Lovest
Cosmetic İthalat İhracat Sanayi ve Ticaret A.Ş. (“Şirket”) kişisel verilerin korunması ve işlenmesinde başta
Anayasa’nın 20. maddesinde düzenlenen özel hayatın gizliliği olmak üzere
kişilerin temel hak ve özgürlüklerini korumaya azami önem atfetmektedir. Bu
çerçevede, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” ya da “KVK Kanunu”) uyarınca kişisel verilerin hukuka uygun olarak
korunması ve işlenmesine özen göstermekte, tüm planlama ve faaliyetlerinde bu
anlayışla hareket etmektedir.
Şirketimiz, özel hayatın gizliliğinin temeli olan kişisel verilerin korunması ve işlenmesini sadece mevzuata uyum sağlama kapsamında değerlendirmemekte, yaklaşımının temeline insana verdiği değeri koymaktadır. Bu bilinçle hareket eden Şirketimiz kişisel verilerin hukuka uygun olarak korunması ve işlenmesi için gerekli her türlü idari ve teknik önlemi almaktadır.
Kişisel
Verilerin Korunması ve İşlenmesi Politikası’nın (“Politika”) amacı, Kanun’un amacına uygun olarak tamamen veya kısmen
otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla
otomatik olmayan yollarla işlenen kişisel verilerin korunması ve işlenmesinde
başta Anayasa’nın 20. maddesinde düzenlenen özel hayatın gizliliği olmak üzere
kişilerin temel hak ve özgürlüklerini azami derecede korumak ve Şirketimizin
yükümlülükleri ile Kanun uyarınca uyacağı usul ve esaslar hakkında kişisel veri
sahiplerini (ilgili kişi) bilgilendirmektir. Politika’nın amacı doğrultusunda,
Şirketimiz tarafından gerçekleştirilen kişisel verilerin korunması ve işlenmesi
faaliyetlerinde mevzuata tam uyumun sağlanması ve kişisel veri sahiplerinin
özel hayatın gizliliği ve veri güvenliği hakkının korunması hedeflenmektedir.
Bu
Politika; gerçek kişi olmak kaydıyla Çalışan Adaylarını, Hissedar/Ortakları,
Potansiyel Ürün veya Hizmet Alıcılarını, Stajyerleri, Tedarikçi Çalışanlarını,
Tedarikçi Yetkililerini, Ürün veya Hizmet Alan Kişileri, Ziyaretçileri,
Referans Kişilerini kapsamakta olup bu belirtilen kişiler için uygulanacaktır.
Hangi sıfatla olursa olsun tüzel kişilere bu Politika uygulanmayacaktır.
Şirketimiz çalışanları için, “Çalışanlar için Kişisel Verilerin İşlenmesi
Politikası” uygulanacaktır.
Bu
Politika, yukarıda belirtilen ilgili kişiler için, kişisel verilerinin tamamen
veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası
olmak kaydıyla otomatik olmayan yollarla Şirketimiz tarafından işlenmesi
halinde uygulanacaktır. Verinin aşağıda belirtilen kapsamda “Kişisel Veri”
kapsamında yer almaması veya Şirketimiz tarafından gerçekleştirilen kişisel
veri işleme faaliyetinin yukarıda belirtilen yollarla olmaması halinde bu
Politika uygulanmayacaktır.
Bu
Politikanın uygulanmasında kullanılan kavramlar aşağıda yer verilen anlamları
ifade eder:
Açık Rıza |
Belirli bir
konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan
rızadır. |
Alenileştirme |
“Herkes
tarafından bilinir kılma” anlamında olan alenileştirme kavramı, 6698 sayılı
Kanun’un 5. maddesinde, kişisel verilerin işlenebilmesi için gerekli olan
“kişisel verisi işlenen gerçek kişinin açık rızasının alınması
gerekliliği”nin istisnalarından biri olarak sayılmıştır. |
Aydınlatma
Yükümlülüğü |
Veri
sorumlusunun, kişisel verilerini işlediği kişilere, bu verilerinin kim
tarafından, hangi amaçlarla ve hangi hukuki gerekçelere dayanarak
işlenebileceği, kimlere hangi amaçlarla aktarılabileceği hususunda bilgi
vermesi yükümlülüğüdür. |
İlgili
Kullanıcı |
Verilerin
teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya
da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri
sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen
kişilerdir. |
İmha |
Kişisel
verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini ifade eder. |
Kişisel
Verilerin İşlenmesi |
Kişisel
Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt
sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi,
kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden
düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle
getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi
veriler üzerinde gerçekleştirilen her türlü işlemdir. |
KVK Kurulu |
Kişisel
Verilerin Korunması Kurulu’dur. |
İlgili Kişi /
Kişisel Veri Sahibi |
Kişisel Verisi
(Özel nitelikli kişisel veriler dahil) işlenen Çalışan Adaylarını,
Hissedar/Ortakları, Potansiyel Ürün veya Hizmet Alıcılarını, Stajyerleri,
Tedarikçi Çalışanlarını, Tedarikçi Yetkililerini, Ürün veya Hizmet Alan
Kişileri, Ziyaretçileri, Referans Kişilerini ifade eder. |
Kişisel Veri |
Kimliği belirli
veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. |
Kurum |
Kurul ve
Başkanlıktan oluşan Kişisel Verileri Koruma Kurumudur. |
Otomatik Olarak
Veri İşleme |
Bilgisayar,
telefon, saat vb. işlemci sahibi cihazlar tarafından yerine getirilen,
yazılım veya donanım özellikleri aracılığıyla önceden hazırlanan algoritmalar
kapsamında insan müdahalesi olmadan kendiliğinden gerçekleşen işleme
faaliyetidir. |
Özel Nitelikli
Kişisel Veri |
Irk, etnik
köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık
kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza
mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve
genetik veriler özel nitelikli verilerdir. |
Sicil |
Veri
Sorumluları Sicili’dir. |
Şirket /
Şirketimiz |
Lovest Cosmetic A.Ş.’dir. |
Veri İşleyen |
Veri
sorumlusunun verdiği yetkiye dayanarak onun adına Kişisel Veri işleyen gerçek
veya tüzel kişidir. |
Veri Kayıt
Sistemi |
Kişisel
Verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini
ifade eder. |
Veri Kategorisi |
Kişisel
verilerin ortak özelliklerine göre gruplandırıldığı veri konusu kişi grubu
veya gruplarına ait kişisel veri sınıfıdır. |
Veri Konusu
Kişi Grubu |
Veri
sorumlusunun kişisel verilerini işlediği ilgili kişi grubudur. |
Veri Sorumlusu |
Kişisel
Verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt
sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel
kişidir. |
Lovest
Cosmetic A.Ş. tarafından düzenlenen Politika 30.08.2023 tarihinde yürürlüğe
girer.
Şirketimiz
Kanun uyarınca kişisel verileri güvenli bir şekilde saklamak, kişisel verilerin
hukuka aykırı olarak işlenmesini ve erişilmesini önlemek amacıyla uygun
güvenlik düzeyini temin etmeye yönelik gerekli her türlü idari ve teknik
tedbiri alır. Kişisel verilerin güvenliğine ilişkin alınan idari ve teknik
tedbirler Şirketimizin Kişisel Veri Saklama ve İmha Politikası’nda ayrıntılı
olarak düzenlenmektedir.
Şirketimiz
Kanun ve sair mevzuatta yer alan düzenlemelere uygun hareket edilmesini teminen
“Kişisel Verilerin Korunması Yönetim Sistemi”ni kurmuş ve bu kapsamda
Politika’nın ve ilgili diğer politikaların uygulanmasını sağlamak için
bünyesinde Kişisel Verileri Koruma Komitesi’ni oluşturmuştur.
Şirketimiz
yukarıda açıklanan veri güvenliğinin tesisi ve alınan tedbirlerin düzenliliğini
ve devamlılığını sağlamak amacıyla gerekli denetimleri yapar ve yaptırır.
Kişisel Verileri Koruma Komitesi kişisel verilerin güvenliği için alınan
tedbirleri denetler.
Şirketimiz
ilgili veri sorumluları ve veri işleyenlerin, sahip oldukları kişisel verileri
Kanun ve Politika hükümlerine aykırı olarak başkasına açıklamamaları ve işleme
amacı dışında kullanmamaları için teknolojik imkan ve uygulama maliyetlerine
göre gerekli tüm idari ve teknik tedbirleri alır. Bu bağlamda şirket
çalışanları için Kanun ve Politika hakkında bilgilendirme ve eğitim çalışmaları
yürütülür, ilgili çalışanların işe alınma süreçlerinin bir parçası olarak
gizlilik sözleşmeleri imzalatılır.
Şirketimiz
tarafından işlenen kişisel verilerin kanuna uygun olmayan yollarla başkaları
tarafından elde edilmesi halinde, Şirketimiz bu durumun KVK Kurulunca
belirlenen süreler dahilinde ilgili kişiye ve KVK Kuruluna bildirilmesi için
gerekli işlemleri yürütür. KVK Kurulu tarafından gerek görülmesi halinde bu
durum KVK Kurulunun internet sitesinde ya da KVK Kurulu tarafından uygun
görülecek başka bir yöntemle ilan edilir.
Şirketimiz
ilgili kişilerin Politika ve Kanun’un uygulanması ile ilgili tüm yasal
haklarını gözetir ve bu haklarının korunması için gerekli tüm önlemleri alır.
Kişilerin
ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer
inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı,
cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile
biyometrik ve genetik verileri özel nitelikli kişisel veridir. Şirketimiz özel
nitelikli kişisel verilerin, başkaları tarafından öğrenildiği takdirde ilgili
kişinin mağdur olmasına veya ayrımcılığa maruz kalmasına neden olabilecek
nitelikte veriler olmalarının farkında olup bu sebeple hukuka uygun olarak
işlenen bu tür kişisel verilerin korunması için Kurul tarafından belirlenen
yeterli önlemleri hassasiyetle alır. Bu çerçevede; sistemli, kuralları net bir
şekilde belli, yönetilebilir ve sürdürülebilir ayrı bir politika (Özel
Nitelikli Kişisel Verilerin Güvenliği Politikası) ve prosedüre sahiptir.
Şirketimiz
tarafından kişisel veriler, Kanun’da ve bu Politikada öngörülen usul ve
esaslara uygun olarak işlenir. Şirketimiz kişisel verileri işlerken aşağıdaki
ilkelere uyar.
Şirketimiz
kişisel verileri ilgili mevzuata ve dürüstlük kuralının gereklerine uygun
olarak işler ve bu sınırlar içerisinde kullanır. Dürüstlük kuralına uygun olma
ilkesi uyarınca Şirketimiz, veri işlemedeki hedeflerine ulaşmaya çalışırken
ilgili kişilerin çıkarlarını ve makul beklentilerini dikkate alır. İlgili
kişinin beklemediği ve beklemesinin de gerekmediği sonuçların ortaya çıkmasını
önleyici şekilde hareket eder. İlke uyarınca ayrıca ilgili kişi için söz konusu
veri işleme faaliyetinin şeffaf olmasını sağlar; bilgilendirme ve uyarı
yükümlülüklerine uygun hareket eder.
Şirketimiz
ilgili kişilerin temel haklarını ve meşru menfaatlerini dikkate alarak işlediği
kişisel verilerin doğru ve güncel olmasını sağlar. Bu kapsamda verilerin elde
edildiği kaynakların belirli olması, doğruluğunun teyit edilmesi,
güncellenmesinin gerekip gerekmediğinin değerlendirilmesi gibi hususları özenle
dikkate alır. Şirketimiz aktif özen yükümlülüğü uyarınca her zaman kişisel veri
sahibinin bilgilerinin doğru ve güncel olmasını temin edecek kanalları açık
tutar. Kişisel verilerin doğru ve güncel bir şekilde tutulması, Şirketimizin
menfaatlerini koruduğu gibi ilgili kişinin temel hak ve özgürlüklerinin
korunması bakımından da gereklidir.
Şirketimiz
veri işleme amacını açık ve kesin olarak belirler ve bu amacın meşru olmasını
sağlar. Amacın meşru olması, Şirketimizin işlediği kişisel verilerin, yapmış
olduğu iş veya sunmuş olduğu hizmetle bağlantılı ve bunlar için gerekli olması
anlamına gelir. Şirketimiz belirttiği bu amaçlar dışında başka amaçlarla veri
işleme yapmaz. Bu itibarla, kişisel veri işleme amaçlarının açıklandığı hukuki
işlem ve metinlerde belirlilik ve açıklık ilkesine uyumda hassasiyet gösterir.
Şirketimiz
işlenen kişisel verilerin, belirlenen amaçların gerçekleştirilebilmesine
elverişli olmasına dikkat eder ve amacın gerçekleştirilmesiyle ilgili olmayan
veya ihtiyaç duyulmayan verilerin işlenmesinden kaçınır. Şirketimiz mevcutta
olmayan ve sonradan gerçekleşmesi düşünülen amaçlarla kişisel veri toplamaz
veya işlemez. Sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına
yönelik olarak veri işlemek için işlemeye ilk kez başlıyor gibi Kanun’da
düzenlenmiş olan işleme şartlarını gerçekleştirir. Ayrıca işlenen veriyi sadece
amacın gerçekleştirilmesi için gerekli olanla sınırlı tutar. Ölçülülük ilkesi
kapsamında, veri işleme ile gerçekleştirilmesi istenen amaç arasında makul bir
denge kurar.
Şirketimiz
ilgili mevzuatta verilerin saklanması için öngörülen bir süre bulunması halinde
bu sürelere uyum gösterir; aksi durumda kişisel verileri, ancak işlendikleri
amaç için gerekli olan süre kadar muhafaza eder. Şirketimiz tarafından bir
kişisel verinin daha fazla saklanması için geçerli bir sebep olmaması durumunda
söz konusu veri silinir, yok edilir veya anonim hale getirilir. Kişisel
verilerin saklanması ve imhasına ilişkin prosedürler Şirketimizin Kişisel Veri
Saklama ve İmha Politikası’nda ayrıntılı olarak düzenlenmektedir.
Şirketimiz
kişisel verileri ilgili kişinin açık rızası olmaksızın işlemez. Kişisel veriler
yalnızca aşağıdaki şartlardan birinin varlığı hâlinde ilgili kişinin açık
rızası aranmaksızın işlenebilir:
Şirketimiz
kanunların açıkça öngördüğü hallerde kişisel verileri ilgili kişinin açık
rızasını aramaksızın işleyebilir.
Şirketimiz
rızanın açıklanamadığı ya da geçerli olmadığı hallerde kişilerin hayat veya
beden bütünlüğünün korunması için kişisel verileri açık rıza aramaksızın
işleyebilir.
Şirketimiz
bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olarak
sözleşmenin taraflarına ait kişisel verilerin işlenmesinin zorunlu olması
durumunda, hayatın olağan akışı gereği, bu amaçla sınırlı olmak üzere ilgili
kişilerin kişisel verilerini açık rıza aramaksızın işleyebilir.
Şirketimiz
veri sorumlusu olarak hukuki yükümlülüklerini yerine getirebilmek için zorunlu
olduğu hallerde ilgili kişinin kişisel verilerini açık rıza aramaksızın
işleyebilir.
Şirketimiz;
ilgili kişilerin kendileri tarafından alenileştirilen, bir başka ifadeyle
herhangi bir şekilde kamuoyuna açıklanmış olan kişisel verilerini, ilgili
kişiler tarafından alenileştirilen ve böylelikle herkes tarafından
bilinebilecek hale gelen bu tür verilerin işlenmesinde korunması gereken hukuki
yararın ortadan kalktığı kabul edilmesi sebebiyle alenileştirme amacıyla
sınırlı olarak işleyebilir.
Şirketimiz
hukuken meşru bir hakkın kullanılması veya korunması için veri işlemenin
zorunlu olduğu hallerde ilgili kişilerin kişisel verilerini açık rıza
aramaksızın işleyebilir.
Şirketimiz
ilgili kişilerin Kanun ve Politika kapsamında korunan temel hak ve özgürlerine
zarar vermemek kaydıyla meşru menfaatlerinin temini için kişisel verilerin
işlenmesinin zorunlu olduğu durumlarda ilgili kişilerin kişisel verilerini
işleyebilir. Şirketimiz, kişisel verilerin korunmasına ilişkin temel ilkelere
uyulması ve Şirketimiz ile kişisel veri sahiplerinin menfaat dengesinin
gözetilmesi konusunda gerekli hassasiyeti göstermektedir. Meşru menfaatten
kasıt; meşru, ilgili kişinin temel hak ve özgürlüğü ile yarışabilecek düzeyde
etkin, belirli ve halihazırda mevcut olan bir menfaattir. Şirketimiz ilgili
kişinin haklarına zarar gelmemesi için ek koruyucu tedbirler almaktadır.
Şirketimizin menfaati ile ilgili kişinin temel hak ve özgürlükleri arasında
makul bir denge sağlanmaktadır.
Şirketimiz
özel nitelikli kişisel verileri ilgili kişinin açık rızası olmaksızın işlemez.
Özel nitelikli kişisel veriler yalnızca aşağıdaki şartlardan birinin varlığı
hâlinde ilgili kişinin açık rızası aranmaksızın işlenebilir:
İlgili
kişinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri
kanunların açıkça öngördüğü hallerde ilgili kişinin açık rızası aranmaksızın
işlenebilir.
İlgili
kişinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri
kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım
hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve
yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili
kurum ve kuruluşlar tarafından işlenebilir.
Şirketimiz
kişisel verileri gerekli güvenlik önlemlerini alarak Kanun’un 8. maddesi
uyarınca aşağıda belirtilen kişisel veri işleme şartlarından bir veya birkaçına
dayalı ve sınırlı olarak üçüncü kişilere aktarabilmektedir:
§ İlgili kişinin açık rızasının olması,
§ Kanunlarda kişisel verinin aktarılmasına ilişkin açık bir
düzenleme olması,
§ İlgili kişinin veya başkasının hayatı veya beden
bütünlüğünün korunması için kişisel veri aktarımının zorunlu olması ve ilgili
kişinin fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda veya
rızasına hukuki geçerlilik tanınmıyor olması,
§ Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya
ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin
aktarılmasının gerekli olması,
§ Şirketimizin hukuki yükümlülüğünü yerine getirmesi için
kişisel veri aktarımının zorunlu olması,
§ Kişisel verilerin, kişisel ilgili kişi tarafından
alenileştirilmiş olması,
§ Bir hakkın tesisi, kullanılması veya korunması için
kişisel veri aktarımının zorunlu olması,
§ İlgili kişinin temel hak ve özgürlüklerine zarar vermemek
kaydıyla, Şirketimizin meşru menfaatleri için kişisel veri aktarımının zorunlu
olması.
Özel
nitelikli kişisel veriler ise aşağıdaki şartlardan birine dayalı ve sınırlı
olarak yeterli önlemler alınmak kaydıyla aktarılabilmektedir:
§ İlgili kişinin açık rızasının olması,
§ İlgili kişinin sağlığı ve cinsel hayatı dışındaki özel
nitelikli kişisel verileri söz konusuysa kanunlarda bu verilerin aktarılmasına
ilişkin açık bir düzenleme olması.
§ İlgili kişinin sağlığına ve cinsel hayatına ilişkin özel
nitelikli kişisel verileri söz konusuysa bu veriler kamu sağlığının korunması,
koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi,
sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır
saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar
tarafından aktarılabilir.
1.
1. Kişisel
Verilerin Yurt Dışına Aktarılma Şartları
Şirketimiz
kişisel verileri gerekli güvenlik önlemlerini alarak Kanun’un 9. maddesi
uyarınca ilgili kişinin açık rızasına dayalı olarak yurt dışına
aktarabilmektedir.
Bununla
birlikte, Şirketimiz kişisel verileri Kanun’un 5. maddesinin ikinci fıkrası ile
6. maddesinin üçüncü fıkrasında belirtilen şartlardan birinin varlığı halinde,
Türkiye’nin taraf olduğu uluslararası sözleşme hükümleri saklı kalmak üzere,
yalnızca KVK Kurulu tarafından yeterli korumaya sahip olduğu ilan edilen
yabancı ülkelere veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve
ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak
taahhüt ettiği ve KVK Kurulu’nun izninin bulunduğu yabancı ülkelere ilgili
kişinin açık rızasını aramaksızın da aktarabilmektedir.
Kişisel veriler Şirketimiz tarafından aşağıdaki
şekilde kategorilendirilerek işlenmektedir:
Kimlik |
İlgili
kişilerin kimliğine dair bilgi içeren veriler: Ad-soyad, T.C. kimlik
numarası, medeni durumu, anne-baba adı soyadı, doğum yeri ve tarihi,
cinsiyeti ve sair kimlik bilgileri ve bu bilgileri içeren ehliyet, nüfus
cüzdanı ve pasaport suretleri; vergi numarası, SGK numarası, imza bilgisi,
vukuatlı nüfusu kayıt örneği, cilt no, hane no, evlenme ve boşanma tarihleri,
tescil tarihi, nüfusa kayıtlı olduğu yer bilgileri vb. |
İletişim |
İlgili
kişilerin iletişim bilgileri: Telefon numarası, adres, e-posta adresi, faks
numarası vb. |
Lokasyon |
İlgili
kişilerin konumuna ilişkin bilgiler: Şirket ve Şirket’in grup şirketlerine
ait araçlar veya cihazlar kullanılırken elde edilebilen konum bilgileri; OGS,
taşıt tanıma ve yemek kartı vb. sistemler üzerinden elde edilebilen lokasyon
verileri. |
Özlük |
İlgili
kişilerin özlük haklarının korunmasına temel olacak bilgilerin elde
edilmesine yönelik işlenen bilgiler: Sicil numarası, unvan, birim bilgileri;
sosyal güvenlik/emeklilik bilgileri; maaş bilgisi, ehliyet, askerlik, izin
bilgileri vb. |
Hukuki İşlem |
Şirket’in
hukuki alacak ve haklarının tespiti, takibi ve borçlarının ifası ile kanuni
yükümlülükleri kapsamında işlenen veriler: İmza sirküleri, sözleşme
bilgileri, vekaletname bilgileri, mahkeme ve idari merci kararları, alacak ve
haklara ilişkin bilgiler. |
Müşteri İşlem |
Çağrı merkezi
kayıtları, fatura, senet, çek bilgileri, gişe dekontlarındaki bilgiler,
sipariş bilgisi, talep bilgisi vb. |
Fiziksel Mekan
Güvenliği |
Şirket’e ait
fiziksel mekanlara girişte ve fiziksel mekanların içerisindeyken alınan
kayıtlar ve belgelere ilişkin kişisel veriler: Giriş-çıkış kayıtları,
manyetik kart kayıtları, güvenlik kamerası kayıtları, araç plakası vb. |
İşlem Güvenliği |
Şirket
faaliyetleri yürütülürken gerek İlgili kişilerin gerek Şirket’in teknik,
idari, hukuki ve ticari güvenliğine ilişkin işlenen kişisel veriler: IP
adresi bilgileri, internet sitesi giriş çıkış (trafik) bilgileri, internet
erişim kayıtları, şifre ve parola bilgileri vb. |
Risk Yönetimi |
Ticari, teknik,
idari risklerin yönetilmesi için işlenen bilgiler |
Finans |
Şirket’in
İlgili kişiler ile kurmuş olduğu her türlü finansal ilişkinin sonucunu
gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka
hesap bilgileri, kredi kartı bilgisi, finansal profil, malvarlığı ve sigorta
bilgileri vb. bilgiler. |
Mesleki Deneyim |
İlgili
kişilerin işe alınma süreci ve sonrasında kayıt altına alınan
eğitim/kurs/sertifika bilgileri, referans bilgileri ehliyet bilgisi, yabancı
dil bilgileri vb. veriler. |
Pazarlama |
İlgili
kişilerin Şirket ile gerçekleştirmiş olduğu alım-satım faaliyetlerine yönelik
bilgiler: Alışveriş geçmişi bilgileri, anket, çerez kayıtları, kampanya
çalışmasıyla elde edilen bilgiler vb. |
Görsel ve
İşitsel Kayıtlar |
İlgili
kişilerin fiziksel mekan güvenliği kapsamı dışında alınabilen fotoğraf,
kamera ve ses kayıtları ile bu verilerin aktarıldığı diğer belgeler: Bilgi
formlarına eklenen fotoğraflar, çağrı merkezi kayıtları, görüntülü mülakat ve
toplantı kayıtları vb. |
Aile ve Yakını
Verisi |
İlgili
kişilerin aile ve yakınlarına ilişkin kimlik, iletişim ve özlük bilgilerini
içeren veriler. |
ÖZEL NİTELİKLİ KİŞİSEL VERİLER |
|
Sağlık
Bilgileri |
İlgili kişilere
ait sağlık verileri: Muayene bilgileri, sağlık raporları, sağlık izinleri,
kan grubu bilgileri vb. |
Ceza
Mahkumiyeti ve Güvenlik Tedbirleri |
İlgili
kişilerin ceza mahkumiyetine ilişkin bilgiler: Adli sicil kayıtları vb. |
Bu
Politika ve Kanun’un korumasından sadece gerçek kişiler faydalanabilmektedir.
Bu kapsamdaki İlgili kişiler aşağıdaki şekilde gruplandırılmıştır:
Çalışan Adayı |
Şirketimize
herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili
bilgilerini şirketimizin incelemesine açmış olan gerçek kişilerdir. |
Potansiyel Ürün
veya Hizmet Alıcısı |
Ürün ve
hizmetlerimize kullanma talebinde veya ilgisinde bulunmuş veya bu ilgiye
sahip olabileceği ticari teamül ve dürüstlük kurallarına uygun olarak
değerlendirilmiş gerçek kişilerdir. |
Stajyer |
Mesleki
bilgisini geliştirmek ve deneyim kazanmak amacıyla Şirketimizdeuygulamalı
öğrenme dönemi geçiren gerçek kişilerdir. |
Ürün veya
Hizmet Alan Kişiler |
Şirketimizle
herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirketimizin
sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek
kişilerdir. |
Hissedar/Ortak |
Lovest Cosmetic A.Ş. hissedarı/ortağı olan kişilerdir. |
Tedarikçi
Yetkilisi |
Bir ürün ya da
hizmet sunmak amacıyla Şirketimize girdi, ham madde veya ürün sağlayan gerçek
kişiler veya tüzel kişilerin yetkilileridir. |
Tedarikçi
Çalışanı |
Bir ürün ya da
hizmet sunmak amacıyla Şirketimize girdi, ham madde veya ürün sağlayan gerçek
veya tüzel kişilerin kimliği belirli/belirlenebilir çalışanlarıdır. |
Referans
Kişileri |
Şirket
çalışanları için hazırlanan Lovest Cosmetic A.Ş. Çalışanlar İçin Kişisel
Verilerin Korunması ve İşlenmesi Politikası kapsamına ve bu Politikada
herhangi bir veri konusu kişi grubuna girmeyen referans kişileridir. |
Ziyaretçi |
Şirketimizin
sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya
internet sitelerimizi herhangi bir amaç ile ziyaret eden tüm gerçek
kişilerdir. |
Şirketimiz
kişisel verileri madde 6.1’de belirtilen amaçlar doğrultusunda tamamen veya
kısmen otomatik yahut otomatik olmayan yollarla; her türlü sözlü, yazılı,
elektronik ortamda; aşağıdaki kanallar aracılığıyla ancak bunlarla sınırlı
olmaksızın toplamaktadır:
§ İş başvuru formları,
§ Müşteri bilgi formları,
§ Şirket’e ibraz edilen muhtelif belgeler,
§ Şirket’e iletilen posta ve e-postalar,
§ Şirket içi belgeler (Mülakat Değerlendirme Raporları,
İnsan Kaynakları Formları, Genel Kurul/Yönetim Kurulu Evrakları, İmza
Sirküleri, Yara Bandı Kullanma Formu vb.)
§ Çağrı merkezi,
§ Şirket internet sitesi,
§ Sosyal medya araçları,
§ Şirket’in hizmet verdiği yahut hizmet aldığı kişi ve
şirketler ile iş ortakları, taşeronlar, hizmet/ürün tedarik ettiği firmalar ve
grup şirketleri gibi üçüncü kişiler,
§ İstihdam şirketleri ve iş arama portalları,
§ Mobil uygulamalar,
§ Kurumsal iletişim hesapları ve cihazları,
§ Şirketin kullandığı yazılım ve bilişim sistemleri ve
cihazları,
§ Güvenlik kameraları,
§ GPS, OGS, taşıt tanıma ve yemek kartı vb. sistemler.
(Şirket Hissedarları/Ortakları, İş Ortağı Yetkilileri, İş Ortağı Çalışanları,
Şirket Yetkilileri için)
2. Kişisel
Verilerin Toplanmasının Hukuki Sebebi
Şirketimiz
kişisel verileri Kanun’un 5. ve 6. Maddeleri uyarınca aşağıda belirtilen hukuki
sebeplerden birine dayanarak toplamaktadır:
§ İlgili kişinin açık rızası,
§ Kanunlarda açıkça öngörülmesi;
§ Kişisel verinin ilgili kişinin kendisi tarafından
alenileştirilmiş olması,
§ Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya
ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin
işlenmesinin gerekli olması,
§ Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi
için zorunlu olması,
§ Bir hakkın tesisi, kullanılması veya korunması için veri
işlemenin zorunlu olması,
§ İlgili kişilerin temel hak ve özgürlüklerine zarar
vermemek kaydıyla, Şirketimiz tarafından meşru menfaatleri için veri
işlenmesinin zorunlu olması.
Yukarıda
tanım ve kapsamları verilen veri konusu kişi gruplarının kişisel veri
kategorilerine ilişkin işlenme amaçları ile eşleştirilmesi aşağıda
sunulmaktadır: (Gerçek kişiler yalnızca bir kişi grubu içinde yer alabilirler.)
Çalışan Adayı
Veri Kategorileri: Kimlik, İletişim, Özlük, Fiziksel Mekan Güvenliği,
Mesleki Deneyim, Görsel ve İşitsel Kayıtlar, Performans ve İşe Yatkınlık
Bilgileri
İşleme Amaçları: Çalışan Adayı/Stajyer Seçme ve Yerleştirme Süreçlerinin
Yürütülmesi, Çalışan Adayların Başvuru Süreçlerinin Yürütülmesi, İletişim
Faaliyetlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi
Referans Kişileri
Veri Kategorileri: Kimlik, İletişim
İşlenme Amaçları: Çalışan Adayı/Stajyer Seçme ve Yerleştirme Süreçlerinin
Yürütülmesi, Çalışan Adayların Başvuru Süreçlerinin Yürütülmesi, İletişim
Faaliyetlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi
Stajyer
Veri Kategorileri: Kimlik, İletişim, Lokasyon, Özlük, Hukuki İşlem, Fiziksel
Mekan Güvenliği, İşlem Güvenliği, Risk Yönetimi, Finans, Mesleki Deneyim,
Görsel ve İşitsel Kayıtlar, Sağlık Bilgileri, Ceza Mahkumiyeti ve Güvenlik
Tedbirleri, Aile ve Yakını Verisi
İşleme Amaçları: Çalışan Adayı/Stajyer Seçme ve Yerleştirme Süreçlerinin
Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Acil Durum Yönetimi
Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi,
Faaliyetlerin Mevzuata Uygun Yürütülmesi, Performans Değerlendirme Süreçlerinin
Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi, Fiziksel Mekan
Güvenliğinin Temini, Finans ve Muhasebe İşlerinin Yürütülmesi, Çalışanlar İçin
İş Akdi/Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Bilgi Güvenliği
Süreçlerinin Yürütülmesi, Erişim yetkilerinin yürütülmesi, Hukuk İşlerinin
Takibi ve Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi
Şirket Hissedarı/Ortağı
Veri Kategorileri: Kimlik, İletişim, Lokasyon, Özlük, Hukuki İşlem,
Fiziksel Mekan Güvenliği, İşlem Güvenliği, Risk Yönetimi, Finans, Mesleki
Deneyim, Görsel ve İşitsel Kayıtlar, Sağlık Bilgileri, Aile ve Yakını Verisi
İşlenme Amaçları: Finans ve Muhasebe İşlerinin Yürütülmesi, Faaliyetlerin
Mevzuata Uygun Yürütülmesi, Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi,
Yatırım Süreçlerinin Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi
Verilmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, İletişim Faaliyetlerinin
Yürütülmesi, Acil Durum Yönetimi Süreçlerinin Yürütülmesi, İş Faaliyetlerinin
Yürütülmesi / Denetimi, Sözleşme Süreçlerinin Yürütülmesi, Denetim/Etik
Faaliyetlerinin Yürütülmesi, Görevlendirme Süreçlerinin Yürütülmesi, İnsan
Kaynakları Süreçlerinin Planlanması, İş Sağlığı/Güvenliği Faaliyetlerinin
Yürütülmesi, Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Yönetim
Faaliyetlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini
Ürün veya Hizmet Alan Kişi (Şirket
Müşterisi)
Veri Kategorileri: Kimlik, İletişim, Hukuki İşlem, Müşteri İşlem, Fiziksel
Mekan Güvenliği, İşlem Güvenliği, Finans, Pazarlama, Görsel ve İşitsel Kayıtlar
İşlenme Amaçları: Finans ve Muhasebe İşlerinin Yürütülmesi, Faaliyetlerin
Mevzuata Uygun Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, İş
Faaliyetlerinin Yürütülmesi / Denetimi, Sözleşme Süreçlerinin Yürütülmesi, Mal
/ Hizmet Satış Süreçlerinin Yürütülmesi, Mal / Hizmet Satış Sonrası Destek
Hizmetlerinin Yürütülmesi, Müşteri İlişkileri Süreçlerinin Yürütülmesi, Müşteri
Memnuniyetine İlişkin Aktivitelerin Yürütülmesi, Firma/Ürün/Hizmetlere Bağlılık
Süreçlerinin Yürütülmesi, Talep/Şikayetlerin Takibi, Mal/Hizmet/Üretim ve
Operasyon Süreçlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi,
Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi
Verilmesi, Konaklama Bilgisi
Potansiyel Ürün veya Hizmet
Alıcıları
Veri Kategorileri: Kimlik, İletişim, Müşteri İşlem, Fiziksel Mekan
Güvenliği, Pazarlama, Görsel ve İşitsel Kayıtlar
İşlenme Amaçları: Mal/hizmet satış süreçlerinin yürütülmesi, Müşteri
ilişkileri yönetimi süreçlerinin yürütülmesi, Pazarlama analiz çalışmalarının
yürütülmesi, Ürün/hizmet pazarlama süreçlerinin yürütülmesi, İş faaliyetlerinin
yürütülmesi/denetimi, İletişim faaliyetlerinin yürütülmesi, Sözleşme
süreçlerinin yürütülmesi, fiziksel mekan güvenliğinin temini
Tedarikçi Yetkilisi
Veri Kategorileri: Kimlik, İletişim, Hukuki İşlem, Fiziksel Mekan Güvenliği,
Finans, Görsel ve İşitsel Kayıtlar
İşlenme Amaçları: Faaliyetlerin Mevzuata Uygun Yürütülmesi, Sözleşme
Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, İletişim
Faaliyetlerinin Yürütülmesi, Finans ve Muhasebe İşlerinin Yürütülmesi, Fiziksel
Mekan Güvenliğinin Temini, Denetim/Etik Faaliyetlerinin Yürütülmesi,
Talep/Şikayetlerin Takibi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili
Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi
Tedarikçi Çalışanı
Veri Kategorileri: Kimlik, İletişim, Hukuki İşlem, Müşteri İşlem, Fiziksel
Mekan Güvenliği, Görsel ve İşitsel Kayıtlar
İşlenme Amaçları: İş Faaliyetlerinin Yürütülmesi / Denetimi, Mal/Hizmet
Satın Alım Süreçlerinin Yürütülmesi, Mal/Hizmet/Üretim ve Operasyon
Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Fiziksel Mekan
Güvenliğinin Temini, Denetim/Etik Faaliyetlerinin Yürütülmesi,
Talep/Şikayetlerin Takibi, Hukuk İşlerinin Takibi ve Yürütülmesi, Faaliyetlerin
Mevzuata Uygun Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi,
Sözleşme Süreçlerinin Yürütülmesi
Ziyaretçi
Veri Kategorileri: Kimlik, İletişim, Lokasyon, Fiziksel Mekan Güvenliği,
İşlem Güvenliği, Görsel ve İşitsel Kayıtlar
İşlenme Amaçları: Fiziksel Mekan Güvenliğinin Temini, Ziyaretçi
Kayıtlarının Oluşturulması ve Takibi, Denetim/Etik Faaliyetlerinin Yürütülmesi,
Bilgi Güvenliği Süreçlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun
Yürütülmesi
Şirketimizin
bina ve tesislerinde güvenliğin sağlanması amacıyla giriş-çıkışlar kayıt altına
alınmakta ve ortak alanlarda kamerayla izleme yapılmaktadır. Kamerayla izleme
yapılan alanlarda buna ilişkin bilgilendirmeler bulunmaktadır.
Şirketimizin
bina ve tesislerinde sunulan internet erişimine ilişkin kayıtlar 5651 sayılı
İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla
İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve sair mevzuat uyarınca
kayıt altına alınmakta olup bu kayıtlar talep edilmesi halinde yetkili kamu
kurum ve kuruluşlarıyla paylaşılabilmekte ve gerektiğinde denetim
faaliyetlerinde ilgili hukuki yükümlülüğün yerine getirilmesi için
kullanılabilmektedir.
İnternet
sitemizi ziyaret eden çevrimiçi ziyaretçilerin trafik bilgileri bilgi güvenliği
süreçlerinin yürütülmesi amacıyla otomatik olarak işlenmektedir. Öte yandan,
5651 Sayılı Kanun ve sair mevzuat uyarınca yer sağlayıcıların internet sitesi
trafik bilgilerini kayıt ve saklama yükümlülüğü bulunmaktadır.
İnternet
sitesi kanalıyla işlenen kişisel verilere ilişkin ayrıntılı açıklamalar ilgili
internet sitesinde yer almaktadır.
Çağrı
merkezi, posta, e-posta vb. kanallarla yapılan haberleşmeler Şirketimiz
tarafından iş faaliyetlerinin yürütülmesi/denetimi ile talep/şikayetlerin
takibi amacıyla denetlenmekte ve kaydedilmektedir.
İlgili
kişilerin bu kanalları yalnızca iş faaliyetleri kapsamında kullanması
gerekmektedir.
Şirketimiz,
kişisel verileri Kanun’un 8. ve 9. maddelerinde belirtilen şartlar çerçevesinde
aşağıdaki amaçlarla sınırlı olarak aktarmaktadır:
§ Acil Durum Yönetimi Süreçlerinin Yürütülmesi
§ Bilgi Güvenliği Süreçlerinin Yürütülmesi
§ Denetim / Etik Faaliyetlerinin Yürütülmesi
§ Eğitim Faaliyetlerinin Düzenlenmesi
§ Faaliyetlerin Mevzuata Uygun Yürütülmesi
§ Finans ve Muhasebe Faaliyetlerinin Yürütülmesi
§ Görevlendirme Süreçlerinin Yürütülmesi
§ Hukuk İşlerinin Takibi ve Yürütülmesi
§ İletişim Faaliyetlerinin Yürütülmesi
§ İş Akdi/Mevzuattan Kaynaklı Yükümlülüklerin Yerine
Getirilmesi
§ İş Faaliyetlerinin Yürütülmesi/Denetimi
§ İş Sağlığı/Güvenliği Faaliyetlerinin Yürütülmesi
§ Kalite Kontrol Faaliyetlerinin Yapılması
§ Lojistik Faaliyetlerinin Yürütülmesi
§ Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin
Yürütülmesi
§ Mal / Hizmet Satış Süreçlerinin Yürütülmesi
§ Mal/Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi
§ Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
§ Müşteri Memnuniyetine Yönelik Aktivitelerin
Yürütülmesi
§ Müşteri Şikayet/Taleplerinin Karşılanması
§ Organizasyon ve Etkinlik Yönetimi
§ Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
§ Sözleşme
Süreçlerinin Yürütülmesi
§ Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
§ Talep / Şikayetlerin Takibi
§ Taşınır Mal Ve Kaynakların Güvenliğinin Temini
§ Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
§ Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
§ Yan Haklar ve Menfaatler Süreçlerinin Yürütülmesi
§ Yatırım Süreçlerinin Yürütülmesi
§ Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi
§ Yönetim Faaliyetlerinin Yürütülmesi
Şirketimiz,
kişisel verileri aktarılma amacının gerektirdiği veri konusu kişi grupları ve
verilerle sınırlı olarak aşağıda belirtilen kişi ve kuruluşlara
aktarabilmektedir:
§ Hissedarlar,
§ İş Ortakları,
§ Tedarikçiler,
§ Yetkili kamu kurum ve kuruluşları
§ Gerçek kişiler veya özel hukuk tüzel kişileri (Şirket’in
akdi veya kanuni yükümlülüklerini yerine getirmek amacıyla işbirliği yaptığı
kuruluşlar: Bağımsız denetim firmaları, sigorta şirketleri, hukuk bürosu ve
bankalar vb.)
Diğer
kanunlarda kişisel verilerin imhasına ilişkin yer alan hükümler saklı kalmak
kaydıyla Şirketimiz, bu Kanun ve diğer kanun hükümlerine uygun olarak işlemiş
olduğu kişisel verileri, işlenmesini gerektiren sebeplerin ortadan kalkması
hâlinde Kişisel Veri Saklama ve İmha Politikası’na uygun olarak resen veya ilgili kişinin talebi
üzerine siler, yok eder veya anonim hale getirir.
Kişisel
verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde
erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir.
Verilerin
yok edilmesi; kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez,
geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade
etmektedir.
Verilerin
anonim hale getirilmesi, kişisel verilerin maskeleme, değişken çıkartma,
genelleştirme vb. tekniklerle başka verilerle eşleştirilse dahi hiçbir surette
kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek
hale getirilmesi işlemini ifade etmektedir.
Şirketimiz,
kişisel verileri kanunlarda ve sair mevzuatta öngörülen süreler uyarınca
saklamaktadır. Kanunlarda ve sair mevzuatta öngörülen bir saklama süresi
bulunmuyorsa, kişisel veriler Şirketimizin Kişisel Veri Saklama ve İmha
Politikası’na uygun olarak o kişisel veriyi işleme amacının gerçekleşmesi için
gereken süre kadar saklanmakta, daha sonra periyodik imha süreleri çerçevesinde
silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Şirketimiz,
KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi
sırasında ilgili kişileri aydınlatmaktadır. Bu kapsamda, varsa Şirket
temsilcisinin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen
kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri
toplamanın yöntemi ve hukuki sebebi ile kişisel ilgili kişinin sahip olduğu
hakları açıklığa kavuşturmaktadır.
Bu
Politika ve Kanun hükümleri aşağıdaki hâllerde uygulanmayacaktır:
§ Kişisel verilerin, üçüncü kişilere verilmemek ve veri
güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından
tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili
faaliyetler kapsamında işlenmesi,
§ Kişisel verilerin resmi istatistik ile anonim hâle
getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla
işlenmesi,
§ Kişisel verilerin millî savunmayı, millî güvenliği, kamu
güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya
kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat,
tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında
işlenmesi,
§ Kişisel verilerin millî savunmayı, millî güvenliği, kamu
güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak
kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen
önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi,
§ Kişisel verilerin soruşturma, kovuşturma, yargılama veya
infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri
tarafından işlenmesi.
Bu
Politika ve Kanun’un amacına ve temel ilkelerine uygun ve orantılı olmak
kaydıyla veri sorumlusunun aydınlatma yükümlülüğünü düzenleyen 10’uncu, zararın
giderilmesini talep etme hakkı hariç, ilgili kişinin haklarını düzenleyen
11’inci ve Veri Sorumluları Siciline kayıt yükümlülüğünü düzenleyen 16’ncı
maddeleri aşağıdaki hâllerde uygulanmayacaktır:
§ Kişisel veri işlemenin suç işlenmesinin önlenmesi veya
suç soruşturması için gerekli olması,
§ İlgili kişinin kendisi tarafından alenileştirilmiş
kişisel verilerin işlenmesi,
§ Kişisel veri işlemenin kanunun verdiği yetkiye
dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu
niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin
yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
§ Kişisel veri işlemenin bütçe, vergi ve mali konulara
ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli
olması.
3. İlgili
Kişinin KVK Kanunu Uyarınca Hakları
Şirketimiz
Kanun’un 10. maddesi uyarınca ilgili kişilere haklarını bildirmekte, söz konusu
hakların nasıl kullanılacağına dair yol göstermekte ve tüm bunlar için gerekli
iç işleyişi, idari ve teknik düzenlemeleri gerçekleştirmektedir. Kişisel
verileri işlenen kişilerin Kanun’un 11. maddesi uyarınca sahip oldukları haklar
aşağıda sayılmaktadır:
§ Kişisel verilerinin işlenip işlenmediğini öğrenme,
§ Kişisel verileri işlenmişse buna ilişkin bilgi talep
etme,
§ Kişisel verilerin işlenme amacını ve bunların amacına
uygun kullanılıp kullanılmadığını öğrenme,
§ Yurt içinde veya yurt dışında kişisel verilerin
aktarıldığı üçüncü kişileri bilme,
§ Kişisel verilerin eksik veya yanlış işlenmiş olması
halinde bunların düzeltilmesini isteme,
§ Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde
kişisel verilerin silinmesini veya yok edilmesini isteme,
§ Kanun’un 11. maddesinin (d) ve (e) bentleri uyarınca
yapılan işlemlerin (düzeltme ve imha), kişisel verilerin aktarıldığı üçüncü
kişilere bildirilmesini isteme,
§ İşlenen verilerin münhasıran otomatik sistemler
vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun
ortaya çıkmasına itiraz etme,
§ Kişisel verilerin kanuna aykırı olarak işlenmesi
sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.
Kanun’un
ilgili kişinin haklarını düzenleyen 11. maddesi kapsamındaki taleplerinizi,
“Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”e göre Lovest
Cosmetic A.Ş.’nin (Mersis No:0609-1268-3270-0001) Barbaros,
Başak Cengiz Sok. Varyap Meridian A Blok No:1 C Villa 3, 34746
Ataşehir/İstanbul adresine yazılı
olarak, sistemimizde kayıtlı olan e-posta adresinizden
cosmetic@lovestclinic.com e-posta adresine, sistemimizde kayıtlı olmayan
e-posta adresinizden mobil imza/e-imza kullanarak cosmetic@lovestclinic.come-posta adresine veya KEP vasıtasıyla cosmetic@lovestclinic.com adresine iletebilirsiniz.
Talep
ve başvurularda,
§ Ad, soyadı ve başvuru yazılı ise imza,
§ Türkiye Cumhuriyeti vatandaşları için T.C. kimlik
numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası,
§ Tebligata esas yerleşim yeri veya iş yeri adresi,
§ Varsa bildirime esas elektronik posta adresi, telefon ve
faks numarası,
§ Talep konusu bulunması zorunludur.
Konuya
ilişkin bilgi ve belgelerin başvuruya eklenmesi gerekmektedir
Şirketimiz
başvuruda yer alan talepleri, talebin niteliğine göre en kısa sürede ve en geç
otuz gün içinde ücretsiz olarak sonuçlandırır. Ancak söz konusu işlemin ayrıca
bir maliyet gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret
alınabilir.
Şirketimiz
kendisine iletilen talebi kabul edebileceği gibi gerekçesini açıklayarak
reddedebilir ve yanıtını ilgili kişiye yazılı olarak veya elektronik ortamda
bildirir. Başvuruda yer alan talebin kabul edilmesi hâlinde Şirketimiz gereğini
en kısa sürede yerine getirir ve ilgili kişiyi bilgilendirir. Başvurunun
Şirketimizin hatasından kaynaklanması hâlinde alınan ücret ilgili kişiye iade
edilir.
Başvurunun
reddedilmesi, verilen yanıtın yetersiz bulunması veya süresinde başvuruya yanıt
verilmemesi hâllerinde; ilgili kişi, yanıtı öğrendiği tarihten itibaren otuz ve
her hâlde başvuru tarihinden itibaren altmış gün içinde Kurula şikâyette
bulunma hakkına sahiptir.