.

15. KİŞİSEL VERİLERİN İŞLENMESİ

Şirketlerimiz (AJAN Elektronik ve AJAN Makina) nezdinde yürütülen kişisel veri işleme faaliyetlerinde; Kanun’un 5. maddesinde düzenlenen yasal veri işleme şartları (hukuki sebepler) esas alınmaktadır.

Veri sahibinin özgür iradesiyle sunacağı “Açık Rıza”, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan yasal dayanaklardan yalnızca biridir. Kanunda belirtilen ve aşağıda detaylandırılan yasal istisnalardan (şartlardan) en az birinin varlığı durumunda, ilgili kişiden açık rıza alınmaksızın kişisel verilerin işlenmesi mümkündür. Bir veri işleme faaliyeti, niteliğine göre aynı anda birden fazla hukuki sebebe de dayanabilmektedir.

Şirketlerimiz bünyesinde yürütülen veri işleme faaliyetlerinin dayandığı yasal şartlar, kapsamları ve kurumsal uygulama örnekleri aşağıdaki tabloda gösterilmiştir:

Yasal İşlenme Şartı (KVKK m. 5/2) Hukuki Şartın Kapsamı AJAN Bünyesindeki Kurumsal Örnek
a) Kanunlarda Açıkça Öngörülmesi Veri işleme faaliyetinin tabi olduğumuz ulusal mevzuatta (TTK, VUK, İş Kanunu vb.) açıkça zorunlu kılınmasıdır. İş Kanunu uyarınca çalışanlara ait özlük bilgilerinin tutulması veya VUK uyarınca ticari defterlerin tanzimi.
c) Sözleşmenin Kurulması veya İfası Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin zorunlu olmasıdır. Satışı gerçekleştirilen CNC kesme makinelerine ilişkin fiziki satış sözleşmelerinin imzalanması, ürün teslimatı veya Ajanım Mobil Uygulaması üyelik işlemlerinin ifası.
ç) Veri Sorumlusunun Hukuki Yükümlülüğü Şirketlerimizin bir veri sorumlusu olarak yasal ve idari sorumluluklarını eksiksiz yerine getirebilmesi için veri işlemenin zorunlu olmasıdır. Müşterilere yasal fatura/fiş tanzim edilmesi, Sosyal Güvenlik Kurumu bildirimleri veya 5651 Sayılı Kanun uyarınca siber trafik loglarının tutulması.
d) İlgili Kişinin Kendisi Tarafından Alenileştirilmiş Olması İlgili kişinin (veri sahibinin) kendisine ait kişisel verileri, herhangi bir sınırlandırma koymaksızın umumun (kamunun) bilgisine bizzat sunmuş olmasıdır. Kurumsal müşterilerimizin yetkililerinin veya irtibat kişilerinin, ticari iletişim sağlanması amacıyla iletişim bilgilerini kamuya açık sektörel platformlarda (LinkedIn vb.) bizzat ilan etmiş olması.
e) Bir Hakkın Tesisi, Kullanılması veya Korunmesi Olası bir hukuki uyuşmazlıkta dava açılması, savunma yapılması veya yasal hak taleplerinde verilerin kullanılmasının zorunlu olmasıdır. Sözleşmesel uyuşmazlıklara karşı ticari kayıtların ve hak sahibi bilgilerinin Borçlar Kanunu’ndaki dava zamanaşımı süresi (10 yıl) boyunca saklanması.
f) Veri Sorumlusunun Meşru Menfaati İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketlerimizin meşru ticari ve kurumsal menfaatleri için veri işlemenin zorunlu olmasıdır. Fabrika ve yerleşkelerimizde fiziki mekan güvenliğinin (kamera sistemleri) sağlanması, siber güvenliğin temini veya kurumsal müşterilerin (tüzel kişilerin) temsilcileri ile ticari iletişimin kesintisiz sürdürülmesi.

16. AJAN ELEKTRONİK, ŞİRKET BİNASI GİRİŞLERİ İLE BİNA İÇERİSİNDE YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ

Şirketlerimiz (AJAN Elektronik ve AJAN Makina), üretim tesisleri, idari merkezleri, depo ve showroom alanlarında fiziki ve dijital güvenliğin temini amacıyla; kapalı devre kamera (CCTV) sistemleri ile izleme, misafir giriş-çıkış takibi ve internet ağ trafik loglarının kayıt altına alınması süreçlerinde kişisel veri işleme faaliyetlerinde bulunmaktadır.

16.1. Güvenlik Kamerası (CCTV) ile İzleme Faaliyetleri

Şirketlerimiz; çalışanlarımızın, kurumsal müşteri temsilcilerinin, tedarikçilerin ve yerleşkelerimizi ziyaret eden tüm üçüncü kişilerin can ve mal güvenliğini korumak, Şirketlerimize ait taşınır/taşınmaz kaynakların güvenliğini sağlamak amacıyla kamera ile izleme faaliyeti yürütmektedir.

  • Yasal Dayanak: Söz konusu izleme faaliyeti; KVKK’nın 5/2-f maddesinde düzenlenen “Veri Sorumlusunun Meşru Menfaati” hukuki sebebine ve 5188 Sayılı Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili alt mevzuat amir hükümlerine uygun olarak sürdürülmektedir.
  • Katmanlı Aydınlatma: Kişilerin temel hak ve özgürlüklerine zarar verilmemesi adına, izleme yapılan tüm fiziki alanların ve yerleşke girişlerinin görünür noktalarında kamera resmi içeren “Katmanlı Aydınlatma/Uyarı Levhaları” asılmıştır. Bu levhalar vasıtasıyla veri sahipleri henüz izleme alanına girmeden önce bilgilendirilmektedir.
  • Veri Güvenliği ve Erişim: Kamera izleme faaliyeti sonucunda elde edilen dijital kayıtlar, KVKK m. 12’ye uygun olarak yüksek güvenlikli sunucularda muhafaza edilmektedir. Söz konusu kayıtlara erişim yetkisi yalnızca sınırlı sayıda güvenlik ve idari işler sorumlusu ile sınırlandırılmış olup, yasal talepler (mahkeme, emniyet vb.) haricinde kesinlikle üçüncü kişilerle paylaşılmamaktadır.

16.2. Misafir Giriş-Çıkışlarının Takibi ve Kayıt Altına Alınması

Şirketlerimiz bünyesinde iş sürekliliğinin, fiziksel mekan güvenliğinin ve İSG (İş Sağlığı ve Güvenliği) süreçlerinin eksiksiz işletilmesi amacıyla, fabrika ve idari bina girişlerinde ziyaretçi/misafir kayıtları tutulmaktadır.

  • Veri Toplama Esası: Şirketlerimize misafir olarak gelen kişilerin ad-soyad, imza ve temsil ettikleri kurumsal şirket bilgileri gibi kimlik ve iletişim verileri, giriş resepsiyonlarında fiziki ortamda veya dijital ziyaretçi takip yazılımları vasıtasıyla kayıt altına alınmaktadır.
  • Şeffaflık ve Aydınlatma: Ziyaretçiler, giriş alanlarında fiziki olarak konumlandırılan veya dijital ekranlar üzerinden erişimlerine sunulan Ziyaretçi Aydınlatma Metinleri vasıtasıyla süreç hakkında şeffaf bir şekilde bilgilendirilmektedir. Toplanan veriler yalnızca yerleşke güvenliğinin tesisi amacı ile sınırlı olarak işlenmekte ve veri kayıt sistemine kaydedilmektedir.

16.3. Ziyaretçi ve Personel İnternet/Ağ Erişim Loglarının Saklanması

Şirketlerimiz, bina ve tesisleri içerisinde bulundukları süre boyunca çalışanlarına ve talep eden kurumsal misafirlerine/ziyaretçilerine kablosuz internet (Wi-Fi) ağı üzerinden internet erişim imkanı sağlayabilmektedir.

  • 5651 Sayılı Kanun Uyarınca Loglama: Sunulan internet erişim süreçlerinde siber güvenliğin sağlanması ve yasal yükümlülüklerin yerine getirilmesi amacıyla; kullanıcıların erişim sağladığı cihazlara ait IP adresi, MAC adresi, sisteme giriş-çıkış zaman damgaları ve trafik log kayıtları dijital ortamda otomatik olarak kaydedilmektedir.
  • Muhafaza ve Aktarım Şartı: Söz konusu internet ağ trafik kayıtları, 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Kanunu ve bu kanuna bağlı ikincil mevzuatın amir hükümleri uyarınca 2 yıl boyunca saklanmaktadır. Bu kayıtlar rutin ticari faaliyetlerde kullanılmamakta; yalnızca yetkili adli/idari kamu kurum ve kuruluşları (emniyet, savcılık vb.) tarafından resmi olarak talep edilmesi halinde veya Şirketlerimiz içi siber güvenlik denetim süreçlerinde yasal yükümlülüklerimizin ifası amacıyla işlenmekte ve aktarılmaktadır.

17. KİŞİSEL VERİLERİN İMHASI (SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ) ŞARTLARI

5237 sayılı Türk Ceza Kanunu’nun 138. maddesi, KVKK’nın 7. maddesi ve Kişisel Verileri Koruma Kurumu tarafından yayımlanan “Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonimleştirilmesi Hakkında Yönetmelik” hükümleri uyarınca; kişisel veriler kanunlara uygun olarak işlenmiş olsalar dahi, işlenmesini gerektiren meşru sebeplerin ortadan kalkması hâlinde Şirketlerimizin (AJAN Elektronik ve AJAN Makina) kendi kararına istinaden (re’sen) veya ilgili kişinin başvurusu üzerine silinir, yok edilir veya anonim hâle getirilir.

Şirketlerimiz, bu yasal yükümlülüğün yerine getirilmesi amacıyla Yönetmelik amir hükümleri uyarınca kurumsal düzeyde ayrı bir “Kişisel Veri Saklama ve İmha Politikası” ve departman bazlı imha takvimi oluşturmuştur. Şirketlerimiz bünyesinde gerçekleştirilen imha faaliyetlerinde verinin niteliğine ve saklandığı ortama göre aşağıdaki yöntemler esas alınır:

  • Kişisel Verilerin Silinmesi: Kişisel verilerin ilgili kullanıcılar (veriyi rutin operasyonda işleyen birim personeli) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesi işlemidir.
  • Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesi (fiziki evrakların kırpılması/yakılması veya dijital verilerin de-magnetize edilmesi/üzerine veri yazılması) işlemidir.
  • Kişisel Verilerin Anonim Hâle Getirilmesi: Kişisel verilerin, başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.

Şirketlerimiz, gerçekleştirdiği tüm periyodik veya anlık veri imha işlemlerini, yasal mevzuat uyarınca en az 3 (üç) yıl boyunca saklanması zorunlu olan kurumsal imha log kayıtları (tutanakları) ile kayıt altına almaktadır.

18. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI; BU HAKLARIN KULLANILMASI

Şirketlerimiz (AJAN Elektronik ve AJAN Makina), Kanun’un 10. maddesine uygun olarak ilgili kişilerin yasal haklarını kendilerine bildirmekte; Madde 11’de düzenlenen bu hakların nasıl kullanılacağı konusunda veri sahiplerine rehberlik etmektedir. Şirketlerimiz, ilgili kişilerden gelecek yasal taleplerin adil, şeffaf ve hızlı bir şekilde değerlendirilmesi amacıyla, Kanun’un 13. maddesine uygun olarak gerekli kurumsal idari kanalları, iç işleyiş mekanizmalarını ve teknik düzenlemeleri yürütmektedir.

18.1. İlgili Kişinin Yasal Hakları ve İstisnaları

18.1.1. İlgili Kişinin KVKK Kapsamındaki Hakları

Kişisel verisi işlenen ilgili kişiler, Şirketlerimize başvurarak kendileriyle ilgili aşağıdaki haklara sahiptirler:

  • a) Kendilerine ait kişisel verilerin işlenip işlenmediğini öğrenme,
  • b) Kişisel verileri işlenmişse buna ilişkin yasal bilgi talep etme,
  • c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • d) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini talep etme,
  • f) KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin verilerin aktarıldığı üçüncü kişilere bildirilmesini talep etme,
  • g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • h) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

18.1.2. İlgili Kişinin Hak İleri Süremeyeceği Haller (Yasal İstisnalar)

Kanun’un 28. maddesi uyarınca, aşağıdaki haller KVKK kapsamı dışında tutulduğundan; ilgili kişiler bu konularda işbu Politika’nın 18.1.1. maddesinde sayılan yasal haklarını ileri süremezler:

  • a) Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,
  • b) Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,
  • c) Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbarati faaliyetler kapsamında işlenmesi,
  • d) Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.

Kanun’un 28. maddesinin 2. fıkrası uyarınca; aşağıda sıralanan hallerde ilgili kişiler zararın giderilmesini talep etme hakkı hariç, Politika’nın 18.1.1. maddesinde sayılan diğer haklarını ileri süremezler:

  • a) Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
  • b) İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
  • c) Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
  • d) Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunmesi için gerekli olması.

18.2. Başvuru Hakkının Kullanılması Usulü ve Zorunlu Unsurlar

Kişisel verisi işlenen ilgili kişiler, bu Politikada belirtilen yasal haklarına ilişkin taleplerini, Şirketlerimiz tarafından hazırlanan kurumsal Kişisel Veri Başvuru Formu’nu doldurup imzalayarak Şirketlerimize ücretsiz olarak iletebilirler. Bu sürecin teknik ve idari yönetimi Şirketlerimiz içi Kişisel Veri Başvuru ve Yanıt Prosedürü kapsamında yürütülmektedir. İlgili kişiler her zaman kvkk@ajancnc.com adresine ulaşarak ilgili başvuru formunu ve prosedür metnini talep edebilirler.

Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ amir hükümleri uyarınca, başvurunun yasal olarak geçerli ve işleme alınabilir bir başvuru olarak kabul edilebilmesi için başvuruda aşağıdaki unsurların bulunması zorunludur:

  • a) Ad, soyad ve başvuru yazılı (fiziki) ise ıslak imza,
  • b) Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası; yabancılar için uyruğu, pasaport numarası veya varsa resmi kimlik numarası,
  • c) Tebligata esas yerleşim yeri veya iş yeri adresi,
  • ç) Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
  • d) Net ve somut bir şekilde belirtilmiş talep konusu.

Yasal Uyarı: Yukarıda sayılan zorunlu unsurlardan herhangi birini içermeyen başvurular, yasal mevzuat gereği geçerli bir başvuru olarak değerlendirilmeyecek ve işleme alınmayacaktır. Başvuru formu doldurulmadan dilekçe ile yapılacak başvurularda da bu hususların eksiksiz olarak Şirketlerimize iletilmesi şarttır.

EK-1: TANIMLAR

  • Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
  • Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi işlemidir (Örn: Maskeleme, toplulaştırma, veri bozma vb. teknikler).
  • Başvuru Formu: Kişisel verisi işlenen ilgili kişilerin haklarını kullanmak amacıyla Şirketlerimize yapacakları başvuruları standartlaştıran “6698 Sayılı Kişisel Verilerin Korunması Kanunu Uyarınca İlgili Kişi Tarafından Veri Sorumlusuna Yapılacak Başvurulara İlişkin Başvuru Formu”.
  • Çalışan Adayı: Şirketlerimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili kariyer bilgilerini Şirketlerimizin incelemesine açmış olan gerçek kişiler.
  • İş Birliği İçinde Olunan Kurumların Çalışanları, Hissedarları ve Yetkilileri: Şirketlerimizin her türlü ticari veya lojistik iş ilişkisi içerisinde bulunduğu kurumlarda (iş ortağı, tedarikçi, alt yüklenici gibi) çalışan, bu kurumların hissedarı veya yetkilisi olan gerçek kişiler (Mevzuat gereği tüzel kişilerin kendileri ilgili kişi olarak kabul edilmez).
  • İş Ortağı: Şirketlerimizin ticari faaliyetlerini yürütürken bizzat veya birlikte muhtelif endüstriyel projeler yürütmek, ortak hizmet geliştirmek gibi amaçlarla iş ortaklığı kurduğu taraflar.
  • İlgili Kişi (Veri Sahibi): Kişisel verisi işlenen gerçek kişi (Örneğin; müşteri, kurumsal müşteri temsilcisi, personel, ziyaretçi).
  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi (Örneğin; ad-soyad, TCKN, e-posta, yerleşim yeri adresi, doğum tarihi, imza). Tüzel kişilere (şirketlerin unvanı, bilançosu vb.) ilişkin bilgiler KVKK kapsamında kişisel veri sayılmaz.
  • Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
  • Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler.
  • Tedarikçi: Şirketlerimizin ticari ve sınai faaliyetlerini yürütürken AJAN’ın emir ve talimatlarına uygun, sözleşmesel tabanlı olarak Şirketlerimize ürün veya dış kaynaklı hizmet sunan taraflar.
  • Üçüncü Kişi: İşbu Politika kapsamında farklı bir şekilde tanımlanmamış olan, ancak kişisel verileri Politika sınırları dahilinde işlenen diğer gerçek kişiler (Örneğin; çalışanların aile bireyleri, kefiller, referans kişiler veya eski çalışanlar).
  • Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen, şirket tüzel kişiliği dışındaki gerçek ve tüzel kişiler (Örneğin; Şirketlerimizin verilerini barındıran dış kaynaklı bulut bilişim/hosting firması, bağımsız denetim şirketi veya anlaşmalı kargo/lojistik firmaları).
  • Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemini) yöneten kişi. İşbu Politika kapsamında AJAN ELEKTRONİK SERVİS SANAYİ VE TİCARET LİMİTED ŞİRKETİ ve AJAN MAKİNA VE YEDEK PARÇA SANAYİ VE TİCARET LİMİTED ŞİRKETİ müşterek kararlarıyla “Ortak Veri Sorumlusu” statüsündedir.
  • Kişisel Verilerin Silinmesi: Kişisel verilerin ilgili kullanıcılar (veriyi şirket içinde rutin operasyonda işleme yetkisi olan birim personeli) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesi işlemi.
  • Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesi işlemi.
  • Ziyaretçi: Şirketlerimizin sahip olduğu fiziksel yerleşkelere, fabrikalara veya idari binalara çeşitli amaçlarla girmiş olan veya kurumsal internet sitelerimizi ziyaret eden gerçek kişiler.

Aydınlatma Metni Ürün Veya Hizmet Alan Kişi

Aydınlatma Metni Amacı ve Kapsamı
AJAN GRUP ŞİRKETİ olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya
“Kanun” olarak anılacaktır.) kapsamında kişisel verilerinizin korunması için tedbir almaktayız. Kişisel
Verilerinizi, KVKK ve ilgili yasal mevzuat kapsamında ve “veri sorumlusu” sıfatımızla aşağıda
açıklanan sebeplerle ve yöntemlerle işlemekteyiz.

AJAN GRUP ŞİRKETİ Kişisel Verilerin İşlenmesi Hakkında Aydınlatma Metni, KVKK’nın 10.
maddesinde yer alan “Veri Sorumlusu”nun Aydınlatma Yükümlülüğü” başlıklı maddesi uyarınca; veri
sorumlusunun kimliği, kişisel verilerinizin toplanma yöntemi ve hukuki sebebi, bu verilerin hangi
amaçla işleneceği, kimlere ve hangi amaçla aktarılabileceği, veri işleme süresi ve KVKK’nın 11.
maddesinde sayılan haklarınızın neler olduğu ile ilgilli sizi en şeffaf şekilde bilgilendirme amacıyla
hazırlanmıştır. Aydınlatma metninde “Kişisel Verileriniz” için yapılan açıklamalar, “Özel Nitelikli
Kişisel Verileriniz”i de kapsamaktadır.

Veri Sorumlusu
Şirket Unvanı: AJAN GRUP ŞİRKETLERİ;

1) AJAN ELEKTRONİK SERVİS SANAYİ VE TİCARET LİMİTED ŞİRKETİ
2) AJAN MAKİNA VE YEDEK PARÇA SANAYİ VE TİCARET LİMİTED ŞİRKETİ

(İşbu Aydınlatma Metni kapsamında “Firma veya AJAN GRUP ŞİRKETLERİ” olarak anılacaktır.)

Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz, otomatik ya da otomatik olmayan yöntemlerle, Firmanın bağlı birimleri, internet
sitesi, sosyal medya mecraları, çağrı merkezi, mobil uygulamalar, firma içerisinde faaliyetlerin
yürütülebilmesi için kullanılan yazılımlar, kamera çekimi vasıtasıyla ve sözlü, yazılı ya da elektronik
olarak toplanabilecektir. Kişisel verileriniz, Firma ile ilişkiniz devam ettiği müddetçe oluşturularak ve
güncellenerek işlenebilecek ve hem dijital hem de fiziki ortamda muhafaza altında tutulabilecektir.

Kişisel verileriniz, “İşlenen Kişisel Verileriniz ve İşlenme Amaçları” başlığında yer alan amaçlar
doğrultusunda ve 6698 sayılı Kanun’un 5. maddesi 1. fıkrası kapsamında açık rıza şartının sağlanması veya 5. maddenin 2.fıkrası uyarınca “a,c,ç, ve e” bendlerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında işlenebilmekte ve aktarılabilmektedir.

Sağlık ve cinsel hayat dışında yer alan özel nitelikli kişisel verileriniz “İşlenen Kişisel Verileriniz ve
İşlenme Amaçları” başlığında yer alan amaçlar doğrultusunda ve 6698 sayılı Kanun’un 6. maddesi 2.
fıkrası kapsamında açık rıza şartının sağlanması veya 6. maddenin 3. fıkrası uyarınca kanunlarda
öngürülen hallerde işlenecektir.

Sağlık bilgilerinize ilişkin özel nitelikli kişisel verileriniz “İşlenen Kişisel Verileriniz ve İşlenme
Amaçları” başlığında yer alan amaçlar doğrultusunda ve 6698 sayılı Kanun’un 6. maddesi 2. fıkrası
kapsamında açık rıza şartının sağlanması veya 6. maddenin 3. fıkrası uyarınca sadece sır saklama
yükümlülüğü altında bulunan yetkili kişilerce kamu sağlığının korunması, koruyucu hekimlik, tıbbî
teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının
planlanması ve yönetimi amacıyla toplanacaktır.

İşlenen Kişisel Verileriniz ve İşlenme Amaçları
Kişisel Verileriniz yasal yükümlülükler gereği veya firma iş ve işlemlerinde daha uygun bir hizmet
verebilmek amacıyla güvenli bir şekilde Kişisel Verilerin Korunması Kanunu’na uygun bir şekilde
işlenmektedir.

Bu kapsamda kişisel veri olarak aşağıda yer alan veriler toplanmaktadır:

Kimlik Verisi: Kişi kimliğine dair bilgilerin bulunduğu veri grubudur (Ad soyad, doğum tarihi,)

Müşteri İşlem: Kişinin fatura ve harcamalarına ilişkin filgilerin bulunduğu veri grubudur. (fatura/fiş
bilgileri , kredi kartı bilgileri , harcama bilgileri )

İletişim Verisi: Kişiye ulaşmak için kullanılabilecek veri grubudur (Telefon, adres, e- posta).

Finansal Veri: Kişinin finansal bilgilerinin bulunduğu veri grubudur (Banka hesap no, iban no, kart
bilgisi, banka adı, finansal profil, mail order formu, kredi notu).
İşlem Güvenliği Verisi: Kişiye ait bilgilerin işlenmesi sonucu oluşan dijital izlerin bulunduğu
veri grubudur (IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Log kaydı).

Şirket Verisi: Şahıs şirketi verileridir (Şirket adresi).

Toplanan kişisel verileriniz;
• Firma ile ilişkisi olan gerçek ve/veya tüzel üçüncü kişi, kurum ve kuruluşların (çalışanlar, ziyaretçiler,
tedarikçiler, iş ortakları vb.) Firmamız ve/veya Firmamıza bağlı merkez ve birimlerinin ürün ve
hizmetlerinden yararlanabilmeleri için gerekli çalışmaların ilgili iş birimlerimiz tarafından
yapılabilmesi,

• Firma işlerinin yürütüldüğü veya firmaya bağlı merkez ve birimlerinde bulunan gerçek ve/veya tüzel
üçüncü kişi kurum ve kuruluşların can ve mal güvenlikleri ile hukuki, ticari güvenliklerinin temini,

• Kamera görüntülerinin depolanması, firma işlerinin yürütüldüğü veya firmaya bağlı merkez ve
birimlerinde fiziki olarak bulunmanız halinde disiplinin, güvenliğin ve denetimlerin sağlanması,
• 6102 sayılı Türk Ticaret Kanunu, 6098 sayılı Türk Borçlar Kanunu, 6502 sayılı Tüketicinin Korunması
Hakkında Kanun,6698 sayılı Kişisel Verilerin Korunması Kanunu,213 sayılı Vergi Usul Kanunu, Arşiv
Hizmetleri Hakkında Yönetmelik ve ilgili tüm kanunlardan ve ikincil düzenlemelerden
doğan/doğabilecek yasal ve düzenleyici gereksinimlerin yerine getirilmesi ve bu kapsamda gerekli
tedbirlerin alınabilmesi,

• Görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca
yapılacak denetleme ve/veya düzenleme görevlerinin yürütülmesi,

• Yargı organlarının ve/veya idari makamların istediği bilgi ve belge taleplerinin yerine getirilmesi,

• Firmamız ve firmaya bağlı tüm merkez ve birimlerde sunulan ürün ve hizmetlerin kullanım şekline
ilişkin listeleme, raporlama, doğrulama analiz çalışması yapmak, bu hususta istatistiki ve bilimsel
bilgiler üretmek, buna bağlı olarak ürün ve hizmetlerimizi geliştirmek, ürün ve hizmetlerimize ilişkin
memnuniyeti arttırmak ve bu kapsamda kullanıcıya ilişkin özelleştirmelerde bulunmak,

• Ürün ve hizmetlerimize ilişkin, pazar araştırması, tanıtım ve gerekli bilgilendirmeyi yapabilmek, şikâyet

ve önerileri değerlendirebilmek ve Firma ile paylaşılan iletişim kanalları üzerinden doğrudan sizinle
irtibata geçebilmek,

• Sunulan tüm hizmetlerin finansmanının planlanması ve yönetimi, faturalandırılmasının yapılması,

• Veri güvenliği kapsamında, sistem ve uygulamalar için gerekli tüm teknik ve idari tedbirlerin alınması amaçlarıyla, 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dâhilinde işlenecektir.

İşlenen Kişisel Verilerinizin Kimlere ve Hangi Amaçla Aktarılabileceği

KVKK ve ilgili mevzuat uyarınca uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirlerin alınmasını sağlayarak, Kişisel Veri/Kişisel Verilerinizi yukarıda belirtilen amaçlardoğrultusunda;

-Ajan Grup Şirketleri bünyesinde yer alan şirketler,
-İlgili diğer mevzuat hükümlerinin izin verdiği kişi/kurum ve/veya kuruluşlar,
-Özel sigorta şirketleri, bankalar,
-Hukuki işlerinin takibi amacıyla avukatlar veya avukatlık ortaklıkları,
-Finans ve muhasebe işlemlerinin yürütülmesi amacıyla mali müşavirler,
-Doğrudan/dolaylı yurtiçi/yurtdışı hissedarlarımız,
-Bağlı ortaklıklarımız ve/veya iştiraklerimiz,
-Danışmanlar,
-İş ortakları,
-Faaliyetlerimizi yürütmek üzere sözleşmesel olarak hizmet aldığımız ve/veya hizmet verdiğimiz, iş
birliği yaptığımız, yurt içi/yurt dışı kuruluşlara

KVK Kanunu’nun 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde
aktarılabilecektir.

Veri İşleme Süresi ve Muhafaza Süresi
Kişisel verileriniz, işbu Aydınlatma Metninde belirtilen amaçlarla sınırlı olmak üzere; Firmamız ve
Firmamıza bağlı merkez ve birimlerinin tabi olduğu, ilgili tüm kanun ve sair yasal mevzuatta yer alan
veri işleme ve zamanaşımı sürelerine riayet edilerek işlenecektir. Kanunlarda veri işleme sürelerine
ilişkin değişiklik yapılması halinde, belirlenen yeni süreler esas alınacaktır.

Kişisel verileriniz, amaçla sınırlılık ilkesinin bir gereği olarak işbu Aydınlatma Metninde açıklanan
amaçların yerine getirilmesi ve her halükârda Firma uygulamaları ve ticari yaşamının teamülleri
uyarınca işlenmesini gerektiren süre ile sınırlı olarak işlenmekte, sürelerin dolması ardından ise
silinmekte, yok edilmekte veya anonim hale getirilmektedir. Bu kapsamda süreç bazlı kişisel verilerin
saklama süresi aşağıda belirtilmektedir:

 

SÜREÇ SAKLAMA SÜRESİ
Firma Muhasebe Süreçleri Sürecin tamamlanmasından itibaren 10 yıl
Sözleşmelerin Hazırlanması ve İfa Faaliyeti Sözleşmenin sona ermesini takiben 10 yıl
Kurumsal İletişim Faaliyetlerinin Yürütülmesi Faaliyetin sona ermesini takiben 10 yıl

İlgili kişinin Hakları ve Bu Haklarını Kullanması

İlgili kişi olarak, Kanunun ilgili kişinin haklarını düzenleyen 11.maddesi kapsamındaki taleplerinizi
“Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğe” göre “10039 Sok. No:10 AOSBCigli/Izmir 35620 Türkiye” adresine yazılı olarak info@ajancnc.com e-posta adresine elektronik
ortamdan iletmek suretiyle sayılan haklarını kullanabilecektir. Bu konuda daha kapsamlı düzenleme
Ajan Grup Şirketleri Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda yapılmıştır

Aydınlatma Metni Tedarikçi Yetkilisi Ajan Grup

6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA
TEDARİKÇİ YETKİLİSİ/ÇALIŞANI İÇİN AYDINLATMA METNİ

Aydınlatma Metni Amacı ve Kapsamı

AJAN GRUP ŞİRKETİ olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya
“Kanun” olarak anılacaktır.) kapsamında kişisel verilerinizin korunması için tedbir almaktayız. Kişisel
Verilerinizi, KVKK ve ilgili yasal mevzuat kapsamında ve “veri sorumlusu” sıfatımızla aşağıda
açıklanan sebeplerle ve yöntemlerle işlemekteyiz.

AJAN GRUP ŞİRKETİ Kişisel Verilerin İşlenmesi Hakkında Aydınlatma Metni, KVKK’nın 10.
maddesinde yer alan “Veri Sorumlusu”nun Aydınlatma Yükümlülüğü” başlıklı maddesi uyarınca; veri
sorumlusunun kimliği, kişisel verilerinizin toplanma yöntemi ve hukuki sebebi, bu verilerin hangi
amaçla işleneceği, kimlere ve hangi amaçla aktarılabileceği, veri işleme süresi ve KVKK’nın 11.
maddesinde sayılan haklarınızın neler olduğu ile ilgilli sizi en şeffaf şekilde bilgilendirme amacıyla
hazırlanmıştır. Aydınlatma metninde “Kişisel Verileriniz” için yapılan açıklamalar, “Özel Nitelikli
Kişisel Verileriniz”i de kapsamaktadır.

Veri Sorumlusu
Şirket Unvanı: AJAN GRUP ŞİRKETLERİ;
1) AJAN ELEKTRONİK SERVİS SANAYİ VE TİCARET LİMİTED ŞİRKETİ
2) AJAN MAKİNA VE YEDEK PARÇA SANAYİ VE TİCARET LİMİTED ŞİRKETİ
(İşbu Aydınlatma Metni kapsamında “Firma veya AJAN GRUP ŞİRKETLERİ” olarak anılacaktır.)

Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz, otomatik ya da otomatik olmayan yöntemlerle, Şirketin bağlı birimleri, Şirket
içerisinde faaliyetlerin yürütülebilmesi için kullanılan vasıtalarla sözlü, yazılı ya da elektronik olarak
toplanabilecektir. Kişisel verileriniz mevzuatta belirtilen ya da işleme amaçlarının öngördüğü süre
çerçevesinde işlenebilecek ve hem dijital hem de fiziki ortamda muhafaza altında tutulabilecektir.

Kişisel verileriniz, “İşlenen Kişisel Verileriniz ve İşlenme Amaçları” başlığında yer alan amaçlar
doğrultusunda ve 6698 sayılı Kanun’un 5. Maddenin maddesi 1. fıkrası kapsamında açık rıza şartının
sağlanması veya 5. maddenin 2.fıkrası uyarınca belirtilen;

a) Kanunlarda açıkça öngörülmesi,

c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin
taraflarına ait kişisel verilerin işlenmesinin gerekli olması,

ç) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

e) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,

f) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru
menfaatleri için veri işlenmesinin zorunlu olması,

kişisel veri işleme şartları kapsamında işlenmektedir.

İşlenen Kişisel Verileriniz
Kişisel Verileriniz güvenli bir şekilde, Kişisel Verilerin Korunması Kanunu’na uygun olarak
işlenmektedir. Bu kapsamda kişisel veri olarak tabloda yer alan veriler toplanmaktadır;

Kimlik Verisi: Kişi kimliğine dair bilgilerin bulunduğu veri grubudur (Ad soyad, doğum tarihi,)

Müşteri İşlem: Kişinin fatura ve harcamalarına ilişkin filgilerin bulunduğu veri grubudur. (fatura/fiş
bilgileri , kredi kartı bilgileri , harcama bilgileri )

İletişim Verisi: Kişiye ulaşmak için kullanılabilecek veri grubudur (Telefon, adres, e- posta).

Finansal Veri: Kişinin finansal bilgilerinin bulunduğu veri grubudur (Banka hesap no, iban no, kart
bilgisi, banka adı, finansal profil, mail order formu, kredi notu).

İşlem Güvenliği Verisi: Kişiye ait bilgilerin işlenmesi sonucu oluşan dijital izlerin bulunduğu veri
grubudur (IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Log kaydı).

Şirket Verisi: Şahıs şirketi verileridir (Şirket adresi).

Toplanan kişisel verilerinizin işlenme amaçları;

• Firma ile ilişkisi olan gerçek veya tüzel üçüncü kişi, kurum ve kuruluşların Şirket veya Şirkete
bağlı merkez ve birimlerinin ürün ve hizmetlerinden yararlanabilmeleri için gerekli çalışmaların
ilgili iş birimlerimiz tarafından yapılabilmesi,

• İlgili mevzuatlar uyarınca Şirketin görev ve sorumlulukları kapsamında gerçekleştirilecek
hizmetlerin ifası,

• Görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek
kuruluşlarınca yapılacak denetleme ve/veya düzenleme görevlerinin yürütülmesi,
• Yargı organlarının ve/veya idari makamların istediği bilgi ve belge taleplerinin yerine
getirilmesi,

• Anlaşmalı olunan bankalar, sigorta şirketleri ve diğer kurumlar tarafından, anlaşmalar
çerçevesinde sunulan hak ve yükümlülüklerin yerine getirilmesi,
• Veri güvenliği kapsamında, sistem ve uygulamalar için gerekli tüm teknik ve idari tedbirlerin
alınması,

• Mevzuat, ilgili düzenleyici kurumlar ve diğer otoritelerce öngörülen diğer bilgi saklama,
raporlama, bilgilendirme yükümlülüklerine uymak, Mahkeme kararlarının yerine getirilmesi,
• Çeşitli raporların, araştırmaların ve sunumların hazırlanması, acil durum yönetim süreçlerinin
planlanması,

• Sunulan tüm hizmetlerin finansmanının planlanması ve yönetimi, faturalandırılmasının
yapılması amaçlarıyla işlenecektir.

İşlenen Kişisel Verilerinizin Kimlere ve Hangi Amaçla Aktarılabileceği

KVKK ve ilgili mevzuat uyarınca uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü
teknik ve idari tedbirlerin alınmasını sağlayarak, Kişisel Verileriniz;

▪ İlgili mevzuat hükümlerine göre faaliyetlerimizin denetimi amacıyla ve ilgili sözleşmeler
kapsamında denetim firma ve kurumlarına,

▪ İlgili kamu kurum ve kuruluşlarının talepleri doğrultusunda ve talep amaçlarıyla sınırlı olarak
hukuken yetkili kamu kurum ve kuruluşlarına,

▪ Hukuk işlerinin takibi amacı ile avukatlık ortaklıklarına,
KVK Kanunu’nun 8.ve 9. maddesinde maddesinde belirtilen kişisel veri işleme şartları çerçevesinde
aktarılmaktadır

Veri İşleme Süresi ve Muhafaza Süresi
Kişisel verileriniz, işbu Aydınlatma Metninde belirtilen amaçlarla sınırlı olmak üzere; Firma’nın tabi
olduğu, ilgili tüm kanun ve sair yasal mevzuatta yer alan veri işleme ve zamanaşımı sürelerine riayet
edilerek işlenecektir. Kanunlarda veri işleme sürelerine ilişkin değişiklik yapılması halinde, belirlenen
yeni süreler esas alınacaktır.
Kişisel verileriniz, amaçla sınırlılık ilkesinin bir gereği olarak işbu Aydınlatma Metninde açıklanan
amaçların yerine getirilmesi ve her halükârda kanuni süreler dahilinde Firma uygulamaları uyarınca
işlenmesini gerektiren süre ile sınırlı olarak işlenmekte, sürelerin dolması ardından ise silinmekte, yok edilmekte veya anonim hale getirilmektedir. Kişisel verilerinizin saklanma sürelerine ilişkin detaylı
bilgi almak isterseniz bizimle iletişime geçebilir, saklama sürelerine kurumumuzun kayıtlı olduğu Veri
Sorumluları Sicili üzerinden ulaşabilirsiniz.

İlgili Kişinin Haklarını Kullanması:

İlgili kişi olarak, Kanunun ilgili kişinin haklarını düzenleyen 11.maddesi kapsamındaki taleplerinizi
“Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğe” göre “10039 Sok. No:10 AOSBCigli/Izmir 35620 Türkiye” adresine yazılı olarak veya info@ajancnc.com e-posta adresine
elektronik ortamdan iletmek suretiyle sayılan haklarını kullanabilecektir. Bu konuda daha kapsamlı
düzenleme Ajan Grup Şirketleri Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda
yapılmıştır.

Aydınlatma Metni İnternet Sitesi Ajan Grup

6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA
İNTERNET SİTESİ İÇİN AYDINLATMA METNİ

Aydınlatma Metni Amacı ve Kapsamı

Ajan Grup Şirketleri olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya
“Kanun” olarak anılacaktır.) kapsamında kişisel verilerinizin korunması için tedbir almaktayız.
Kişisel Verilerinizi, KVKK ve ilgili yasal mevzuat kapsamında ve “veri sorumlusu” sıfatımızla
aşağıda açıklanan sebeplerle ve yöntemlerle işlemekteyiz.

Ajan Grup Şirketleri Kişisel Verilerin İşlenmesi Hakkında Aydınlatma Metni, KVKK’nın 10.
maddesinde yer alan “Veri Sorumlusu’nun Aydınlatma Yükümlülüğü” başlıklı maddesi
uyarınca; veri sorumlusunun kimliği, kişisel verilerinizin toplanma yöntemi ve hukuki sebebi,
bu verilerin hangi amaçla işleneceği, kimlere ve hangi amaçla aktarılabileceği, veri işleme
süresi ve KVKK’nın 11. maddesinde sayılan haklarınızın neler olduğu ile ilgili sizi en şeffaf
şekilde bilgilendirme amacıyla hazırlanmıştır. Aydınlatma metninde “Kişisel Verileriniz” için
yapılan açıklamalar, “Özel Nitelikli Kişisel Verileriniz”i de kapsamaktadır.

Veri Sorumlusu
Şirket Unvanı: Ajan Grup Şirketleri;
1) AJAN ELEKTRONİK SERVİS SANAYİ VE TİCARET LİMİTED ŞİRKETİ
2) AJAN MAKİNA VE YEDEK PARÇA SANAYİ VE TİCARET LİMİTED ŞİRKETİ
Adres: 10039 Sok. No:10 AOSB- Cigli/Izmir 35620 Türkiye
(İşbu Aydınlatma Metni kapsamında “Firma” olarak anılacaktır.)

Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz, otomatik ya da otomatik olmayan yöntemlerle, Firmanın bağlı birimleri,
sosyal medya mecraları, firma içerisinde faaliyetlerin yürütülebilmesi için kullanılan
yazılımlar, kamera çekimi vasıtasıyla ve benzeri vasıtalarla sözlü, yazılı ya da elektronik olarak
toplanabilecektir. Kişisel verileriniz, Firma ile ilişkiniz devam ettiği müddetçe oluşturularak ve
güncellenerek işlenebilecek ve hem dijital hem de fiziki ortamda muhafaza altında
tutulabilecektir.

Kişisel verileriniz, “İşlenen Kişisel Verileriniz ve İşlenme Amaçları” başlığında yer alan
amaçlar doğrultusunda ve 6698 sayılı Kanun’un 5. maddesi 1. fıkrası kapsamında açık rıza
şartının sağlanması veya 5. maddenin 2. fıkrası uyarınca “c, ç ve e ” bentlerinde belirtilen
kişisel veri işleme şartları ve amaçları kapsamında işlenebilmekte ve aktarılabilmektedir.
İşlenen Kişisel Verileriniz ve İşlenme Amaçları
Kişisel Verileriniz yasal yükümlülükler gereği veya firma iş ve işlemlerinde daha uygun bir
hizmet verebilmek amacıyla güvenli bir şekilde Kişisel Verilerin Korunması Kanunu’na uygun
bir şekilde işlenmektedir.

Bu kapsamda kişisel veri olarak aşağıda yer alan veriler toplanmaktadır:

Kimlik: Kişi kimliğine dair bilgilerin bulunduğu veri grubudur. (Ad, Soyad)
İletişim: Kişiye ulaşmak için kullanılabilecek veri grubudur. (E-mail adresi)
İşlem Güvenliği Verisi: Kişiye ait bilgilerin işlenmesi sonucu oluşan dijital izlerin bulunduğu
veri grubudur (IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Log kaydı).

Toplanan kişisel verileriniz;
▪ Firma ile ilişkisi olan gerçek veya tüzel üçüncü kişi, kurum ve kuruluşların (çalışanlar,
ziyaretçiler, tedarikçiler, iş ortakları vb.) Firmamız ve Firmamıza bağlı Merkez ve
birimlerinin ürün ve hizmetlerinden yararlanabilmeleri için gerekli çalışmaların ilgili iş
birimlerimiz tarafından yapılabilmesi,

▪ İlgili tüm kanunlardan ve ikincil düzenlemelerden doğan/doğabilecek yasal ve
düzenleyici gereksinimlerin yerine getirilmesi ve bu kapsamda gerekli tedbirlerin
alınabilmesi,

▪ Görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek
kuruluşlarınca yapılacak denetleme ve düzenleme görevlerinin yürütülmesi,

▪ Yargı organlarının ve idari makamların istediği bilgi ve belge taleplerinin yerine
getirilmesi,

▪ Firmamız ve firmaya bağlı tüm merkez ve birimlerde sunulan ürün ve hizmetlerin
kullanım şekline ilişkin listeleme, raporlama, doğrulama analiz çalışması yapmak, bu
hususta istatistiki ve bilimsel bilgiler üretmek, buna bağlı olarak ürün ve hizmetlerimizi
geliştirmek, ürün ve hizmetlerimize ilişkin memnuniyeti arttırmak ve bu kapsamda
kullanıcıya ilişkin özelleştirmelerde bulunmak,

▪ Ürün ve hizmetlerimize ilişkin, pazar araştırması, tanıtım ve gerekli bilgilendirmeyi
yapabilmek, şikâyet ve önerileri değerlendirebilmek ve Firma ile paylaşılan iletişim
kanalları üzerinden doğrudan sizinle irtibata geçebilmek,

▪ Veri güvenliği kapsamında, sistem ve uygulamalar için gerekli tüm teknik ve idari
tedbirlerin alınması
amaçlarıyla, 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme
şartları ve amaçları dâhilinde işlenecektir.

İşlenen Kişisel Verilerinizin Kimlere ve Hangi Amaçla Aktarılabileceği

KVKK ve mevzuat uyarınca uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü
teknik ve idari tedbirlerin alınmasını sağlayarak, Kişisel Veri/Kişisel Verilerinizi yukarıda
belirtilen amaçlar doğrultusunda;
• Ajan Grup Şirketleri bünyesinde yer alan şirketler,
• İlgili diğer mevzuat hükümlerinin izin verdiği kişi/kurum ve/veya kuruluşlar
• Hukuki işlerin takibi amacıyla avukatlar veya avukatlık ortaklıkları
• Bağlı ortaklıklarımız ve/veya iştiraklerimiz
• Denetçiler
• İş ortakları

ve faaliyetlerimizi yürütmek üzere sözleşmesel olarak hizmet aldığımız ve/veya hizmet
verdiğimiz, iş birliği yaptığımız, yurt içi/yurt dışı kuruluşlar ile KVK Kanunu’nun 8. ve 9.
maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde aktarılabilecektir

Veri İşleme Süresi ve Muhafaza Süresi

Kişisel verileriniz, işbu Aydınlatma Metninde belirtilen amaçlarla sınırlı olmak üzere;
Firmamız ve Firmamıza bağlı merkez ve birimlerinin tabi olduğu, ilgili tüm kanun ve sair yasal
mevzuatta yer alan veri işleme ve zamanaşımı sürelerine riayet edilerek işlenecektir.
Kanunlarda veri işleme sürelerine ilişkin değişiklik yapılması halinde, belirlenen yeni süreler
esas alınacaktır.
Kişisel verileriniz, amaçla sınırlılık ilkesinin bir gereği olarak işbu Aydınlatma Metninde
açıklanan amaçların yerine getirilmesi ve her halükârda kanuni süreler, firma uygulamaları ve
ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre ile sınırlı olarak işlenmekte,
sürelerin dolması ardından ise silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kişisel verilerinizin saklanma sürelerine ilişkin detaylı bilgi almak isterseniz ilgili kişinin
hakları bölümünde bulunan adresler üzerinden bizimle iletişime geçebilirsiniz.

İlgili kişinin Hakları ve Bu Haklarını Kullanması

İlgili kişi olarak, Kanunun ilgili kişinin haklarını düzenleyen 11.maddesi kapsamındaki taleplerinizi
“Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğe” göre “10039 Sok. No:10 AOSBCigli/Izmir 35620 Türkiye“adresine yazılı olarak veya kvkk@ajancnc.com posta adresine
elektronik ortamdan iletmek suretiyle sayılan haklarını kullanabilecektir. Bu konuda daha kapsamlı
düzenleme AJAN GRUP ŞİRKETLERİ Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda
yapılmıştır

Çalışan Adayı Aydınlatma Metni

6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA ÇALIŞAN ADAYI AYDINLATMA METNİ

Aydınlatma Metni Amacı ve Kapsamı

AJAN GRUP ŞİRKETİ olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya
“Kanun” olarak anılacaktır.) kapsamında kişisel verilerinizin korunması için tedbir almaktayız. Kişisel
Verilerinizi, KVKK ve ilgili yasal mevzuat kapsamında ve “veri sorumlusu” sıfatımızla aşağıda
açıklanan sebeplerle ve yöntemlerle işlemekteyiz.

AJAN GRUP ŞİRKETİ Kişisel Verilerin İşlenmesi Hakkında Aydınlatma Metni, KVKK’nın 10.
maddesinde yer alan “Veri Sorumlusu”nun Aydınlatma Yükümlülüğü” başlıklı maddesi uyarınca; veri
sorumlusunun kimliği, kişisel verilerinizin toplanma yöntemi ve hukuki sebebi, bu verilerin hangi
amaçla işleneceği, kimlere ve hangi amaçla aktarılabileceği, veri işleme süresi ve KVKK’nın 11.
maddesinde sayılan haklarınızın neler olduğu ile ilgilli sizi en şeffaf şekilde bilgilendirme amacıyla
hazırlanmıştır. Aydınlatma metninde “Kişisel Verileriniz” için yapılan açıklamalar, “Özel Nitelikli
Kişisel Verileriniz”i de kapsamaktadır.

VeriSorumlusu

Şirket Unvanı:  AJAN GRUP ŞİRKETLERİ;

1) AJAN ELEKTRONİK SERVİS SANAYİ VE TİCARET LİMİTED ŞİRKETİ
2) AJAN MAKİNA VE YEDEK PARÇA SANAYİ VE TİCARET LİMİTED ŞİRKETİ

(İşbu Aydınlatma Metni kapsamında “Firma veya AJAN GRUP ŞİRKETLERİ” olarak anılacaktır.)

Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi

Kişisel verileriniz, otomatik ya da otomatik olmayan yöntemlerle, firmanın bağlı birimleri, internet sitesi, sosyal medya mecraları, çağrı merkezi, mobil uygulamalar, firma içerisinde faaliyetlerin yürütülebilmesi için kullanılan yazılımlar, kamera çekimi vasıtasıyla ve sözlü, yazılı ya da elektronik olarak toplanabilecektir. Kişisel verileriniz, Firma ile ilişkiniz devam ettiği müddetçe oluşturularak ve güncellenerek işlenebilecek ve hem dijital hem de fiziki ortamda muhafaza altında tutulabilecektir.

Kişisel verileriniz, “İşlenen Kişisel Verileriniz ve İşlenme Amaçları” başlığında yer alan amaçlar doğrultusunda ve 6698 sayılı Kanun’un 5. Maddenin maddesi 1. fıkrası kapsamında açık rıza şartının sağlanması veya 5. maddenin 2.fıkrası uyarınca belirtilen;

c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,

f) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,

kişisel veri işleme şartları kapsamında işlenmektedir.

İşlenen Kişisel Verileriniz

Kişisel Verileriniz yasal yükümlülükler gereği veya firma iş ve işlemlerinde daha uygun bir hizmet verebilmek amacıyla güvenli bir şekilde Kişisel Verilerin Korunması Kanunu’na uygun bir şekilde işlenmektedir.

Bu kapsamda kişisel veri olarak tabloda yer alan veriler toplanmaktadır;

Kimlik: Kişi kimliğine dair bilgilerin bulunduğu veri grubudur.  (Örn. Ad, Soyad, Doğum Tarihi / Doğum Yeri, TC Kimlik Numarası, Cinsiyet)

İletişim: Kişiye ulaşmak için kullanılabilecek veri grubudur.  (Örn. Telefon numarası, Yerleşim Yeri Adresi, E-posta Adresi)

Mesleki Deneyim: Kişinin mesleğine ait bilgilerin bulunduğu veri grubudur.  (Örn. Kurs – Sertifikasyon Bilgisi, Meslek İçi Eğitim Bilgisi, Diploma Bilgisi, Yabancı Dil Bilgisi, Mesleki Unvan, Eğitim Durumu )

Görsel ve İşitsel Veri: Kişinin görsel ve işitsel verilerinin bulunduğu veri grubudur. (Örn. Vesikalık Fotoğraf.)

Diğer: Kişiye ait kanunda sayılmayan diğer verilerin bulunduğu veri grubudur. (Örn. Askerlik Bilgisi vb. veriler.)

Toplanan kişisel verilerinizin işlenme amaçları;

  • Firmamız bünyesinde çalışmak isteyen çalışan adaylarının işe alım ve başvuru süreçlerinin yürütülmesi ve işe alım sürecinde edinilen bilgilere göre iş birimlerine yerleştirilebilmesi,
  • Faaliyetlerin mevzuata uygun yürütülmesi,
  • İnsan Kaynakları süreç ve politikalarının yürütülmesi,
  • İnsan Kaynakları süreçlerinde bize gelen başvuruların iş süreçlerine uygun şekilde etkin bir şekilde değerlendirilebilmesi,
  • Veri güvenliği kapsamında, sistem ve uygulamalar için gerekli tüm teknik ve idari tedbirlerin alınması, amaçlarıyla işlenecektir.

İşlenen Kişisel Verilerinizin Kimlere ve Hangi Amaçla Aktarılabileceği

KVKK ve ilgili mevzuatı uyarınca uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirlerin alınmasını sağlayarak, Kişisel Verileriniz yukarıda belirtilen amaçlar doğrultusunda iş olanağının sağlanabilmesi için yetkili kamu kurum ve kuruluşlarına KVK Kanunu’nun 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları çerçevesinde aktarılabilecektir.

Veri İşleme Süresi ve Muhafaza Süresi

Kişisel verileriniz, işbu Aydınlatma Metninde belirtilen amaçlarla sınırlı olmak üzere; firmamız ve firmamıza bağlı merkez ve birimlerinin tabi olduğu, ilgili tüm kanun ve sair yasal mevzuatta yer alan veri işleme ve zamanaşımı sürelerine riayet edilerek işlenecektir. Kanunlarda veri işleme sürelerine ilişkin değişiklik yapılması halinde, belirlenen yeni süreler esas alınacaktır.

Kişisel verileriniz, amaçla sınırlılık ilkesinin bir gereği olarak işbu Aydınlatma Metninde açıklanan amaçların yerine getirilmesi ve her halükârda firma uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre ile sınırlı olarak işlenmekte, sürelerin dolması ardından ise silinmekte, yok edilmekte veya anonim hale getirilmektedir.

İlgili kişinin Hakları ve Bu Haklarını Kullanması

İlgili kişi olarak, Kanunun ilgili kişinin haklarını düzenleyen 11.maddesi kapsamındaki taleplerinizi “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğe” göre “10039 Sok. No:10 AOSB- Çiğli/Izmir 35620 Türkiye” adresine yazılı olarak veya kvkk@ajancnc.com posta adresine elektronik ortamdan iletmek suretiyle sayılan haklarını kullanabilecektir. Bu konuda daha kapsamlı düzenleme AJAN ELEKTRONİK Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda yapılmıştır.

 

 

Personel Aydınlatma Metni

6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA PERSONEL AYDINLATMA METNİ

Aydınlatma Metni Amacı ve Kapsamı

AJAN ELEKTRONİK SERVİS SANAYİ VE TİCARET LİMİTED ŞİRKETİ olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya “Kanun” olarak anılacaktır.) kapsamında kişisel verilerinizin korunması için tedbir almaktayız. Kişisel Verilerinizi, KVKK ve ilgili yasal mevzuat kapsamında ve “veri sorumlusu” sıfatımızla aşağıda açıklanan sebeplerle ve yöntemlerle işlemekteyiz.

AJAN ELEKTRONİK SERVİS SANAYİ VE TİCARET LİMİTED ŞİRKETİ Kişisel Verilerin İşlenmesi Hakkında Aydınlatma Metni, KVKK’nın 10. maddesinde yer alan “Veri Sorumlusu”nun Aydınlatma Yükümlülüğü” başlıklı maddesi uyarınca; veri sorumlusunun kimliği, kişisel verilerinizin toplanma yöntemi ve hukuki sebebi, bu verilerin hangi amaçla işleneceği, kimlere ve hangi amaçla aktarılabileceği, veri işleme süresi ve KVKK’nın 11. maddesinde sayılan haklarınızın neler olduğu ile ilgilli sizi en şeffaf şekilde bilgilendirme amacıyla hazırlanmıştır. Aydınlatma metninde “Kişisel Verileriniz” için yapılan açıklamalar, “Özel Nitelikli Kişisel Verileriniz”i de kapsamaktadır.

Veri Sorumlusu

Şirket Unvanı: AJAN ELEKTRONİK SERVİS SANAYİ VE TİCARET LİMİTED ŞİRKETİ

(İşbu Aydınlatma Metni kapsamında “Firma” olarak anılacaktır.)

Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi

Kişisel verileriniz, otomatik ya da otomatik olmayan yöntemlerle, firmanın bağlı birimleri, internet sitesi, sosyal medya mecraları, çağrı merkezi, mobil uygulamalar, firma içerisinde faaliyetlerin yürütülebilmesi için kullanılan yazılımlar, kamera çekimi vasıtasıyla ve sözlü, yazılı ya da elektronik olarak toplanabilecektir. Kişisel verileriniz, Firma ile ilişkiniz devam ettiği müddetçe oluşturularak ve güncellenerek işlenebilecek ve hem dijital hem de fiziki ortamda muhafaza altında tutulabilecektir.

Kişisel verileriniz, “İşlenen Kişisel Verileriniz ve İşlenme Amaçları” başlığında yer alan amaçlar doğrultusunda ve 6698 sayılı Kanun’un 5. Maddenin maddesi 1. fıkrası kapsamında açık rıza şartının sağlanması veya 5. maddenin 2.fıkrası uyarınca belirtilen;

a) Kanunlarda açıkça öngörülmesi,

c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,

ç) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

e) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,

f) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,

kişisel veri işleme şartları kapsamında işlenmektedir.

Sağlık ve cinsel hayat dışında yer alan “adli sicil kaydı” olarak işlenen özel nitelikli kişisel verileriniz “İşlenen Kişisel Verileriniz ve İşlenme Amaçları” başlığında yer alan amaçlar doğrultusunda ve 6698 sayılı Kanun’un 6. maddesi 2. fıkrası kapsamında açık rıza şartının sağlanması veya 6. maddenin 3. fıkrası uyarınca kanunlarda öngörülen hallerde işlenecektir.

Sağlık bilgilerinize ilişkin özel nitelikli kişisel verileriniz “İşlenen Kişisel Verileriniz ve İşlenme Amaçları” başlığında yer alan amaçlar  doğrultusunda ve 6698 sayılı Kanun’un 6. maddesi 2. fıkrası kapsamında açık rıza şartının sağlanması veya 6. maddenin 3. fıkrası uyarınca sadece sır saklama yükümlülüğü altında bulunan yetkili kişilerce kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla toplanacaktır.

İşlenen Kişisel Verileriniz

Kişisel Verileriniz yasal yükümlülükler gereği veya firma iş ve işlemlerinde daha uygun bir hizmet verebilmek amacıyla güvenli bir şekilde Kişisel Verilerin Korunması Kanunu’na uygun bir şekilde işlenmektedir.

Bu kapsamda kişisel veri olarak tabloda yer alan veriler toplanmaktadır;

Kimlik: Kişi kimliğine dair bilgilerin bulunduğu veri grubudur.  (Örn. Ad, Soyad, Doğum Tarihi / Doğum Yeri, TC Kimlik Numarası, Cinsiyet, Medeni Hali, İmza)

İletişim: Kişiye ulaşmak için kullanılabilecek veri grubudur.  (Örn. Telefon numarası, Yerleşim Yeri Adresi, E-posta Adresi)  

Özlük: Bu veri kategorisi personel özlük dosyasında yer alan veri türlerini ifade etmektedir. (Örn. SGK İşe Giriş/Çıkış Bilgileri, Bordro Bilgileri, Puantaj Kayıtları)

İşlem Güvenliği: Bu veri kategorisi IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Şifre ve parola bilgileri gibi veri türlerini ifade etmektedir. (Örn. Güvenlik anahtarları, Kullanıcı adı, Kullanıcı ID, Şifre, Log kayıtları, IP Adresleri)  

Hukuki İşlem: Bu veri kategorisi kişiye ait hukuki işlem bilgilerini içermektedir. (Örn.Maaş Haczi Bilgileri, İcra Dosyaları ve Adli Dava Bilgileri)

Ceza Mahkumiyeti ve Güvenlik Tedbirleri: Kişiye ait ceza mahkumiyeti ve güvenlik tedbirleri bilgilerinin bulunduğu veri grubudur. (Örn. Adli Sicil Kaydı)

Finans: Kişinin finansal bilgilerinin bulunduğu veri grubudur.  (Örn.Banka Hesap Numarası, IBAN Bilgisi ) 

Mesleki Deneyim: Kişinin mesleğine ait bilgilerin bulunduğu veri grubudur.  (Örn. Kurs – Sertifikasyon Bilgisi, Meslek İçi Eğitim Bilgisi, Diploma Bilgisi, Yabancı Dil Bilgisi, Mesleki Unvan, Eğitim Durumu ) 

Görsel ve İşitsel Kayıtlar: Kişiye ait görsel ve işitsel verilerin bulunduğu veri grubudur.  (Örn. Fotoğraf)  

 

Sağlık Bilgileri: Kişinin sağlık bilgilerinin bulunduğu veri grubudur.  (Örn. Kan Grubu, Mevcut Sağlık Bilgileri, Sağlık Raporları, Engellilik Bilgisi )

Diğer: Kişiye ait kanunda sayılmayan diğer verilerin bulunduğu veri grubudur. (Örn. Askerlik Bilgisi )

Toplanan kişisel verilerinizin işlenme amaçları; 

  • Çalışanlarımızın haklarının korunabilmesi ve haklarından kaynaklı hizmetlerin sunulabilmesi amacıyla özlük bilgilerinin doğru ve güncel tutularak, özlük faaliyetlerinin daha etkin biçimde yerine getirilebilmesi,
  • 4857 sayılı İş Kanunu, 3308 sayılı Mesleki Eğitim Kanunu, 6331 sayılı İş Sağlığı ve Güvenliği Kanunu, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili tüm kanunlardan ve ikincil düzenlemelerden doğan/doğabilecek yasal ve düzenleyici gereksinimlerin yerine getirilmesi ve bu kapsamda gerekli tedbirlerin alınabilmesi,
  • Yargı organlarının ve/veya idari makamların istediği bilgi ve belge taleplerinin yerine getirilmesi,
  • Firmamızın tüm İnsan Kaynakları süreç ve politikalarının yürütülmesi,
  • Sunulan tüm hizmetlerin finansmanının planlanması ve yönetimi, faturalandırılmasının yapılması,
  • Görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca yapılacak denetleme ve/veya düzenleme görevlerinin yürütülmesi,
  • Yargı organlarının ve/veya idari makamların istediği bilgi ve belge taleplerinin yerine getirilmesi,
  • Tüm İnsan Kaynakları süreç ve politikalarının yürütülmesi,
  • Çalışanların eğitilmesi ve kariyer gelişimi, 
  • Eğitim, seminer vb. organizasyonlara katılım taleplerinin yerine getirilmesi,
  • Anlaşmalı olunan bankalar, sigorta şirketleri ve diğer kurumlar tarafından, anlaşmalar çerçevesinde sunulan hak ve yükümlülüklerin yerine getirilmesi,
  • Çalışanlarımızın sendikal haklarının korunabilmesi ve sendikal haklarından kaynaklı hizmetlerin sunulabilmesi ve özlük bilgilerinin doğru ve güncel tutulabilmesi,
  • Mevzuattan kaynaklı yükümlülüklerimiz kapsamında iş sağlığı ve güvenliği için gerekli önlemlerin alınması, eğitim süreçlerinin planlanması ve yürütülmesi, sağlık ile ilgili hususlarda erken müdahalenin yapılabilmesi,
  • Çalışanlarımıza teslim edilen araç ve gereçlerin güvenli, verimli ve etkili kullanılmasının sağlanması,
  • Mevzuat, ilgili düzenleyici kurumlar ve diğer otoritelerce öngörülen diğer bilgi saklama, raporlama, bilgilendirme yükümlülüklerine uymak, mahkeme kararlarının yerine getirilmesi,
  • Kurum içince meydana gelebilecek olaylarda denetim ve disiplin sürecinin işletilebilmesi,
  • Çeşitli raporların, araştırmaların ve sunumların hazırlanması, acil durum yönetim süreçlerinin planlanması,
  • Sunulan tüm hizmetlerin finansmanının planlanması ve yönetimi,
  • ERP ve diğer platformlar aracılığıyla özlük faaliyetlerinin daha etkin biçimde yerine getirilebilmesi,
  • Risk yönetimi ve kalite geliştirme aktivitelerinin yerine getirilmesi,
  • Veri güvenliği kapsamında, sistem ve uygulamalar için gerekli tüm teknik ve idari tedbirlerin alınması,

amaçlarıyla, işlenecektir.

İşlenen Kişisel Verilerinizin Kimlere ve Hangi Amaçla Aktarılabileceği

KVKK ve ilgili mevzuat uyarınca uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirlerin alınmasını sağlayarak, Kişisel Verilerinizi yukarıda belirtilen amaçlar doğrultusunda;

  • İlgili kamu kurum ve kuruluşlarının talepleri doğrultusunda ve talep amaçlarıyla sınırlı olarak hukuken yetkili kamu kurum ve kuruluşlarına,
  • Finans hizmetlerinin yerine getirilebilmesi ve sürekliliğinin sağlanabilmesi amacıyla, özel sigorta şirketleri ve bankalara,
  • Hukuki işlerin takibi amacıyla avukatlar veya avukatlık ortaklıklarına,
  • Faaliyetlerimizi yürütmek üzere sözleşmesel olarak hizmet aldığımız ve/veya hizmet verdiğimiz, iş birliği yaptığımız yazılım şirketi gibi yurt içi/dışı kuruluşlara,

KVK Kanunu’nun 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları çerçevesinde açık rıza şartının sağlanması ile aktarılabilecektir.

Veri İşleme Süresi ve Muhafaza Süresi

Kişisel verileriniz, işbu Aydınlatma Metninde belirtilen amaçlarla sınırlı olmak üzere; firmamız ve firmamıza bağlı merkez ve birimlerinin tabi olduğu, ilgili tüm kanun ve sair yasal mevzuatta yer alan veri işleme ve zamanaşımı sürelerine riayet edilerek işlenecektir. Kanunlarda veri işleme sürelerine ilişkin değişiklik yapılması halinde, belirlenen yeni süreler esas alınacaktır.

Kişisel verileriniz, amaçla sınırlılık ilkesinin bir gereği olarak işbu Aydınlatma Metninde açıklanan amaçların yerine getirilmesi ve her halükârda firma uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre ile sınırlı olarak işlenmekte, sürelerin dolması ardından ise silinmekte, yok edilmekte veya anonim hale getirilmektedir.

İlgili kişinin Hakları ve Bu Haklarını Kullanması

İlgili kişi olarak, Kanunun ilgili kişinin haklarını düzenleyen 11.maddesi kapsamındaki taleplerinizi “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğe” göre “10039 Sok. No:10 AOSB- Çiğli/Izmir 35620 Türkiye” adresine yazılı olarak veya kvkk@ajancnc.com posta adresine elektronik ortamdan iletmek suretiyle sayılan haklarını kullanabilecektir. Bu konuda daha kapsamlı düzenleme AJAN ELEKTRONİK Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda yapılmıştır.

Kamera Aydınlatma Metni

AJAN GRUP ŞİRKETLERİ KAPALI DEVRE KAMERA (CCTV) SİSTEMLERİ İLE İZLEME FAALİYETİNE İLİŞKİN AYDINLATMA METNİ

1. Veri Sorumlularının Kimliği

İşbu Aydınlatma Metni; AJAN ELEKTRONİK SERVİS SANAYİ VE TİCARET LİMİTED ŞİRKETİ, AJAN MAKİNA VE YEDEK PARÇA SANAYİ VE TİCARET LİMİTED ŞİRKETİ ile AJAN YEDEK PARÇA SANAYİ VE TİCARET LİMİTED ŞİRKETİ (hepsi birlikte “AJAN” veya “Şirketlerimiz” olarak anılacaktır) tarafından ortaklaşa işletilen fiziki yerleşkeler, fabrika alanları, showroom ve idari binalarda yürütülen kapalı devre kamera (CCTV) ile izleme faaliyetleri hakkında ilgili kişileri (çalışanlar, ziyaretçiler, tedarikçiler ve kurumsal müşteri temsilcileri) bilgilendirmek amacıyla “Ortak Veri Sorumluları” sıfatıyla hazırlanmıştır.

2. İşlenen Kişisel Veriler, Toplanma Yöntemi ve Hukuki Sebebi

Şirketlerimize ait tesislerin girişleri, dış cepheleri, üretim hatları, koridorlar ve ortak kullanım alanlarında bulunan toplam yasal sınır dahilindeki güvenlik kameraları vasıtasıyla; yerleşkemizi ziyaret eden kurumsal müşteri temsilcilerimizin, tedarikçilerimizin, misafirlerimizin ve çalışanlarımızın Fiziki Mekan Güvenliği (Görüntü Kaydı) verileri, kamera sistemlerinin kayda başlaması suretiyle otomatik yöntemlerle toplanmaktadır.

Söz konusu kişisel veriler, KVKK’nın 5. maddesinin 2. fıkrasının;

(ç) bendi uyarınca veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi (5188 Sayılı Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili mevzuat),

(f) bendi uyarınca ilgili kişilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketlerimizin meşru menfaatleri için veri işlenmesinin zorunlu olması (yerleşke güvenliğinin tesisi, iş sağlığı ve güvenliğinin sağlanması, siber ve fiziki varlıkların korunması),

hukuki sebeplerine dayalı olarak açık rıza aranmaksızın hukuka uygun olarak işlenmektedir.

3. Kamera İle İzleme Faaliyetinin Amaçları

Toplanan görüntü kayıtları yalnızca aşağıdaki belirli, açık ve meşru amaçlar doğrultusunda işlenmektedir:

  • Şirketlerimize ait fabrika, idari bina ve yerleşkelerin fiziki mekan güvenliğinin 7/24 esasıyla temin edilmesi,
  • Üretim tesislerinde İş Sağlığı ve Güvenliği (İSG) kurallarına uyumun takibi ve olası iş kazalarının anlık tespiti,
  • Şirketlerimize, çalışanlarımıza veya ziyaretçilerimize ait taşınır/taşınmaz mal ve kaynakların güvenliğinin sağlanması (hırsızlık, mala zarar verme vb. risklerin önlenmesi),
  • Yerleşke genelinde yetkisiz alanlara girişlerin engellenmesi ve ziyaretçi trafiğinin güvenli yönetimi,
  • Olası adli veya idari uyuşmazlıklarda, suç teşkil eden eylemlerde ya da mevzuata aykırı durumlarda yasal delil üretilmesi ve savunma hakkının tesisi.

Önemli Not: Şirketlerimiz tarafından yürütülen izleme faaliyeti, veri sahiplerinin mahremiyetini ihlal edecek alanlarda (lavabolar, ibadethane, soyunma odaları vb.) kesinlikle yürütülmemektedir. İzleme alanları sadece amaca hizmet eden ortak alanlarla sınırlandırılmıştır.

4. İşlenen Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği

Kamera sistemi ile elde edilen görüntü kayıtları rutin ticari operasyonlarımız kapsamında hiçbir üçüncü kişiye aktarılmamaktadır. Söz konusu kayıtlar, KVKK’nın 8. maddesindeki yasal şartlar dahilinde yalnızca:

  • Yetkili Kamu Kurum ve Kuruluşlarına: 5188 sayılı Kanun ve ilgili diğer mevzuattan doğan yasal yükümlülüklerimizin ifası amacıyla veya adli/idari bir soruşturma, kovuşturma kapsamında resmi olarak talep edilmesi durumunda yasal mercilere (Emniyet, Savcılık, Mahkemeler vb.),
  • Hukuk Danışmanlarımıza: Şirketlerimize yönelik olası bir yasal iddianın, tazminat talebinin veya hukuki uyuşmazlığın takibi amacıyla sınırlı olarak Şirket avukatlarımıza aktarılabilecektir.

5. Verilerin Saklanma Süresi ve Güvenliği

Kamera kayıtları, Şirketlerimizin Kişisel Veri Saklama ve İmha Politikası uyarınca, sektörel takvimler ve Kurul kararları göz önünde bulundurularak en fazla 1 (bir) ay (30 gün) boyunca sunucularımızda şifreli olarak muhafaza edilmektedir. Bu sürenin dolmasıyla birlikte kayıtlar, üzerine yeni görüntülerin yazılması yöntemiyle otomatik olarak geriye dönülemez şekilde silinmekte veya yok edilmektedir.

Kayıtların tutulduğu dijital sistemlere erişim yetkisi teknik yetki matrisi ile sınırlandırılmış olup, yalnızca sınırlı sayıda yetkili idari işler ve bilgi teknolojileri personeli tarafından şifreli erişim panelleri üzerinden görüntülenebilmektedir.

6. İlgili Kişi Olarak Haklarınız ve Başvuru Usulü

Kanun’un 11. maddesi uyarınca, görüntülerde yer aldığınızı kanıtlayıcı ek bilgiler (ziyaret tarihi, saati ve bulunduğunuz alan bilgisi gibi unsurları belirterek) sunmak kaydıyla haklarınıza ilişkin taleplerinizi; “10039 Sok. No:10 AOSB – Çiğli / İzmir 35620 Türkiye” adresine yazılı olarak ıslak imzalı dilekçeyle veya sistemlerimizde kayıtlı e-posta adresiniz üzerinden kvkk@ajancnc.com adresine iletebilirsiniz. Talepleriniz niteliğine göre en geç 30 gün içinde yasal olarak sonuçlandırılacaktır.

Privacy Settings
We use cookies to enhance your experience while using our website. If you are using our Services via a browser you can restrict, block or remove cookies through your web browser settings. We also use content and scripts from third parties that may use tracking technologies. You can selectively provide your consent below to allow such third party embeds. For complete information about the cookies we use, data we collect and how we process them, please check our Privacy Policy
Youtube
Consent to display content from - Youtube
Vimeo
Consent to display content from - Vimeo
Google Maps
Consent to display content from - Google
Gizliliğe genel bakış

Bu web sitesi, size mümkün olan en iyi kullanıcı deneyimini sunabilmek için çerezleri kullanır. Çerez bilgileri tarayıcınızda saklanır ve web sitemize döndüğünüzde sizi tanımak ve ekibimizin web sitesinin hangi bölümlerini en ilginç ve yararlı bulduğunuzu anlamasına yardımcı olmak gibi işlevleri yerine getirir.