Notos Kitap Yayıncılık Eğitim Danışmanlık Ve Sanal Hiz. Tic. Ltd. Şti.
KİŞİSEL VERİLERİN KORUNMASI, İŞLENMESİ, SAKLANMASI VE İMHASI HAKKINDA POLİTİKA
İÇİNDEKİLER
* TANIMLAR
* POLİTİKANIN AMACI, KAPSAMI VE DEĞİŞTİRİLMESİ
III. KİŞİSEL VERİLERİN İMHASINI GEREKTİREN HUKUKİ, TEKNİK VE DİĞER SEBEPLER
* POLİTİKA DEĞİŞİKLİKLERİ VE VERSİYON GEÇMİŞİ
* TABLOLAR
TANIMLAR
Açık Rıza | : | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır. |
Anonim Hale Getirme | : | Kişisel Verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. |
Başvuran | : | Notos Kitap’a yazılı, sözlü veya elektronik olarak başvurarak soru, talep, öneri, şikayet, başvuruları ileten gerçek kişileri ifade eder. Bu Politika’nın Tablolar kısmında yer alan Tablo-2 içerisinde belirtilen diğer kişiler de Başvuran olabilir. |
Başvuru Tebliği | : | 10.03.2018 tarihinde Resmi Gazete’de yayımlanarak yürürlüğe giren Veri Sorumlusuna Başvuru Usul Ve Esasları Hakkında Tebliğ’i ifade eder. |
Çalışan | : | Yazılı bir iş sözleşmesi olması şartı aranmaksızın, Notos Kitap bünyesinde istihdam edilen/edilmiş kişileri ifade eder. |
Çalışan Adayı | : | Daha sonrasında Notos Kitap bünyesinde istihdam edilip edilmediğine bakılmaksızın, Notos Kitap özgeçmişini ileten kişileri ifade eder. |
Hissedar/Ortak | : | Notos Kitap’ın gerçek kişi hissedar/ortaklarını ifade eder. |
İlgili Kişi | : | Kişisel Verisi işlenen gerçek kişiyi ifade eder. |
İlgili Kullanıcı | : | Kişisel Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere Notos Kitap organizasyonu içerisinde veya Notos Kitap’tan aldığı yetki ve talimat doğrultusunda Kişisel Verileri işleyen kişileri ifade eder. |
İmha Etme | : | Kişisel Verilerin silinmesi, yok edilmesi veya anonim hale getirilmesidir. |
İşleme | : | Kişisel Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder. |
Kanun | : | 6698 sayılı Kişisel Verilerin Korunması Hakkında Kanun’dur. |
Etkinlik Katılımcısı | : | Notos Kitap tarafından düzenlenen toplantı, seminer, yarışma, eğitim ve benzeri etkinliklere katılan gerçek kişileri ifade eder. |
Kişisel Veri | : | Ad-soyad, TC kimlik numarası, telefon numarası, e-posta numarası dahil ancak bunlarla sınırlı olmamak üzere kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgidir. |
Kurul | : | Kişisel Verileri Koruma Kurulu’nu ifade eder. |
Kurum | : | Kişisel Verileri Koruma Kurumu’nu ifade eder. |
Ürün veya Hizmet Alan Kişi (Müşteri) | : | Notos Kitap’ın ürün, servis, hizmet sunduğu gerçek ve tüzel kişileri ifade eder. |
Özel Nitelikli Kişisel Veri | : | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileridir. |
Periyodik İmha | : | Kişisel Verilerin işlenme şartlarının tamamının ortadan kalkması durumunda, bu Politika’da belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini ifade eder. |
Politika | : | Bu “Notos Kitap Yayıncılık Eğitim Danışmanlık Ve Sanal Hizmetler Ticaret Limited Şirketi Kişisel Verilerin Korunması, İşlenmesi, Saklanması ve İmhası Politikası”nı ifade eder. |
Potansiyel Ürün veya Hizmet Alıcısı (Potansiyel Müşteri) | : | Notos Kitap’ın ürün, servis, hizmet sunmayı değerlendirdiği/görüştüğü gerçek ve tüzel kişileri ifade eder. |
Silme | : | Kişisel Verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. |
Notos Kitap/ Şirket | : | Notos Kitap Yayıncılık Eğitim Danışmanlık Ve Sanal Hizmetler Ticaret Limited Şirketi’ni ifade eder. |
Stajyer | : | Yazılı bir sözleşmesi olması şartı aranmaksızın, şu anda veya geçmişte, Notos Kitap bünyesinde stajyer istihdam edilen/edilmiş, görevlendirilen/görevlendirilmiş kişileri ifade eder. |
Şirketle İlgili Diğer Kişiler | : | Kişisel Veri Sahipleri kategorizasyonlarında belirtilen kişiler dışında kalan, basın mensupları ve medya kuruluşları gibi gerçek kişileri ifade eder. |
Şirket İmza Yetkilisi | : | Notos Kitap’ın gerçek kişi imza ve/veya temsil yetkililerini ifade eder. |
Tedarikçi | : | Bir sözleşme ilişkisi içerisinde veya sair bir ticari/hukuki ilişkiye bağlı olarak, Notos Kitap’ın ürün, servis veya hizmet sunan, sunması değerlendirilen/görüşüne veya gelecekte sunacak, yurt içinde veya yurt dışındaki firmaları (gerçek veya tüzel kişi) tanımlar. |
Tedarikçi Çalışanı | : | Tedarikçilerin; çalışanlarını ifade eder. |
Tedarikçi Yetkilisi | : | Tedarikçilerin; gerçek kişi pay sahiplerini, imza ve/veya temsil yetkililerini ifade eder. |
Temsilci | : | İlgili Kişilerin velisi, vasisi, avukatı ve/veya sair bir diğer hak çerçevesinde yasal temsilcisi durumundaki gerçek kişileri ifade eder. |
Üçüncü Kişi | : | Notos Kitap ve İlgili Kişi dışında kalan gerçek veya tüzel kişileri ifade eder. |
Veri İşleyen | : | Veri Sorumlusunun verdiği yetkiye dayanarak onun adına Kişisel Verileri işleyen gerçek veya tüzel kişidir. |
Veri Kayıt Sistemi | : | Kişisel Verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemidir. |
Veri Sorumlusu | : | Kişisel Verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir. Bu Politika kapsamında Notos Kitap’ındır. |
Web Sitesi | : | www.notoskitap.com başta olmak üzere Notos Kitap’ın sahip olduğu veya olacağı web sitelerinin birini, birkaçını veya tümünü ifade etmek için kullanılabilir. |
Web Sitesi Ziyaretçisi | : | Web Sitesi’ni üye olsun olmasın kullanan, verilerini buraya kaydeden, Web Sitesi üzerinden verilerini sunan veya verileri Web Sitesi kullanım koşullarına uygun olarak toplanan gerçek kişi ziyaretçileri ifade eder. |
Yok Etme | : | Kişisel Verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. |
Yönetim Kurulu Üyesi | : | Notos Kitap’ın yönetim kurulunda yer alan gerçek kişileri ifade eder. |
Ziyaretçi | : | Notos Kitap işyerine, bir ürün, servis, hizmet sunmak veya almak için olsun veya olmasın fiziken gelen tüm gerçek kişileri ifade eder. Bu Politika’nın Tablolar kısmında yer alan Tablo-2 içerisinde belirtilen Çalışanlar, Şirket İmza Yetkilileri ve Yönetim Kurulu Üyesi hariç diğer kişiler de Ziyaretçi olabilir. |
POLİTİKANIN AMACI, KAPSAMI VE DEĞİŞTİRİLMESİ
Bu Politika, Kanun ve Kurul tarafından hazırlanan ve 28.10.2017 tarihinde Resmi Gazete’de yayımlanarak yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’in 5 ve 6. maddeleri uyarınca; Kişisel Verileri Notos Kitap tarafından veri sorumlusu sıfatıyla işlenen İlgili Kişileri bilgilendirmek amacıyla hazırlanmıştır.
Politika, Kanun ve Kişisel Verilere ilişkin diğer mevzuat hükümleri uyarınca Kişisel Verilerin toplanması, kullanılması, aktarılması, güvenliği, saklanması ve imhası süreçlerine dair genel düzenlemelere ve Notos Kitap’ın Kişisel Verilere yönelik işleyiş, faaliyet ve ilkelerine ilişkin bilgileri içermektedir.
Notos Kitap, Politika’yı zaman zaman değiştirebilir, güncelleyebilir. Güncellemeler ve değişiklikler yeni Politika’nın Web Sitesi’nde yayını tarihinden itibaren geçerli olur.
Bu Politika’da hüküm bulunmayan hallerde Kanun ve Kişisel Verilere ilişkin diğer mevzuat hükümleri uygulanacaktır.
Kanun’un 4. maddesi uyarınca Kişisel Veriler ancak Kanun’da veya diğer kanunlarda öngörülen usul ve esaslara uygun olarak işlenebilir. Kişisel Verilerin işlenmesi sırasında bir takım ilkelere uyulması ise aynı madde ile zorunlu tutulmuştur.
Bu kapsamda Şirketimiz kişisel verilerinizi şu ilkelere uygun olarak işler.
İlgili Kişi tarafından, belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanacak şekilde rıza verilmesi durumunda Kişisel Veriler, açıklanan rızanın kapsam ve amacına uygun olarak işlenebilir. Kişisel Verilerin açık rızaya dayalı olarak işlendiği durumlarda, İlgili Kişinin açık rızasını her zaman için geri alma hakkı vardır. Geri alma beyanı Veri Sorumlusuna ulaştığı tarihten itibaren sonuç doğurur ve bu tarihten itibaren işleme faaliyetine son verilir. Ancak böyle bir durumda dahi, Kişisel Verilerin saklanmasını gerektiren başka bir hukuki sebep varsa söz konusu Kişisel Veriler sadece bu amaçla sınırlı olmak üzere saklanabilir.
Açık rızanın bulunmadığı hallerde Kişisel Verilerin, Kanun’un 5. maddesi uyarınca aşağıdaki şartlardan birinin varlığı hâlinde işlenmesi mümkündür:
Özel Nitelikli Kişisel Veriler, öğrenilmesi halinde ilgili kişi hakkında ayrımcılık yapılmasına veya mağduriyete neden olabilecek nitelikteki verilerdir. Bu nedenle Özel Nitelikli Kişisel Verilerin işlenmesi Kanun’da ayrıca düzenlenmiş ve daha sıkı şartlara bağlanmıştır. Bu Verilerin işlenmesinde ayrıca, Kurul tarafından belirlenen yeterli önlemlerin alınması da şart koşulmuştur.
İlgili Kişinin açık rızasının bulunduğu hallerde Özel Nitelikli Kişisel Veriler de yukarıda “Genel İşleme Koşulları” maddesinde açık rızaya ilişkin belirtilen hususlar çerçevesinde işlenebilir. Açık rıza bulunmayan hallerde, Özel Nitelikli Kişisel Verilerin, Kanun’un 6. maddesi uyarınca aşağıdaki şartlardan birinin varlığı hâlinde işlenmesi mümkündür:
Notos Kitap tarafından işlenebilecek Kişisel Veriler kategorilere ayrılmış olarak, bu Politika’nın sonunda yer alan Tablolar kısmında Tablo-1’de belirtilmiştir.
Notos Kitap tarafından Kişisel Verileri işlenebilecek gerçek kişiler bu Politika’nın sonunda yer alan Tablolar kısmında Tablo-2’de işlenen verileri de gösterilerek kategorize edilmiştir.
Notos Kitap’ın Kişisel Veri işleme amaçları aşağıda belirtilmiştir:
Notos Kitap Kişisel Verileri; bizzat, temsilcileri veya çeşitli kanallar aracılığıyla, yürürlükteki mevzuata, Kurul kararlarına ve bu Politika’ya uygun olarak, Şirketimize gönderilen e-postalar, istihdam platformları (Linked-in, Kariyer.net vs.), Şirketimiz/temsilcileri veya yetkili üçüncü kişiler ile akdedilen sözleşme/taahhütnameler, yüz yüze görüşmeler, telefon görüşmeleri, internet üzerinden yapılan görüşmeler, e-postalar, tarafımıza yöneltilen sözlü ve yazılı beyanlar, kartvizitler, web sitemizdeki üyelik/abonelik formları, web sitemizde yer alan çerezler, adli ve idari makamlardan gelen resmi yazılar, anketler, Şirketimize ait yazılı ve elektronik formların doldurulması aracılığıyla; kişisel veri mevzuatına uygun olarak toplamaktayız.
Notos Kitap’ın topladığı; kağıt üzerindeki veriler birim/bölüm dolapları gibi kapalı ve/veya güvenli alanlarda veya arşivlerde kayıt altına alınabilmekte, elektronik verileri ise yazılım, bulut, merkezi sunucu, Şirket veri tabanına kaydedilebilmektedir. Ayrıca Kişisel Verilerin ağ cihazı, flash tabanlı ortamlar, manyetik bant, manyetik disk, mobil telefon, optik disk, yazıcı, kapı geçiş/güvenlik sistemi gibi çevresel sistemlere kaydı da mümkündür.
Kural olarak Kişisel Verilerin, İlgili Kişinin açık rızası olmaksızın üçüncü kişilere aktarılabilmesi mümkün değildir.
Ancak, yurt içindeki üçüncü şahıslara yapılacak aktarımlarda, Kişisel Verilerin işlenmesi için İlgili Kişinin açık rızasını gerektirmeyen hallerden biri mevcut ise (ayrıntılı bilgi için bkz. 1.B), yurt içinde aktarım için de ayrıca rıza aranmamaktadır. Yurt dışına aktarımda, Kişisel Verilerin işlenmesi için İlgili Kişinin açık rızasını gerektirmeyen hallerden biri mevcut ise (ayrıntılı bilgi için bkz. 1.B), (i) Kişisel Verilerin aktarılacağı yabancı ülkede yeterli koruma bulunuyorsa ve Kişisel Verilerin aktarılacağı Yabancı ülke Kurul tarafından ilan edilen yeterli korumanın bulunduğu ülkeler arasında yer alıyor ise, veya (ii) Verilerin aktarılacağı ülkede yeterli koruma bulunmuyor olmasına rağmen Notos Kitap ve yabancı ülkede verinin aktarılacağı veri sorumlusu yeterli bir korumayı yazılı olarak taahhüt ediyor ve Kurul da veri aktarımına izin veriyorsa, Kişisel Verilerin yurt dışına aktarımı için ayrıca açık rıza aranmayacaktır.
Şirketimiz nezdindeki Kişisel Veriler Kanun’un verilerin aktarımına ilişkin düzenlemelerine uygun olarak, yurt içindeki gerçek veya tüzel Üçüncü Kişilere aktarılabilmektedir. Kişisel Verilerin aktarılabileceği üçüncü kişiler ve aktarım amaçları bu Politika’nın Tablolar kısmında yer alan Tablo-3 içerisinde belirtilmiştir. Şirketimiz yurt dışına veri aktarımı yapmamaktadır.
Notos Kitap, Kişisel Verilerin güvenliğini temin amacıyla hukuki, teknik ve idari önlemler almakta, önlemlerin uygulanmasını temin için denetim mekanizmaları oluşturmakta ve iç bilinçlenme çalışmaları yürütmektedir.
Notos Kitap topladığı Kişisel Verileri, verilerin toplanma amacının gerektirdiği süre boyunca, Tablo-1’de belirtilen süreler çerçevesinde saklamaktadır. Ancak Kişisel Veriler, esas toplanma amacının ortadan kalkması halinde de Notos Kitap tarafından;
saklanabilmektedir.
Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini ve saklanmasını gerektiren tüm sebeplerin ortadan kalkması hâlinde Kişisel Veriler, re’sen veya İlgili Kişinin talebi üzerine Notos Kitap tarafından imha edilir. Bunun dışında Notos Kitap aşağıdaki sebeplerin varlığı halinde Kişisel Verileri imha etmektedir:
Kişisel Verilerin imhası; veri kayıt ortamına, imha edilecek verilerin niteliğine göre silme, yok etme veya anonim hale getirme yöntemleri uygulanarak gerçekleştirilmektedir. İmha süreçlerinde meydana gelebilecek hataları en aza indirmek amacıyla Notos Kitap aşağıda belirtilen teknik ve idari tedbirleri uygulamaya koymuştur:
Notos Kitap, Kişisel Verileri Kanun’da öngörülen ilkelere uygun olarak işlendikleri amaç için gerekli olan süre boyunca saklar. Kişisel Veriler, toplanma amacının ortadan kalkması halinde dahi Notos Kitap’ın kanuni bir yükümlülüğünü yerine getirmesi için zorunlu olması veya meşru menfaatlerinin haklı kılması halinde saklanmaya devam edilebilir. Bu sürelerin sona ermesinin ardından Kişisel Veriler, ilk periyodik imha işleminde, silinir, yok edilir veya anonim hale getirilir.
Notos Kitap’ın periyodik imha süresi 6 aydır. Kurul, telafisi güç veya imkansız zararların doğması ve açıkça hukuka aykırılık olması halinde, bu süreyi kısaltabilir.
Kişisel Veri saklama ve imha süreçlerinin yürütülmesi, mevzuat ve bu Politika uyarınca gerekli aksiyonların alınması amacıyla Satış sorumlusu Kişisel Veri Süreçleri Yetkilisi olarak görevlendirilmiştir.
Kişisel Veri Süreçleri Yetkilisi’nin başlıca görevleri şunlardır:
İlgili Kişi;
haklarına sahiptir.
İlgili Kişinin haklarını kullanmak istemesi halinde öncelikle Notos Kitap’a başvurması gerekmektedir.
Başvuru Tebliği uyarınca İlgili Kişi, haklarını kullanmak istemesi halinde taleplerini; yazılı olarak veya kayıtlı elektronik posta (KEP), güvenli elektronik imza, mobil imza ya da İlgili Kişi tarafından Notos Kitap’a daha önce bildirilen ve Notos Kitap sisteminde kayıtlı bulunan elektronik posta adresi vasıtasıyla iletebilir. Ayrıca Başvuru Tebliği hükümleri gereği, başvuru hakkından yararlanılabilmesi için, başvuruların Türkçe yapılmış olması şarttır.
İlgili Kişi, yazılı başvuruda bulunmak istemesi halinde, ıslak imzalı başvurusunu Notos Kitap’ın aşağıdaki adresine noter aracılığıyla gönderebilir, bizzat elden teslim edebilir, yasal temsilcisi veya vekili aracılığıyla ulaştırabilir.
Adres: Ömer Avni Mah. Prof. Dr. Tarık Zafer Tunaya Sk. No: 11/6 Beyoğlu İstanbul
Elektronik yollarla (e-posta üzerinden) yapılacak başvurularda, ıslak başvurunun PDF formatında taranması ve [email protected] e-posta adresine gönderilmesi gerekmektedir.
Başvurularda ad, soyad ve başvuru yazılı ise imza, Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası, Tebligata esas yerleşim yeri veya iş yeri adresi, Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası, Talep konusunun bulunması zorunludur. Yasal temsilci tarafından yapılacak başvurularda özel yetki içeren noter onaylı vekâletname veya yasal temsil yetkisini gösterir belgelerin (örn; onaylı vesayet kararı), tüm başvurularda, varsa talebinizi destekleyici belgelerin, özellikle zararınızın veya aleyhinize bir sonucun doğduğunu beyan ettiğiniz durumlarda bu durumu gösteren belgelerin başvuru ile birlikte iletilmesi zorunludur.
Başvurularda ad, soyad ve başvuru yazılı ise imza, Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası, Tebligata esas yerleşim yeri veya iş yeri adresi, Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası, Talep konusunun bulunması zorunludur. Yasal temsilci tarafından yapılacak başvurularda özel yetki içeren noter onaylı vekâletname veya yasal temsil yetkisini gösterir belgelerin (örn; onaylı vesayet kararı), tüm başvurularda, varsa talebinizi destekleyici belgelerin, özellikle zararınızın veya aleyhinize bir sonucun doğduğunu beyan ettiğiniz durumlarda bu durumu gösteren belgelerin başvuru ile birlikte iletilmesi zorunludur.
Form ile gönderilen talepleriniz, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak cevaplandırılacaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurul tarafından belirlenen tarifedeki ücret alınabilir.
Başvuruda; bilgilerin eksik veya yanlış paylaşılması, talebin açık ve anlaşılır bir şekilde dile getirilmemiş olması, talebi destekleyici nitelikteki belgelerin hiç veya gereği gibi iletilmemesi, vekil suretiyle yapılan başvurularda vekaletname suretinin eklenmemesi gibi durumlarda, taleplerinizi karşılamakta güçlük yaşayabiliriz ve araştırma sürecinde gecikmeler olabilir. Bu nedenle haklarınızın kullanımında bu hususlara riayet etmeniz önem arz etmektedir. Aksi durumda yaşanacak gecikmelerden şirketimiz sorumlu olmayacaktır. Hatalı, gerçeğe/hukuka aykırı, kötüniyetli başvurular karşısında şirketimizin yasal hakları saklıdır.
İlgili Kişi’nin başvurusu, talebin niteliğine göre en kısa sürede ve en geç başvurunun Notos Kitap’a ulaştığı tarihten itibaren 30 gün içerisinde ücretsiz olarak cevaplandırılır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurul tarafından belirlenen tarifedeki ücret alınabilir. Bu Politika hükümleri uyarınca başvuru sırasında yukarıda belirtilen bilgi belgelerin eksik veya yanlış paylaşılması, talebin açık ve anlaşılır bir şekilde dile getirilmemiş olması, talebi destekleyici nitelikteki belgelerin hiç veya gereği gibi iletilmemesi, vekil suretiyle yapılan başvurularda vekaletname suretinin eklenmemesi gibi durumlarda, taleplerinizi karşılamakta güçlük yaşanabilir, gecikmeler olabilir. Bu gecikmelerden Notos Kitap sorumlu tutulamaz.
Notos Kitap, İlgili Kişi’nin başvurusu ile ilettiği talebi kabul edebilir veya gerekçesini açıklayarak reddedebilir. Başvuruya cevap yazılı olarak veya elektronik ortamda bildirilir. Başvuruda yer alan talebin kabul edilmesi hâlinde Notos Kitap tarafından gereği yerine getirilir.
Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; İlgili Kişi, Notos Kitap’ın cevabını öğrendiği tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kurula şikâyette bulunma hakkına sahiptir.
POLİTİKA DEĞİŞİKLİKLERİ VE VERSİYON GEÇMİŞİ
Versiyon No | Tarihi | Açıklama |
1 | 15.05.2021 | İlk yayın |
TABLOLAR
Tablo-1 İşlenen Kişisel Veri Kategorileri
Kişisel Veri Kategorisi | Açıklamalar | Veri Saklama Süresi |
Kimlik Bilgisi | Ad-soyad, anne-baba adı, anne kızlık soyadı, doğum tarihi, doğum yeri, medeni hali, nüfus cüzdanı seri sıra numarası, TC kimlik numarası gibi bilgilerdir. | Hukuki/Ticari ilişki boyunca ve sona ermesinden itibaren 10 yıl |
İletişim Bilgisi | Adres, e-posta adresi, iletişim adresi, kayıtlı elektronik posta adresi, telefon numarası gibi bilgilerdir. | Hukuki/Ticari ilişki boyunca ve sona ermesinden itibaren 10 yıl |
Aile Bireyi/Yakın Bilgisi | İlgili Kişi’nin eş, çocuk, anne-baba veya yakınlarına ait kimlik ve iletişim bilgileridir. | İş ilişkisi devam ettiği sürece ve sona ermesini takip eden 10 yıl |
Özlük Bilgisi | Bordro bilgileri, disiplin soruşturması, işe giriş belgesi kayıtları, mal bildirimi bilgileri, özgeçmiş bilgileri, performans değerlendirme raporları gibi bilgilerdir. | Hukuki/Ticari ilişki boyunca ve sona ermesinden itibaren 10 yıl |
Hukuki İşlem Bilgisi | Adli makamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler gibi bilgilerdir. | Hukuki ilişki boyunca ve sona ermesinden itibaren 10 yıl |
Müşteri İşlem Bilgisi | Çağrı merkezi kayıtları, fatura, senet, çek bilgileri, gişe dekontlarındaki bilgiler, sipariş bilgisi, talep bilgisi gibi bilgilerdir. | Hukuki/Ticari ilişki boyunca ve sona ermesinden itibaren 10 yıl |
İşlem Güvenliği Bilgisi | IP adresi bilgileri, internet sitesi giriş çıkış bilgileri, şifre ve parola bilgileri gibi bilgilerdir. | Hukuki ilişki boyunca ve takip eden 2 yıl |
Risk Yönetimi Bilgisi | Ticari, teknik, idari risklerin yönetilmesi için işlenen bilgilerdir. | İş ilişkisi sona erene kadar |
Mesleki Deneyim Bilgisi | Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileridir. | İş ilişkisi süresince/ iş ilişkisi kurulmadığı hallerde 10 yıl |
Mesleki Bilgi | Çalışılan firmadaki görev ve unvan gibi bilgilerdir. | Sözleşme süresince/Sözleşme bulunmaması halinde 10 yıl |
Pazarlama Bilgisi | Kampanya, çerez kayıtları, anket çalışmasıyla elde edilen bilgilerdir. | 3 yıl |
Sağlık Bilgileri | Engellilik durumuna ait bilgiler, kan grubu bilgisi, kişisel sağlık bilgileri, kullanılan cihaz ve protez bilgileri gibi bilgilerdir. | İş ilişkisi devam ettiği sürece ve sona ermesini takip eden 10 yıl |
Ceza Mahkumiyeti ve Güvenlik Tedbirleri | Adli sicil kaydı gibi bilgilerdir. | İş ilişkisi devam ettiği sürece ve sona ermesini takip eden 10 yıl |
Tablo-2 Kişisel Verileri İşlenen Kişi Grupları
İlgili Kişi Kategorisi | İşlenebilecek Veri Kategorisi |
Başvuran | Kimlik Bilgisi, İletişim Bilgisi, |
Çalışan | Kimlik Bilgisi, İletişim Bilgisi, Özlük Bilgisi, Hukuki İşlem Bilgisi, İşlem Güvenliği, Risk Yönetimi, Mesleki Deneyim Bilgisi, Sağlık Bilgisi, Ceza Mahkumiyeti ve Güvenlik Tedbirleri, Aile Bireyi/Yakın Bilgisi |
Çalışan Adayı | Kimlik Bilgisi, İletişim Bilgisi, Özlük Bilgisi, Hukuki İşlem Bilgisi, Mesleki Deneyim Bilgisi, Ceza Mahkumiyeti ve Güvenlik Tedbirleri |
Etkinlik Katılımcısı | Kimlik Bilgisi, İletişim Bilgisi, Mesleki Bilgi |
Hissedar/Ortak | Kimlik Bilgisi, İletişim Bilgisi, Hukuki İşlem Bilgisi, Mesleki Bilgi, Ceza Mahkumiyeti ve Güvenlik Tedbirleri, |
Müşteri | Kimlik Bilgisi, İletişim Bilgisi, Müşteri İşlem Bilgisi, Pazarlama Bilgisi |
Potansiyel Müşteri | İletişim Bilgisi, Pazarlama Bilgisi |
Eser Sahibi | Kimlik Bilgisi, İletişim Bilgisi |
Stajyer | Kimlik Bilgisi, İletişim Bilgisi, Özlük Bilgisi, Hukuki İşlem Bilgisi, Mesleki Deneyim Bilgisi, Ceza Mahkumiyeti ve Güvenlik Tedbirleri |
Şirket İmza Yetkilisi | Kimlik Bilgisi, İletişim Bilgisi |
Tedarikçi Çalışanı | Kimlik Bilgisi, İletişim Bilgisi, Mesleki Bilgi |
Tedarikçi Yetkilisi | Kimlik Bilgisi, İletişim Bilgisi, Mesleki Bilgi |
Web Sitesi Ziyaretçisi | Kimlik Bilgisi, İletişim Bilgisi, İşlem Güvenliği Bilgisi |
Yönetim Kurulu Üyesi | Kimlik Bilgisi, İletişim Bilgisi |
Tablo-3 Kişisel Verilerin Aktarılabileceği Üçüncü Kişiler ve Aktarım Amaçları
Verilerin Aktarılabileceği Üçüncü Kişiler | Aktarım Amaçları |
Hizmet Alınan Muhasebe Firması, Hizmet Alınan Ajanslar, BES Firması, Hayat Sigortası Firması, Hukuki Danışmanlar, Sağlık Sigortası Firması, Bordrolama Firması, Hizmet Alınan Mali Müşavirlik Firması, Tedarikçiler | Kişisel Veriler; alınan ürün, servis, hizmetler ve bu kişilerle kurulan ticari, hukuki, sözleşmesel ilişki kapsamında, işlemesi gerekecek verilerle ve amaçlarla sınırlı olarak bu maddede belirtilen hizmet alınan firmalara/kişilere aktarılabilmektedir. |
Çalışanlar | Şirketimiz ve bu kapsamda çalışanlar tarafından üstlenilen görevlerin gereği gibi yerine getirilebilmesi ve iletişimlerin sağlanabilmesi adına, diğer çalışanlara, müşterilere ve çalışanların görevlerini yerine getirmesi amacıyla temas etmesi gerekli diğer kişilere ait Kişisel Veriler çalışanlar ile paylaşılabilmektedir. |
Etkinlik Sponsorları | Sponsorlara, sponsorluk faaliyet ve yükümlülüklerinin yerine getirilmesi amacıyla kullanılmak üzere ve bu amaca ulaşmak için gerekenle sınırlı olarak Kişisel Veri aktarılabilmektedir. |
Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri | Hukuken Notos Kitap’tan bilgi ve/veya belge talep etmeye yetkili özel hukuk kişilerine, talepleriyle ve yasal olarak iletilmesi gerekenle sınırlı olarak Kişisel Veri aktarılabilmektedir. |
Hissedarlar ve Yöneticiler | Faaliyetlerin takip edilmesi, ticari stratejilerin belirlenmesi ve geliştirilmesi, denetim ve pay sahiplerine bilgi verilmesi amaçlarıyla sınırlı olarak Kişisel Veriler, hissedarlar ile paylaşılabilmektedir. |
Müşteriler | Müşteriler tarafından alınan ürün ve hizmetlerin, müşteriler ile aramızdaki ilişki çerçevesinde sunulabilmesi amacıyla çalışanlara ait Kişisel Veriler müşteriler ile paylaşılabilmektedir |
Yetkili Kamu Kurum ve Kuruluşları | Yasal olarak yetkili kamu kurum ve kuruluşlarına, talepleriyle ve yasal olarak iletilmesi gerekenle sınırlı olmak üzere Kişisel Veri aktarılabilmektedir. |