SOYKP İş Merkezi İşletmeciliği AŞ ve SOMAYA İş Merkezi İşletmeciliği AŞ
Web sitesi üzerinden iletilen satış ve teklif başvuruları, her iki şirket adına çalışan ortak satış ekibimizce değerlendirilir; talebiniz ve lokasyon tercihiniz doğrultusunda size uygun ofis ve hizmet için teklif sunulur.
Çalışan adayları bakımından ilgili şirket işe alım sürecini yürüten şirket; çalışanlar bakımından ise iş sözleşmesinde işveren olarak belirtilen şirkettir. Ortak satış süreci, çalışan veya aday kayıtlarının iki şirket arasında genel erişime açılması anlamına gelmez.
Her şirket, ilgili süreçte işleme amaç ve yöntemlerini belirlediği kişisel veri işleme faaliyetleri bakımından veri sorumlusudur. Bu metindeki “Şirket” ifadesi, ilgili işlem ve kişiye sunulan süreç özelindeki belgelerde belirtilen şirketi ifade eder.
Doküman: Kişisel Verilerin Korunması ve İşlenmesi Politikası
Şirket: SOYKP İş Merkezi İşletmeciliği AŞ ve SOMAYA İş Merkezi İşletmeciliği AŞ
Sürüm: 1.0
Yürürlük: Yayın tarihi
1. AMAÇ
İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası’nın (“Politika”) amacı, SOYKP İş Merkezi İşletmeciliği AŞ ve SOMAYA İş Merkezi İşletmeciliği AŞ (“SwissOffices” veya “Şirket”) tarafından yürütülen faaliyetler kapsamında işlenen kişisel verilerin; 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), KVKK’ya dayanılarak çıkarılan ikincil mevzuat, Kişisel Verileri Koruma Kurulu (“Kurul”) kararları ve ilgili diğer mevzuata uygun olarak işlenmesine, korunmasına, saklanmasına, aktarılmasına ve gerektiğinde silinmesine, yok edilmesine veya anonim hale getirilmesine ilişkin temel ilke ve esasların belirlenmesidir.
SwissOffices, kişisel verilerin korunmasını kurumsal yönetişim ve bilgi güvenliği süreçlerinin ayrılmaz bir parçası olarak kabul eder ve kişisel verilerin hukuka uygun şekilde işlenmesi ve korunması için gerekli idari ve teknik tedbirleri alır.
2. KAPSAM
İşbu Politika; SwissOffices tarafından tamamen veya kısmen otomatik yollarla ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilere ve bu verilerin ait olduğu ilgili kişilere uygulanır.
Politika özellikle;
- mevcut ve potansiyel müşteriler,
- müşteri şirketlerin ortakları, yetkilileri, temsilcileri, irtibat kişileri ve çalışanları,
- SwissOffices tarafından sunulan sanal ofis, hazır ofis, toplantı salonu ve benzeri hizmetlerden yararlanan kişiler,
- SwissOffices lokasyonlarını ziyaret eden kişiler,
- müşteri şirketleri arayan kişiler,
- müşteri şirketlere posta, kargo veya tebligat gönderen veya bu belgelerde bilgileri bulunan kişiler,
- çalışanlar, çalışan adayları ve stajyerler,
- tedarikçi, danışman ve hizmet sağlayıcıların yetkili ve çalışanları,
- internet sitesi ziyaretçileri,
- hukuki veya ticari ilişki kapsamında verileri SwissOffices tarafından işlenen diğer üçüncü kişiler
hakkında gerçekleştirilen kişisel veri işleme faaliyetlerini kapsar.
3. TANIMLAR
Bu Politika’da geçen;
- Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı,
- Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisini,
- Anonim Hale Getirme: Kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini,
- İlgili Kişi: Kişisel verisi işlenen gerçek kişiyi,
- Kanun/KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu,
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
- Kişisel Veri İşleme Envanteri: SwissOffices’in faaliyetlerine bağlı olarak gerçekleştirmekte olduğu kişisel veri işleme faaliyetlerini; işleme amaçları, veri kategorileri, aktarılan alıcı grupları, ilgili kişi grupları, saklama süreleri, hukuki sebepler ve alınan güvenlik tedbirleri ile ilişkilendirerek oluşturduğu envanteri,
- Kurul: Kişisel Verileri Koruma Kurulu’nu,
- Kurum: Kişisel Verileri Koruma Kurumu’nu,
- Özel Nitelikli Kişisel Veri: KVKK’nın 6. maddesinde özel nitelikli kişisel veri olarak belirlenen verileri,
- Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişiyi,
- Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen ve veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi,
ifade eder.
4. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN TEMEL İLKELER
SwissOffices, kişisel verilerin işlenmesinde KVKK’nın 4. maddesinde düzenlenen genel ilkelere uygun hareket eder.
Bu kapsamda kişisel veriler;
4.1. Hukuka ve Dürüstlük Kurallarına Uygun Olarak İşlenir
SwissOffices, kişisel veri işleme faaliyetlerini yürürlükteki mevzuata ve dürüstlük kurallarına uygun şekilde yürütür. İlgili kişilerin makul beklentileri dikkate alınır ve kişiler bakımından öngörülemeyecek sonuçlar doğurabilecek veri işleme faaliyetlerinden kaçınılır.
4.2. Doğru ve Gerektiğinde Güncel Tutulur
İşlenen kişisel verilerin doğru ve güncel olması için makul tedbirler alınır. İlgili kişilere, hatalı veya güncelliğini kaybetmiş kişisel verilerin düzeltilmesine yönelik uygun başvuru imkânları sağlanır.
4.3. Belirli, Açık ve Meşru Amaçlarla İşlenir
Kişisel veriler, veri işleme faaliyetine başlanmadan önce belirlenen açık ve meşru amaçlar doğrultusunda işlenir.
4.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olur
SwissOffices, belirlenen amaç için gerekli olmayan kişisel verileri toplamamayı ve işlememeyi esas alır.
Özellikle çağrı karşılama, posta/tebligat teslim alma ve belge tarama hizmetlerinde, hizmetin yerine getirilmesi için gerekli olmayan kişisel verilerin işlenmesinden kaçınılır.
4.5. Gerekli Olan Süre Kadar Muhafaza Edilir
Kişisel veriler, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre boyunca saklanır. Saklanmasını gerektiren sebeplerin ortadan kalkması halinde veriler ilgili mevzuata uygun olarak silinir, yok edilir veya anonim hale getirilir.
5. SWISS OFFICES TARAFINDAN İŞLENEBİLECEK KİŞİSEL VERİ KATEGORİLERİ
SwissOffices’in yürüttüğü faaliyetin niteliğine göre başlıca aşağıdaki kişisel veri kategorileri işlenebilir:
- Kimlik bilgileri,
- iletişim bilgileri,
- müşteri işlem bilgileri,
- finans bilgileri,
- hukuki işlem bilgileri,
- mesleki deneyim ve iş bilgileri,
- özlük bilgileri,
- işlem güvenliği bilgileri,
- fiziksel mekân güvenliği bilgileri,
- görsel kayıtlar,
- çağrı ve iletişim bilgileri,
- pazarlama ve iletişim tercih bilgileri,
- talep, şikâyet ve müşteri destek kayıtları.
SwissOffices, faaliyetlerinin niteliği gereği zorunlu olmadığı sürece özel nitelikli kişisel veri toplamamayı ve işlememeyi esas alır.
6. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
SwissOffices tarafından kişisel veriler, ilgili veri işleme faaliyetinin niteliğine göre özellikle aşağıdaki amaçlarla işlenebilir:
- sanal ofis ve hazır ofis hizmetlerinin sunulması,
- müşterilere şirket merkezi veya iş adresi kullanım imkânı sağlanması,
- müşteri taleplerinin alınması ve teklif süreçlerinin yürütülmesi,
- sözleşmelerin kurulması ve yürütülmesi,
- müşterilerle iletişim kurulması ve müşteri ilişkilerinin yönetilmesi,
- ofis ve toplantı salonu rezervasyonlarının yönetilmesi,
- müşteri şirketler adına telefon çağrılarının karşılanması ve mesajların iletilmesi,
- müşteri şirketler adına posta, kargo ve tebligatların teslim alınması,
- müşterinin talebi halinde belgelerin taranması ve elektronik olarak iletilmesi,
- faturalama, muhasebe, ödeme ve tahsilat süreçlerinin yürütülmesi,
- fiziksel mekân güvenliğinin sağlanması,
- ziyaretçi giriş ve çıkışlarının yönetilmesi,
- internet sitesinin işletilmesi ve güvenliğinin sağlanması,
- müşteri talep ve şikâyetlerinin değerlendirilmesi,
- hukuki yükümlülüklerin yerine getirilmesi,
- sözleşmesel ve hukuki hakların tesisi, kullanılması veya korunması,
- hukuki uyuşmazlıkların yönetilmesi,
- bilgi teknolojileri ve bilgi güvenliği süreçlerinin yürütülmesi,
- çalışan ve insan kaynakları süreçlerinin yürütülmesi,
- tedarikçi ve hizmet sağlayıcı ilişkilerinin yönetilmesi,
- gerekli izinlerin bulunması halinde pazarlama ve ticari ileti faaliyetlerinin yürütülmesi.
Kişisel veri işleme amaçları, Kişisel Veri İşleme Envanteri ve ilgili aydınlatma metinlerinde veri işleme faaliyetleri bazında ayrıntılandırılır.
7. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ
SwissOffices, kişisel verileri yalnızca KVKK’da öngörülen kişisel veri işleme şartlarından en az birinin bulunması halinde işler.
Bu kapsamda kişisel veriler;
- kanunlarda açıkça öngörülmesi,
- fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
- bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
- SwissOffices’in hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
- ilgili kişinin kendisi tarafından alenileştirilmiş olması,
- bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla SwissOffices’in meşru menfaatleri için veri işlenmesinin zorunlu olması
hallerinden uygun olanına dayanılarak işlenir.
Yukarıdaki veri işleme şartlarından herhangi birinin bulunmadığı ve açık rızanın hukuken uygun bir veri işleme şartı olduğu hallerde ilgili kişinin açık rızası alınabilir.
Açık rıza, başka bir hukuki sebebe dayanılarak gerçekleştirilebilecek kişisel veri işleme faaliyetlerinin genel veya varsayılan hukuki sebebi olarak kullanılmaz.
8. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
SwissOffices’in temel faaliyetleri kapsamında özel nitelikli kişisel verilerin düzenli şekilde toplanması amaçlanmamaktadır.
Bununla birlikte;
- çalışanların özlük ve iş sağlığı ve güvenliği süreçlerinde,
- hukuki uyuşmazlık ve dava dosyalarında,
- vekâletname ve resmi belgelerde,
- müşteri şirketler adına alınan posta ve tebligatlarda,
- müşteri talebiyle taranan belgelerde,
- çağrı sırasında arayan kişinin kendiliğinden paylaşabileceği bilgilerde
özel nitelikli kişisel verilerle karşılaşılması mümkün olabilir.
Bu veriler yalnızca KVKK’nın 6. maddesinde öngörülen işleme şartlarından uygun olanının bulunması halinde ve işleme amacıyla sınırlı olarak işlenir.
SwissOffices çalışanları, özellikle çağrı karşılama süreçlerinde hizmetin yerine getirilmesi için gerekli olmayan sağlık, ceza mahkûmiyeti, biyometrik veri ve benzeri özel nitelikli kişisel verileri talep etmemek ve mümkün olduğunca kayıt altına almamakla yükümlüdür.
Özel nitelikli kişisel veriler bakımından niteliğine uygun ilave teknik ve idari güvenlik tedbirleri uygulanır.
9. AYDINLATMA YÜKÜMLÜLÜĞÜ
SwissOffices, kişisel verilerin elde edilmesi sırasında KVKK’nın 10. maddesi uyarınca ilgili kişileri;
- veri sorumlusunun kimliği,
- kişisel verilerin hangi amaçla işleneceği,
- kişisel verilerin kimlere ve hangi amaçla aktarılabileceği,
- kişisel veri toplamanın yöntemi ve hukuki sebebi ve
- KVKK’nın 11. maddesindeki hakları
konularında bilgilendirir.
İşleme faaliyetinin niteliğine göre ayrı aydınlatma metinleri hazırlanabilir.
Bu kapsamda SwissOffices bünyesinde özellikle;
- müşteri ve müşteri şirket yetkilisi,
- potansiyel müşteri,
- web sitesi,
- ziyaretçi ve kamera,
- çalışan,
- çalışan adayı,
- gerekli olması halinde çağrı karşılama
süreçleri için ayrı veya katmanlı aydınlatma yöntemleri kullanılabilir.
Aydınlatma yükümlülüğünün yerine getirilmesi açık rızaya tabi değildir. Aydınlatma ve açık rıza süreçleri, açık rıza gereken hallerde birbirinden ayrı şekilde yürütülür.
10. SWISS OFFICES’İN VERİ SORUMLUSU VE VERİ İŞLEYEN SIFATLARI
SwissOffices, yürüttüğü faaliyete göre farklı kişisel veri işleme süreçlerinde veri sorumlusu veya veri işleyen sıfatıyla hareket edebilir.
SwissOffices;
- kendi müşterilerinin ve müşteri şirket yetkililerinin bilgilerinin işlenmesi,
- sözleşme, faturalama ve tahsilat işlemleri,
- kendi çalışanlarına ilişkin işlemler,
- fiziksel mekân güvenliği,
- ziyaretçi yönetimi,
- internet sitesi faaliyetleri,
- kendi ticari ve hukuki kayıtlarının tutulması
bakımından kural olarak veri sorumlusu sıfatıyla hareket eder.
Buna karşılık SwissOffices’in bir müşteri şirketin talimatları doğrultusunda;
- müşteri şirket adına telefon çağrılarını karşılaması,
- arayan kişilere ilişkin mesajları kaydetmesi ve müşteriye iletmesi,
- müşteri adına gelen posta, kargo veya tebligatı teslim alması,
- müşterinin açık talimatı üzerine belge içeriğini taraması ve müşteriye iletmesi
gibi faaliyetlerde, somut işleme faaliyetinin niteliğine bağlı olarak müşteri adına veri işleyen sıfatıyla hareket etmesi söz konusu olabilir.
SwissOffices’in veri işleyen olarak hareket ettiği hallerde kişisel veriler, ilgili müşterinin belgelenebilir talimatları ve taraflar arasında kararlaştırılan veri işleme koşulları çerçevesinde işlenir.
SwissOffices’in hizmetin yürütülmesi amacıyla oluşturduğu kendi operasyonel, güvenlik veya hukuki kayıtları bakımından veri sorumlusu sıfatı ayrıca değerlendirilir.
11. ÇAĞRI KARŞILAMA HİZMETLERİ
SwissOffices tarafından müşteri şirketler adına çağrı karşılama hizmeti verilmesi halinde veri minimizasyonu ilkesi esas alınır.
Arayan kişiden kural olarak yalnızca hizmet için gerekli;
- ad ve soyad,
- iletişim bilgisi,
- aranılan şirket veya kişi,
- görüşme tarihi ve saati,
- iletilmesi istenen kısa mesaj
gibi bilgiler alınır.
Arayan kişinin hizmet için gerekli olmayan özel nitelikli veya hassas bilgileri paylaşmaya başlaması halinde, gerekli olmadığı ölçüde bu bilgilerin not edilmemesi esastır.
Telefon görüşmelerinin ses kaydının alınması, olağan çağrı karşılama sürecinden ayrı bir kişisel veri işleme faaliyeti olarak değerlendirilir ve uygulanmadan önce amaç, gereklilik, ölçülülük, hukuki sebep, saklama süresi ve ilgili kişiye yapılacak bilgilendirme ayrıca belirlenir.
12. POSTA, KARGO VE TEBLİGAT HİZMETLERİ
SwissOffices’in müşteri şirketler adına posta, kargo ve tebligat teslim aldığı durumlarda, işlem için gerekli bilgilerle sınırlı kayıt tutulması esastır.
Bu kapsamda;
- muhatap,
- gönderen,
- teslim tarihi,
- takip veya kayıt numarası,
- teslim alan kişi,
- müşteriye yapılan bildirim
gibi bilgiler gerekli olduğu ölçüde işlenebilir.
Aksi müşteri ile açıkça kararlaştırılmadıkça veya hizmetin niteliği gerektirmedikçe kapalı posta, kargo veya tebligat içeriğinin açılmaması esastır.
Müşteri tarafından belge açma, tarama ve elektronik ortamda iletim hizmeti talep edilmiş olması halinde ilgili işlem yalnızca müşteri talimatına uygun şekilde gerçekleştirilir.
Taranan belgelerin SwissOffices sistemlerinde gereğinden uzun süre tutulmaması ve mümkün olduğu ölçüde müşteriye aktarımı tamamlandıktan sonra silinmesi için uygun süreçler oluşturulur.
13. KİŞİSEL VERİLERİN AKTARILMASI
SwissOffices, kişisel verileri KVKK’nın 8. maddesinde belirtilen şartlara uygun olarak ve yalnızca aktarımın gerekli olduğu ölçüde üçüncü taraflara aktarabilir.
Aktarım yapılabilecek taraflar, somut işleme faaliyetine bağlı olarak;
- müşteri şirketler,
- bankalar ve ödeme hizmeti sağlayıcıları,
- mali müşavir ve muhasebe hizmeti sağlayıcıları,
- bilgi teknolojileri hizmet sağlayıcıları,
- santral ve iletişim altyapısı sağlayıcıları,
- güvenlik hizmeti sağlayıcıları,
- bina/site yönetimleri,
- kargo ve posta hizmeti sağlayıcıları,
- noterler,
- avukatlar ve diğer hukuki danışmanlar,
- yetkili kamu kurum ve kuruluşları,
- mahkemeler, icra daireleri ve diğer yetkili merciler
olabilir.
Aktarım öncesinde aktarılan kişisel verinin aktarım amacı bakımından gerekli olup olmadığı değerlendirilir.
14. TEDARİKÇİLER VE VERİ İŞLEYENLER
SwissOffices tarafından kişisel verilere erişen veya SwissOffices adına kişisel veri işleyen bir hizmet sağlayıcıdan hizmet alınması halinde, hizmet sağlayıcının kişisel veri güvenliği bakımından yeterliliği değerlendirilir.
Gerekli durumlarda taraflar arasında veri işleme, gizlilik ve bilgi güvenliği yükümlülüklerini düzenleyen sözleşmeler veya ek protokoller imzalanır.
Bu düzenlemelerde özellikle;
- işleme konusu ve süresi,
- işlenecek kişisel veri kategorileri,
- işleme amaçları,
- tarafların veri koruma konusundaki yükümlülükleri,
- gizlilik,
- bilgi güvenliği,
- alt hizmet sağlayıcı kullanımı,
- veri ihlallerinin bildirimi,
- ilgili kişi başvuruları,
- hizmet sonunda verilerin iadesi veya imhası,
- yurt dışı aktarım
konuları düzenlenebilir.
15. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
SwissOffices, kişisel verileri ilgili mevzuatta öngörülen süreler veya verinin işlenme amacı için gerekli olan süre boyunca muhafaza eder.
Saklama sürelerinin belirlenmesinde özellikle;
- kanuni saklama yükümlülükleri,
- sözleşme ilişkisi,
- hukuki ve ticari zamanaşımı süreleri,
- olası uyuşmazlıklar,
- veri işleme amacı,
- ölçülülük ilkesi
dikkate alınır.
Kişisel verinin işlenmesini gerektiren tüm sebeplerin ortadan kalkması halinde kişisel veriler, ilgili mevzuata ve SwissOffices’in saklama ve imha süreçlerine uygun olarak resen veya ilgili kişinin talebi üzerine silinir, yok edilir veya anonim hale getirilir.
SwissOffices’in Veri Sorumluları Siciline kayıt yükümlülüğü bulunması halinde, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca ayrıca Kişisel Veri Saklama ve İmha Politikası hazırlanır.
16. KİŞİSEL VERİ GÜVENLİĞİNİN SAĞLANMASI
SwissOffices, KVKK’nın 12. maddesi kapsamında;
- kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,
- kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
- kişisel verilerin muhafazasını sağlamak
amacıyla faaliyetlerinin niteliğine uygun teknik ve idari tedbirler alır.
16.1. İdari Tedbirler
Uygun olduğu ölçüde;
- kişisel veri işleme envanterinin hazırlanması ve güncel tutulması,
- görev ve yetkilerin belirlenmesi,
- erişim yetkilerinin görevle sınırlı tutulması,
- çalışanlara KVKK ve bilgi güvenliği eğitimleri verilmesi,
- gizlilik yükümlülüklerinin düzenlenmesi,
- tedarikçi risk değerlendirmeleri yapılması,
- veri işleyenlerle uygun sözleşmeler imzalanması,
- ilgili kişi başvurularının yönetimine ilişkin süreç oluşturulması,
- veri ihlali müdahale sürecinin oluşturulması,
- saklama ve imha süreçlerinin uygulanması,
- düzenli uyum kontrolü ve denetim yapılması
sağlanır.
16.2. Teknik Tedbirler
Faaliyetin ve riskin niteliğine göre;
- erişim ve yetki kontrolü,
- kullanıcı hesaplarının kişiselleştirilmesi,
- güçlü parola politikaları,
- loglama,
- güvenlik duvarı ve ağ güvenliği,
- zararlı yazılımlara karşı koruma,
- güncel yama ve sürüm yönetimi,
- yedekleme,
- şifreleme,
- güvenli veri aktarımı,
- fiziksel ve elektronik arşivlere erişim kontrolü,
- güvenlik olaylarının izlenmesi
gibi uygun tedbirler uygulanabilir.
17. FİZİKSEL MEKÂN GÜVENLİĞİ VE KAMERA KAYITLARI
SwissOffices lokasyonlarının, çalışanların, müşterilerin ve ziyaretçilerin güvenliğinin sağlanması amacıyla gerekli ve ölçülü alanlarda kamera sistemleri kullanılabilir.
Kamera izleme faaliyetlerinde;
- görüntülemenin amacıyla sınırlı olması,
- mahremiyet beklentisinin yüksek olduğu alanların izlenmemesi,
- kameraların gereksiz alanları görüntülememesi,
- kayıtların yalnızca yetkili kişilerce erişilebilir olması,
- kayıtların ölçülü bir süre boyunca saklanması,
- gerekli aydınlatmanın yapılması
esas alınır.
Kamera sistemleri üzerinden ses kaydı alınmaz. Kamera görüntüleri kural olarak 15 gün saklanır.
18. İNTERNET SİTESİ VE ÇEREZLER
SwissOffices internet sitesi üzerinden kişisel veri işlenmesi halinde ziyaretçilere ilgili aydınlatma metni sunulur.
Web sitesinin çalışması için gerekli olmayan ve kişisel veri işleyen analitik, reklam, pazarlama veya benzeri çerezlerin kullanımı, ilgili çerezin niteliğine ve veri işleme hukuki sebebine göre ayrıca değerlendirilir.
Açık rızanın gerekli olduğu çerezler, ilgili kişinin tercihi alınmadan çalıştırılmaz.
Çerezlerin türü, amacı, sağlayıcısı, süresi ve hukuki sebebi ayrı bir Çerez Aydınlatma Metni veya Çerez Politikası ile açıklanabilir.
19. PAZARLAMA VE TİCARİ ELEKTRONİK İLETİLER
SwissOffices tarafından mevcut veya potansiyel müşterilere reklam, kampanya, tanıtım ve benzeri amaçlarla kişisel veri işlenmesi halinde KVKK ve ticari elektronik iletilere ilişkin mevzuat birlikte dikkate alınır.
Bir kişinin SwissOffices ile iletişime geçerek bilgi veya teklif talebinde bulunması, kendisine bunun dışındaki reklam ve pazarlama iletilerinin gönderilmesini otomatik olarak kabul ettiği anlamına gelmez.
Gerekli olması halinde pazarlama amaçlı kişisel veri işleme açık rızası ile ticari elektronik ileti onayı, ilgili mevzuata uygun şekilde ayrıca alınır ve ret/izin tercihleri yönetilir.
20. İLGİLİ KİŞİNİN HAKLARI
İlgili kişiler, KVKK’nın 11. maddesi uyarınca veri sorumlusuna başvurarak;
- kişisel verilerinin işlenip işlenmediğini öğrenme,
- kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- Kanunda öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucunda kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- kişisel verilerin kanuna aykırı olarak işlenmesi nedeniyle zarara uğraması halinde zararın giderilmesini talep etme
haklarına sahiptir.
Başvurular SwissOffices tarafından ilgili mevzuatta öngörülen usul ve süreler içerisinde değerlendirilir.
Başvuru yöntemleri ve iletişim bilgileri ilgili aydınlatma metinlerinde ve/veya SwissOffices internet sitesinde yayımlanır.
21. KİŞİSEL VERİ İHLALLERİ
SwissOffices, kişisel verilerin kazara veya hukuka aykırı şekilde;
- kaybolması,
- değiştirilmesi,
- açıklanması,
- yetkisiz kişilerce erişilmesi,
- kullanılamaz hale gelmesi
gibi durumların tespiti ve yönetilmesi için uygun olay müdahale süreçlerini oluşturur.
Potansiyel bir kişisel veri ihlalinin tespit edilmesi halinde olay gecikmeksizin ilgili sorumlu kişi veya birime bildirilir.
Olay;
- ihlalin niteliği,
- etkilenen kişisel veri kategorileri,
- etkilenen kişi sayısı,
- meydana gelebilecek olumsuz sonuçlar,
- alınan veya alınması planlanan tedbirler
bakımından değerlendirilir.
KVKK ve Kurul tarafından belirlenen yükümlülüklerin oluşması halinde Kuruma ve ilgili kişilere gerekli bildirimler yapılır.
SwissOffices’in başka bir veri sorumlusu adına veri işleyen sıfatıyla hareket ettiği bir süreçte ihlal meydana gelmesi halinde ilgili veri sorumlusu, sözleşme ve mevzuat kapsamında mümkün olan en kısa sürede bilgilendirilir.
22. ÇALIŞANLARIN YÜKÜMLÜLÜKLERİ
SwissOffices çalışanları görevleri kapsamında eriştikleri kişisel verileri yalnızca görevlerinin gerektirdiği amaçlarla kullanabilir.
Çalışanlar;
- kişisel verileri yetkisiz kişilerle paylaşmamak,
- iş amacı dışında kullanmamak,
- görevlerinin gerektirdiğinden fazla kişisel veri toplamamak,
- kendilerine tanımlanan erişim yetkilerini üçüncü kişilerle paylaşmamak,
- güvenlik olaylarını ve şüpheli durumları bildirmek,
- müşteri şirketlere ait bilgilerin gizliliğini korumak,
- iş ilişkisinin sona ermesinden sonra da gizlilik yükümlülüğüne uymak
zorundadır.
Özellikle çağrı karşılama ve posta/tebligat işlemlerini gerçekleştiren çalışanlara, bu süreçlerin içerdiği kişisel veri riskleri hakkında özel eğitim ve talimat verilir.
23. KİŞİSEL VERİ İŞLEME ENVANTERİ VE VERBİS
SwissOffices’in KVKK kapsamında Veri Sorumluları Siciline kayıt yükümlülüğünün bulunması halinde Kişisel Veri İşleme Envanteri hazırlanır.
Kayıt yükümlülüğünün bulunmaması halinde dahi SwissOffices, kişisel veri işleme faaliyetlerinin izlenmesi ve KVKK uyumunun sürdürülebilir şekilde yönetilmesi amacıyla Kişisel Veri İşleme Envanteri tutabilir.
Envanter;
- yeni bir veri işleme faaliyetinin başlaması,
- kullanılan sistem veya yazılımın değişmesi,
- yeni bir tedarikçiyle çalışılması,
- yurt dışına veri aktarımının başlaması,
- veri kategorilerinin veya işleme amaçlarının değişmesi
gibi durumlarda gözden geçirilir ve gerekli olması halinde güncellenir.
24. EĞİTİM, DENETİM VE FARKINDALIK
SwissOffices çalışanlarının kişisel verilerin korunması konusunda gerekli farkındalığa sahip olmaları amacıyla uygun aralıklarla eğitim ve bilgilendirme çalışmaları gerçekleştirilir.
Özellikle;
- kişisel veri güvenliği,
- çağrı karşılama,
- posta ve tebligat yönetimi,
- belge tarama ve elektronik gönderim,
- ziyaretçi ve kamera süreçleri,
- ilgili kişi başvuruları,
- veri ihlalleri,
- kimlik avı ve bilgi güvenliği tehditleri
konularında farkındalığın sürdürülmesi sağlanır.
SwissOffices’in kişisel veri işleme süreçleri, yürürlükteki mevzuata ve işbu Politika’ya uygunluk bakımından ihtiyaç halinde gözden geçirilir.
25. POLİTİKANIN YÜRÜRLÜĞÜ VE GÜNCELLENMESİ
İşbu Politika, internet sitesinde yayımlandığı tarihte yürürlüğe girer. Yayın tarihi ve sonraki sürüm tarihleri politika üzerinde gösterilir.
Politika;
- ilgili mevzuatta değişiklik yapılması,
- Kurul tarafından yeni karar veya düzenlemelerin yayımlanması,
- SwissOffices’in faaliyetlerinde veya veri işleme süreçlerinde değişiklik meydana gelmesi,
- kullanılan teknolojilerin veya hizmet sağlayıcıların değişmesi
hallerinde veya gerekli görülen diğer durumlarda gözden geçirilir.
Politika’nın güncel hali https://www.swissoffices.com/tr üzerinden yayımlanabilir.
Politika’nın uygulanması, yürütülmesi ve güncelliğinin takibi, veri sorumlusu şirketin yönetiminin sorumluluğundadır. İç görev ve yetki dağılımı ayrıca belirlenir.