Gizlilik Politikası
- Kurumsal
Gizlilik Politikası
“Değerli ziyaretçimiz;
Şirketimizin temel prensiplerinden birisi de kişi hak ve özgürlüklerine saygı göstererek çalışmaktır. Günümüzde büyük önem teşkil eden kişisel verilerin hukuka uygun olarak işlenmesinin temini ve bilgi güvenliğinin sağlanması da şirket politikalarımızda önceliklerimiz arasındadır. Bu doğrultuda aşağıda yer alan Gizlilik ve Kişisel Verilerin Korunması Politikasını okuyarak ve dilediğiniz zaman bizlerle iletişime geçerek bilgi edinebilirsiniz.”
Amaç ve Kapsam
Gizlilik ve Kişisel Verilerin Korunması Politikası (“Politika”), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında veri sorumlusu sıfatını haiz MY OTOM OTO SERVİS BAKIM TAMİR YEDEK PARÇA SAN. TİC. LTD. ŞTİ. ’nin (“Şirket”); kişisel verileri elde etme yöntemlerini ve kişisel verileri elde etmesine dayanak olan hukuki sebepleri, kişisel veri işleme faaliyetine konu olan kişi kategorilerini ve kişisel veri kategorilerini, Şirket’in kişisel veri işleme amaçlarını, kimlere ve hangi amaçlarla aktarıldığını, kişisel verilerin güvenliğini sağlama amacıyla alınan teknik ve idari tedbirleri, kişisel verilerin saklanma sürelerini, profilleme ve segmentasyon yapılıp yapılmadığını, ilgili kişinin haklarını ve işbu hakların nasıl kullanılacağını ayrıntılı olarak belirtmektedir.

Kişisel Verileri Elde Etme Yöntemleri ve Hukuki Sebepler
Kişisel verileriniz, Şirket tarafından, Kanunun 4. maddesinde yer alan genel ilkelere bağlı kalarak ve veri minimizasyonu gözetilerek;
• Sözlü (örneğin çağrı merkezi, yüz yüze iletişim, telefon görüşmeleri vs.),
• Yazılı (örneğin tarafınızca hazırlanan veya doldurulan belgeler, gönderilen e-postalar, adli makamlardan gelen tebligatlar vs.),
• Görsel (örneğin kamera kayıtları) veya
• Elektronik (örneğin internet sitesi ve/veya mobil uygulama kullanımı vs.)
olarak, her halükarda aydınlatma yükümlülüğü yerine getirilerek ve buna ek olarak gerekli hallerde ilgili kişinin açık rızası alınarak elde edilmektedir.
Şirket tarafından kişisel veriler, ilgili kişilerin açık rızası, kanunlarda açıkça öngörülmüş olma, fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olma, sözleşmenin kurulması ve ifasıyla doğrudan ilgili olma, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olma, ilgili kişinin kendisi tarafından alenileştirilmiş olma, bir hakkın tesisi, kullanılması veya korunması için veri işlenmesinin zorunlu olması ve veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebepleriyle işlenmektedir.
Şirket, yürütmekte olduğu faaliyetler çerçevesinde, özel nitelikli kişisel verileri, kural olarak veri sahibinin açık rızası alınmadığı takdirde işlememektedir. Sağlık ve cinsel hayata ilişkin veriler haricindeki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde veri sahibinin açık rızası alınmaksızın işlenmekte; sağlık verileri ise, Şirket’in ilgili kişi ile arasındaki hukuki ilişkiden doğan yükümlülüklerini yerine getirebilmesi amacıyla sınırlı olarak ve ilgili kişinin açık rızası alınarak işlenmektedir. Şirket tarafından cinsel hayata ilişkin özel nitelikli kişisel veriler hiçbir şekilde işlenmemektedir.
Kişisel Veri İşleme Amaçları
Kişisel veriler, Şirket tarafından aşağıdaki amaçlar ile kullanılmaktadır:
▪ Faaliyetlerin Mevzuata Uygun Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi, Saklama ve Arşiv Faaliyetlerinin Yürütülmesi
▪ Talep / Şikayetlerin Takibi, İletişim Faaliyetlerinin Yürütülmesi, Tanıtım Faaliyetlerinin Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
▪ Erişim Yetkilerinin Yürütülmesi, Risk Yönetimi Süreçlerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
▪ Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Taşınır Mal ve Kaynakların Güvenliğinin Temini
▪ Görevlendirme Süreçlerinin Yürütülmesi, Denetim / Etik Faaliyetlerinin Yürütülmesi İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi, İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
▪ Yönetim Faaliyetlerinin Yürütülmesi, Stratejik Planlama Faaliyetlerinin Yürütülmesi, Yatırım Süreçlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi
▪ Organizasyon ve Etkinlik Yönetimi, Sosyal Sorumluluk ve Sivil Toplum Aktivitelerinin Yürütülmesi
▪ Eğitim Faaliyetlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi, Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi, Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi, İnsan Kaynakları Süreçlerinin Planlanması, İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi, Performans Değerlendirme Süreçlerinin Yürütülmesi, Yabancı Personel Çalışma ve Oturma İzni İşlemleri, Ücret Politikasının Yürütülmesi, Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
▪ İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi, Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi, Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi,
▪ Finans ve Muhasebe İşlerinin Yürütülmesi, Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi, Lojistik Faaliyetlerinin Yürütülmesi
▪ Ziyaretçi Kayıtlarının Oluşturulması ve Takibi
Kişisel Verilerin Güvenliğini Sağlamak Amacıyla Alınan Teknik ve İdari Tedbirler
Şirket, kişisel verilerinizin gizliliği, bütünlüğü ve güvenliğinin sağlanması için gerekli özeni göstermekte ve gerekli teknik ve idari tedbirleri almaktadır. Bu kapsamda, kişisel verilerin hatalı kullanımını, hukuka aykırı olarak işlenmesini, kişisel verilere yetkisiz erişimi, verilerin ifşa edilmesini, değiştirilmesini veya imha edilmesini engellemek için aşağıda belirtilen önlemleri alır.
Anti-Virüs: Şirket’in bilgi teknolojileri altyapısında bulunan tüm bilgisayar ve sunucularda periyodik olarak güncellenen anti-virüs uygulaması yüklüdür.
Firewall: Şirket sunucularını barındıran Veri Merkezi periyodik olarak güncellenen yazılım yüklü Firewall tarafından korunmaktadır. Yeni nesil firewalllar tüm personellerin internet bağlantılarını kontrol etmekte ve bu kontrol sırasında virüs ve benzeri tehditlere karşı koruma sağlamaktadır.
VPN: Tedarikçiler, Şirket sunucu ya da sistemlerine Firewall üzerinde tanımlı bulunan SSL-VPN aracılığı ile erişim sağlayabilmektedirler. Her bir tedarikçi için ayrı SSL-VPN tanımı yapılmış olup, yapılan tanımlama ile tedarikçi sadece kullanması gereken ya da yetkilendirmesi yapılan sistemlere erişim sağlamaktadır.
Kullanıcı Tanımlamaları ve Yetki Matrisi: Şirket çalışanlarının, Şirket sistemlerindeki yetkileri sadece iş tanımları ile gerekli olduğu ölçüde sınırlandırılmış olup, herhangi bir yetki ve görev değişikliği söz konusu olması durumunda yetkiler derhal sonlandırılmaktadır yahut yeni görev çerçevesinde değiştirilmektedir.
Bilgi güvenliği Tehdit ve Olay Yönetimi: Şirket sunucularında ve Firewallarında meydana gelen ihlaller veya tespit edilen riskler derhal Bilgi Teknolojileri departmanına bildirilmektedir. Bu departman, güvenlik tehdidi oluştuğunda ivedi bir şekilde tehdide cevap vermekte ve kişisel verilerin güvenliğini temin etmektedir.
Sızma Testi: Periyodik olarak Şirket sistemindeki sunuculara, bilgisayarlarına sızma testi manuel olarak tedarikçi bir firma tarafından yapılmaktadır. Bu test sonucunda oluşan güvenlik açıkları kapatılarak, ilgili güvenlik açıklarının kapatıldığına dair doğrulama testi yapılmaktadır. Ayrıca Bilgi Güvenliği Tehdit ve Olay Yönetimi sistemi tarafından da otomatik olarak sızma testi yapılmaktadır.
Çalışanlara Eğitim Verilmesi ve Farkındalığın Arttırılması: Şirket çalışanlarının çeşitli bilgi güvenliği ihlallerine karşı farkındalıklarını artırmak ve bilgi ihlali olaylarında insan faktörünün etkisini en aza indirmek için çalışanlara düzenli aralıklarla bilgi güvenliği hususunda hatırlatmalar yapılarak eğitimler verilmektedir. Şirket sistem kullanıcılarının farkındalığını artırmak için düzenli olarak kullanıcılara phishing e-mailleri gönderilmektedir. Çıkan sonuçlara göre kullanıcılara gerekirse tekrar hatırlatma ve uyarı yapılmaktadır.
Temiz Masa Prensibi: Şirket’in iç kuralları uyarınca çalışanlar temiz masa prensibine uymakla yükümlüdür.
Çevrimiçi Koruma: Şirket’in internet sitesinde kişisel verilerin alındığı tüm alanlar SSL ile korunmaktadır.
Fiziki Güvenlik: Kağıt ortamındaki kişisel verilerin mutlaka kilitli dolaplarda muhafaza edilmesini ve sadece yetkili kişiler tarafından erişilmesini sağlamaktayız.
Çerezler: Hizmet alınan üçüncü taraflara ait çerezler aracılığıyla işlenen kişisel veriler, üyelik sona erdiği takdirde üçüncü taraflara ait sistemlerden silinmektedir.
İhlal Bildirimi: Şirket’in gerekli teknik ve idari bilgi güvenliği tedbirlerini almasına rağmen, Şirket tarafından işletilen online platformlara veya Şirket sistemine yapılan saldırılar sonucunda kişisel verilerin zarar görmesi veya yetkisiz üçüncü kişilerin eline geçmesi durumunda, Şirket durumu derhal sizlere ve Kişisel Verileri Koruma Kurulu’na bildirir ve ihlalin sonuçlarını en aza indirmek için gerekli önlemleri alır.
Kişisel Verilerin Saklanma Süreleri ve İmha Koşulları
| Kişisel Veri | Saklama Süresi |
| Müşterilere İlişkin Kişisel Veriler | Hukuki ilişkinin sona ermesinden itibaren 10 yıl |
| İş Çözüm Ortağı / Tedarikçilere İlişkin Kişisel Veriler | Hukuki ilişkinin sona ermesinden itibaren 10 yıl |
| İş Başvurusu Sırasında Alınan CV ve Özlük Bilgileri | İş başvurusunun yapıldığı tarihten itibaren 2 yıl |
| Personele Ait Kişisel Veriler (Kimlik, İletişim, Özlük Bilgileri, Hukuki İşlem Verileri, Mesleki Deneyim, Görsel ve İşitsel Kayıtlar, Fiziksel Mekân Güvenliği) | Özlük Bilgileri personelin yaşamı boyunca, diğer veriler hukuki ilişkinin sona ermesinden itibaren 10 yıl, kamera kayıtları 6 ay |
| Personele Ait Özel Nitelikli Kişisel Veriler (Ceza Mahkumiyeti ve Sağlık Verileri) | Sağlık Verileri 15 yıl, Ceza Mahkumiyeti hukuki ilişkinin sona ermesinden itibaren 10 yıl |
| Çağrı Merkezi Ses Kayıtları | 3 yıl |
| Ziyaretçilere İlişkin Kişisel Veriler (Kamera Kayıtları) | 1 hafta |
| Çevrimiçi Ziyaretçilere İlişkin Kişisel Veriler | 2 yıl |
| Muhasebe ve Finansal İşlemlere İlişkin Tüm Kayıtlar | 10 yıl |
Veri Sahiplerinin Hakları ve Bu Hakların Kullanımı
Kişisel veri sahibi ilgili kişiler, Kanun’un 11. maddesi uyarınca aşağıda sayılan haklara sahiptir:
▪ Kişisel verilerinin işlenip işlenmediğini öğrenme,
▪ Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
▪ Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
▪ Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
▪ Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
▪ Kişisel verilerin silinmesini veya yok edilmesini isteme,
▪ Kişisel verilerinin düzeltilmesi, silinmesi ya da yol edilmesi halinde bu durumun kişisel verilerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
▪ İşlenen kişisel verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
▪ Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
İletişim Formu
Detaylı bilgi için bizimle iletişime geçebilirsiniz.