Mevzuat Kategorileri
Hukuksal Düzenlemeler
Türkiye’de Kişisel Verilerin Korunması Kanunu, Sosyal Güvenlik Hukuku, Vergi Hukuku, İş Sağlığı ve Güvenliği Mevzuatı, Borçlar Hukuku, İş Hukuku, Ticaret Hukuku, Türk Parası Kıymetini Koruma Mevzuatı, Kambiyo Mevzuatı ve Vatandaşlık ve Göçmenlik Mevzuatı ile ilgili en güncel bilgilerin yer aldığı makalelere buradan ulaşabilirsiniz.
İkili Anlaşmalar
Türkiye ve diğer ülkeler arasında yapılan en güncel uluslararası ikili sosyal güvenlik ve vergi anlaşmalarının tarihlerine ve dokümanlarına buradan ulaşabilirsiniz.
Uyum süreçlerinizde size özel çözümlerimizi ihtiyaçlarınıza en uygun hizmet paketleriyle sunuyoruz.
KVKK-GDPR Uyum Hizmetleri
Uyum süreçlerinizde size özel çözümlerimizi ihtiyaçlarınıza en uygun hizmet paketleriyle sunuyoruz.
Uçtan uca uyumluluk ve veri koruma çözümlerimiz sayesinde; gizlilik,
güvenlik ve kişisel veriler ile ilgili süreçlerinizi güvenli hâle getirerek daha başarılı bir
dijital geleceğe adım atmanız için yanınızdayız.
CottGroup® sahip olduğu bilgi birikimi; lokal tecrübe ve global çözümleri sayesinde, Türkiye’de yerleşik şirketlerin tüm iş süreçlerine çözüm ortağı olan, alanında lider bütünsel hizmet sağlayıcısıdır. Her biri alanında uzman danışmanlarımız ile, KVKK ve GDPR uyum süreçlerinizde en uygun yönetimi ve danışmanlığı sağlamak için doğru insan ve teknoloji kombinasyonu ile çözüm ortağınız olmak için hazırız. Hizmetlerimiz, ilgili birim ve departmanlarınız özelinde veya tüm şirket geneline uygulanabilirken çok uluslu ve GDPR’a da tabi bir kuruluş iseniz, farklı kapsamlara sahip hizmet paketleriyle sunulabilmektedir. Sunabileceğimiz başlıca çözümler:
Organizasyon içindeki verilerin hareketi hakkında elde edeceğimiz bilgilerle güvenlik altyapınızı güçlendirecek çözümler öneriyoruz.
Gizliliğin sürekliliğini sağlamak için süreçlerinizi tanımlayarak kişisel verilerin korunmasını en üst seviyeye çıkarmanıza yardım ediyoruz.
Mevcut politika ve prosedürlerinizi inceleyerek eksikleri tespit ediyor ve sizin için hazırlayarak uyumlu olmanızı sağlıyoruz.
Uluslararası belgeler, T.C. Anayasası, T.C. Kanunları, mukayeseli hukuk uygulamaları ve içinde bulunduğumuz çağda ülkemiz ihtiyaçları göz önüne alınmak suretiyle hazırlanan bu Kanun ile kişisel verilerin çağdaş standartlarda işlenerek özel hayatın gizliliği başta olmak üzere kişilerin temel hak ve özgürlüklerinin koruma altına alınması amaçlanmaktadır. Bu kapsamda, Kanun, kişisel verilerin işlenme şartlarını, kişisel verilerin korunmasına ilişkin benimsenmesi gereken temel ilkeleri ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemektedir.
Avrupa Birliği üye ülkelerindeki kişisel verilerin korunmasına ilişkin düzenlemelerin uyumlaştırılması amacıyla 95/46/EC Sayılı Kişisel Verilerin İşlenmesi ve Serbest Dolaşımı Direktifi'nin, kişisel verilerin korunmasına ilişkin doğan yeni ihtiyaçlar doğrultusunda yürürlükten kaldırılması ile 2018 yılında tüzük olarak uygulanmaya başlanmıştır. Asıl amacı, Avrupa Birliği mukimlerinin veri güvenliğini sağlayabilmek adına, organizasyonların uyumluluk konusunda yeniden şekillenmesiyle birlikte etkin bir gizlilik ve güvenlik yaklaşımına sahip olmalarını sağlamaktır.
Temel hak ve özgürlükler, kişisel veriler, gizlilik ve güvenlik kavramları insan hakları anlayışının ortaya çıkmasından beri hayatımızda olsa da teknolojiye ve temel hak ve özgürlüklerin uygulanmasına ilişkin gelişmelerin yaşandığı son zamanlarda günlük hayatımızda artık daha da fazla önem teşkil etmektedir. Türkiye'de, AB Genel Veri Koruma Tüzüğü'nün (GDPR) esamesi olan Kişisel Verilerin Korunması Kanunu (KVKK), bize temel hak ve özgürlüklerimiz ile beraber, kişisel verilerimizin nasıl korunacağına dair bilgiler vermektedir.
Kişisel Verilerin Korunması Kanunu 2016 yılında yürürlüğe girerek, tüm şirketlere kişisel veri içeren süreçlerini gözden geçirmeleri ve yasa ile uyum süreçlerini tamamlamaları için 2018 Nisan ayına kadar süre tanındı.
Türkiye'de şirket organizasyon yapıları veya çalışan sayıları fark etmeksizin her şirketin KVKK uyum sürecini 2018 yılı itibariyle tamamlamış olması gerekmekteydi. Uyum sürecinin tamamlanmış olması, bir şirketin; çalışanları, çalışan adayları, tedarikçileri, paydaşları vb. taraflara ait tuttuğu her türlü kişisel verinin, yani bizi tanımlayan her verinin konu olduğu sürecin, yasanın öngördüğü koşullara göre düzenlenmesi ve bu koşullar çerçevesinde yürütülmesi demektir.
Şirketiniz Türkiye sınırları içinde kurulu olup, Türkiye içerisinde hizmet gösterse bile sadece Türkiye'nin veri koruma süreçlerine ve KVKK'ya uyumlu olmanız yeterli olmayacaktır. Aynı zamanda AB'nin veri koruma uygulamalarına, yani GDPR'a da tabi olabilirsiniz. Bu durumda şirketiniz içinde uygulayacağınız ve sürekliliğini takip edeceğiniz uyum sürecinizin hem KVKK'yı hem de GDPR'ı kapsaması gereklidir. Günümüzde, hayata geçireceğiniz uyum süreciniz, bir denetim faaliyetinden daha çok rutin bir iş süreci hâline gelmeli ve kişisel verilerin korunması süreçleri, kurum kültürü olarak benimsenmelidir.
AB Veri Koruma Tüzüğü'nün Bölgesel Kapsam başlıklı 3. maddesinde gerçek veya tüzel kişilerin Avrupa Birliği sınırları içinde bulunmasa da GDPR'a tabi olabilecekleri düzenlenmiştir. Farklı bir ifade ile kişisel veriler üzerinde işlem yapan kişilerin hem KVKK hem de GDPR'a tabi olmalarının mümkün olduğu bu madde ile açıklanmaktadır. Eğer, Türkiye'de kurulu olan bir şirket; AB içinde ikamet eden bir kişi ile herhangi bir şekilde iletişim kurması ile (AB mukimlerine ürün ve/veya hizmet satarak, AB ülkelerinde kullanılan dillerden birini online sistemlerinde kullanarak) veya farklı bir yöntem ile AB mukimlerinin verilerini işliyorsa, bu durumda bu kişilerle ilgili olarak GDPR'a; Türkiye'de gerçekleştirdiği veri işleme faaliyetleri ile ilgili olarak ise KVKK'ya tabidir. Yani her iki kanunun gerekliliklerini de yerine getirmekle yükümlüdür.
2016 yılında KVKK yürürlüğe girmeden önce 12.10.2004 tarihli Türk Ceza Kanununda kişisel verilerin hukuka aykırı olarak elde edilmesi, yayılması ve yok edilmemesi yaptırıma bağlanmıştır. 12.09.2012 yılında ise T.C. Anayasasının 20. maddesine eklenen fıkra ile kişisel verilerin korunması anayasal bir hak hâline getirilmiştir. 2016 yılında ise GDPR'ın 1995 yılındaki versiyonu baz alınarak, veri üzerinde yapılan her türlü işlem olarak tanımlanabilecek "veri işleme" süreçleri detaylandırılarak daha önce Anayasa, Kanunlar ve Uluslararası Sözleşmeler ile hayatımızda olan terimlerin içi doldurulmuş oldu.
İlk aşamada kurum içi organizasyon şemasının hazırlanması ve organizasyon içindeki departmanlarda / birimlerde hangi kişisel verilerin işlendiği, kategori bazlı (kimlik, iletişim, lokasyon, sağlık vb.) olarak belirlenmelidir. Daha sonra bir veri envanteri hazırlanarak envanterde aşağıda belirtilen başlıca bilgilere yer verilmelidir:
Kısaca, Veri Envanteri'nde detaylı olarak belirtilmesi gerekenler başlıca şunlardır:
Hazırlanan veri envanteri ışığında VERBİS üzerinden veri sorumluları siciline beyanda bulunulmalıdır. Unutulmamalıdır ki; VERBİS ve Kişisel Veri Envanteri birbiriyle paralel bilgileri içermeli ve güncel olmalıdır.
Kişisel Verilerin Korunması Kanunu gerekliliklerini sağlamak, uyum sürecini bir kereye mahsus geçireceğiniz denetim ve bu kapsamda alacağınız danışmanlık ve VERBİS kaydınızı tamamlamak olarak anlaşılmamalıdır. Bu şekilde yasal yükümlülüklerinizin bir kısmını yerine getirseniz de Kanuna uyumun devamlılığının sağlanması ve beyan edilen bilgilerin güncel olması gerekmektedir.
KVKK, 2016'da hayatımıza girmiş ve hâlen güncellemelerle süreçlerimize yeni uygulamaları adapte etmemizi gerektiren bir kanundur. Bu kanunun direktiflerinden biri, tüm faaliyetlerimizin her zaman KVKK hükümlerine uygun sürdürülmesi, VERBİS'teki kaydımızın, Kişisel Veri Envanterimizin ve uyum sürecinde hazırlanan diğer dokümanların her zaman güncel tutulduğundan emin olmamızdır. Ayrıca sürdürülebilirliğin sağlandığından emin olunması için periyodik olarak denetimlerin yapılması gerektiği KVKK'da yer alan bir başka husustur.
Bu noktada CottGroup®'un sunduğu denetim, danışmanlık ve sürdürülebilirlik hizmeti; süreçlerinizin yasalarla uyumlu olup olmadığını, uyum süreci tamamlandıktan sonra ise devamlılığın sağlanıp sağlanmadığını kontrol ederek sizi karşı karşıya kalabileceğiniz idari ve hukuki yaptırımlardan koruma garantisi sağlar.
Kişisel verilerin korunması ile ilgili yasal düzenlemelere ve Kişisel Verileri Koruma Kurulu tarafından yayımlanan güncel kararlara KVKK mevzuatları sayfamızdan ulaşabilirsiniz.
Ayrıca CottGroup® olarak, uyum sürecinizde size sağlayabileceğimiz danışmanlığa dair detayları ve uyum sürecinin tamamlanmasının ardından müşterilerimize sunduğumuz sürdürülebilirlik hizmetlerinin kapsamını incelemek için bizimle iletişime geçebilirsiniz.
Yasal uyumsuzluk sonucunda oluşabilecek risklerinizi tespit ederek, her türlü kişisel verinin hukuka uygun olarak işlenmesi ve muhafaza edilmesi için gerekli teknik ve idari tedbirleri sağlıyoruz.
Hizmet detayı için tıklayınızGDPR'A TABİDİR.
Kişisel verilere dolaylı, direkt, kısmen veya tamamen olarak,
KVKK'YA TABİDİR.
Kişisel Verilerin Korunması Kanunu (“KVKK”) ve EU General Data Protection Regulation (“GDPR”) ile ilgili hangi düzenlemeye tabi olduğunuzu öğrenmek için bizimle iletişime geçebilirsiniz.
Uyum süreçleri için tıklayınızKVKK ve GDPR; şirketlerin tuttuğu datanın minimize edilmesini ve eldeki datanın işlenme süreçlerini güvenlik ve gizlilik yöntemiyle beraber oldukça şeffaf olmasını amaçlarken, herhangi bir uyumsuzluğun ve yasal yükümlülüklerin yerine getirilmemesinin sonuçları oldukça ağırdır.
Her iki Kanun aynı özü benimsemiş olsa dahi, cezai yaptırımları noktasında birbirinden değişkenlik göstermektedir. Herhangi bir uyumsuzluk ve idari yasal yaptırım ile karşı karşıya kalmamanız adına, hangi yasa için sorumluluğunuz var ise, uyum süreçlerine bağlı yükümlülüklerinizi yerine getirmeniz önem arz etmektedir.
idari para cezası uygulanabilecektir. Bu tutarlar her takvim yılı başından geçerli olmak üzere o yıl için 4.1.1961 tarihli ve 213 sayılı Vergi Usul Kanununun mükerrer 298 inci maddesi hükümleri uyarınca tespit ve ilân edilen yeniden değerleme oranında arttırılarak uygulanır.
Kişisel Verileri Koruma Kanunu’nda belirtilen idari para cezalarının yanı sıra, kişisel veri ihlallerine bağlı olarak Türk Ceza Kanunu uyarınca 1-4 yıl arası hapis cezası öngörülmüştür.
2017 yılı verilerine göre, Kişisel Verileri Koruma Kurumu'na toplamda 41 tane veri ihlali başvurusu iletilmiş olup karara bağlanan yaptırımlar sonucunda 125.000 TL idari para cezası uygulanmıştır. 2018 yılında veri ihlali başvuru sayısı 395 adedi bulmuş olup bunların 233’ü Kurum tarafından incelemeye alınıp cevaplandırılmıştır. Yine 2018 yılında kesilen idari para cezaları toplamda 1.365.000 TL’yi bulmuştur. Kişisel verilerin korunması müessesesi gün geçtikçe önem kazanmakta olup uyum sürecini tamamlamadığınız her gün aleyhinize işlemektedir.
Olası bir veri ihlali ve/veya regülasyona uyumsuzluk hâlinde şirketlere uygulanabilecek yaptırımlar KVKK’ya oranla oldukça yüksektir.
Uygulanabilecek idari para cezası, ilgili şirketin bir önceki mali yıla ait global cirosunun %4’ü veya 20.000.000 EUR olarak belirtilmiştir. Bu tutarlar arasından hangisi daha yüksek ise o tutar, ceza olarak işlenecektir.
Bununla beraber aşağıdakiler de şirketlere cezai işlem olarak uygulanacaklar arasındadır.
Bugün Türkiye’nin bağlı olduğu veri koruma kanunu, 1995 tarihli Avrupa Birliği Kişisel Verilerin İşlenmesi ve Serbest Dolaşımı Direktifi’nin (“Direktif”) bir örneği olduğundan, GDPR’ın KVKK’yı da kapsadığını düşünmek yanlış olmayacaktır. Yasaların temelde oldukça benzer olmalarından ötürü, kapsamlı bir analiz yapılarak uyum sürecinde efor harcanması, hem şirketinize hem de ilgili birimlere zaman ve maliyet kazancı sağlayacaktır.
Her iki regülasyonun temel ilkelerini kısaca özetlemek gerekirse:
ADP, insanların potansiyellerini gerçekleştirmelerini sağlayabilmek için, modern teknolojinin getirdiği ürünlerle çalışmanın daha iyi yollarını tasarlar, kaliteli hizmetler ve benzersiz deneyimler sunar. Verilerle güçlendirilmiş ve insanlar için tasarlanmış İK, Yetenek, Yan Haklar, Bordro ve Uyumluluk servisleri.
Daha fazlası için www.adp.com adresini ziyaret edin.
Boss Yönetişim Hizmetleri A.Ş. ADP'nin lokal Türkiye partneri olmaktan gurur duymaktadır.
ADP, ADP logosu ve "Always Designing for PeopleTM" sloganı; ADP, LLC’nin tescilli markasına aittir.
CottGroup® Servisleri İle İlgili Ödüller
(*) Hizmet İhracatçıları Birliği - 2019
(**) Bilişim 500 - 2019
Başlayalım.
Hizmet ihtiyaçlarınız için teklif alın.
Gizlilik Politikası
CottGroup® şirketler ağı ("CottGroup®"), bu web sitesi ve CottGroup® üye ağındaki diğer web sitelerinin çeşitli bölümlerini sağlayan birbirinden bağımsız, ayrı tüzel kişiliklere sahip üye şirketleri kapsamakta olup; işbu Gizlilik Politikası, her bir CottGroup® üye şirketi için ayrı ayrı uygulanır.
Web sitemizi ziyaret ettiğiniz ve gizlilik-güvenlik bildirimimizi okuduğunuz için teşekkür ederiz.
Veri Güvenliği ve Gizlilik Yaklaşımımız Hakkında Temel Bilgiler
CottGroup® tüm bilişim sistemlerinde kişisel bilgilerinizin güvenliğinin sağlanmasına kendini adamıştır. CottGroup® için gizlilik ve güvenlik müşterilerimiz ile oluşturduğumuz ilişkinin temelini oluşturmaktadır. CottGroup®, gizlilik ve güvenliğinize verdiğiniz önemi çok iyi anlar ve buna en üst seviyede önem verir.
CottGroup®, CottGroup® üye ağındaki web sitelerinin çeşitli bölümlerini sağlayan bir dizi bağımsız üye şirketten oluşmaktadır. Mevcut üye firmalarımızı buradan görebilirsiniz. İleride CottGroup® üye ağına dahil olacak firmalar da aynı linkte görüntülenebilecektir.
Bu siteyi kullanırken paylaşacağınız bilgiler, CottGroup® üye ağı şirketleri arasında başka bir firma tarafından da kontrol altında tutulabilir. Bunun nedeni ilgili verilerin kontrolünü, denetimini ve güvenliğini üst düzeyde sağlamaktır. Her bağımsız üye, kontrolünde ve denetiminde bulunan veri konusunda yasal olarak sorumludur.
CottGroup® Gizlilik Bildirimi, CottGroup® üye ağındaki internet sitelerimiz, yazılımlarımız, self-service uygulamalarımız, mobil uygulamalar veya sosyal medya hesaplarımız ve diğer çevrimiçi ya da çevrimdışı kanallar ile toplanan ya da iletilen Kişisel Veriler dahil olmak üzere CottGroup® tarafından işlem görmüş bütün verileri kapsamaktadır.
Kişisel Verilerin Korunması
CottGroup®, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve kişisel verilerin korunmasına ilişkin diğer mevzuat hükümleri doğrultusunda veri sorumlusu sıfatı ve veri işleyen sıfatıyla hareket etmektedir. Bu kapsamda kişisel veriler yalnızca CottGroup® yönetim ofisi kapsamındaki hizmetleri ve her türlü gizlilik güvenlik prosedürünü uygulamaya yetkili CottGroup® personeli, gizlilik güvenlik yetki matrislerinde adı geçen personel ve CottGroup® ’un veri sahiplerini bilgilendirme şartını sağlayarak bu hususta yetki verdiği gerçek/tüzel kişiler tarafından işleme tabi tutulur. Detaylar için lütfen Kişisel Verilerin Korunması ve İşlenmesi Protokolü linkini tıklayınız.
Elektronik İletiler
Elektronik iletiler ile ilgili olarak bizimle iletişim kurmanız sırasında ve diğer her türlü CottGroup® mecrasında vermiş olduğunuz iletişim izinleri çerçevesinde iletişim bilgileriniz üzerinden CottGroup® ve iş ortakları tarafından sunulan hizmetlerinin tanıtımı, yeni ürün ve hizmetler hakkında bilgiler, mevzuat duyuruları ve ilgi çekici bulacağınız diğer konular hakkında elektronik iletiler almayı kabul etmiş olursunuz. Bu kapsamda tarafınıza gönderilen iletilerin bir veya birden fazla iletişim kanalı üzerinden iletiminin durdurulması talebinizi CottGroup® ’a iletebilirsiniz.
Log Verileri, Çerezler (Cookies) ve Web İşaretçileri
Cookie'ler çeşitli verileri toplayan laptop, pc ve mobil cihazınızda bulunabilecek program parçacıklarıdır çerezler genellikle text dosyalardır.
Bu programlar sayesinde aşağıdaki veriler toplanabilir:
Ayrıntılar için Çerez (Cookie) Politikası linkini tıklayınız.
Verilerinizin Kullanım Amaçları
Firmamıza ait web sitesini ziyaretiniz sırasında otomatik olan veya olmayan yöntemlerle kaydettiğimiz ve iletişim formu, e-posta ve diğer elektronik işlemlerle bizimle paylaştığınız kişisel verileriniz, öncelikle taleplerinizin yerine getirilmesini sağlamak ve daha sonra ise size daha iyi hizmet sunmak amacıyla kullanılacaktır. Genel olarak kullanım amaçları aşağıdaki gibidir:Tarafımızca yukarıdaki amaçlarla toplanmasını istemediğiniz verilerinizi lütfen paylaşmayınız. Bu bilgileri sağlamadığınız durumda sizinle iletişimde olamayacağımızı, diğer taraftan bu siteyi ziyaretiniz ile çerezler vasıtası ile bazı verilerinizin toplanabileceğini unutmayınız.
Veri Güvenliği
CottGroup® bilgilerinizin gizliliğinin korunmasına önem vermektedir. Verilerinize, izinsiz erişim ve kullanımı engellemek için sektör standartlarına uygun önlemler almaktayız. İnternet üzerindeki bilgi alışverişleri genel anlamda çok güvenli değildir. Bu nedenle web sitelerimiz ve online sistemlerimiz üzerinden bilgi alışverişlerinizde kullanıcı olarak gerekli özeni göstermenizi tavsiye ederiz. Bu özeni göstermediğiniz taktirde, Cottgroup® size site içindeki iletişiminizin, kişisel ve diğer bilgilerinizin güvenliğine ilişkin veya 3. kişiler tarafından bilgilerinizin ele geçirilmesine karşı teminat veremez.
Söz konusu bilgiler CottGroup® 'a ulaştığında, bu bilgiler güvenlik ve gizlilik standartlarımıza uygun olarak korunmaktadır.
Verileriniz, yukarıda sayılan amaçlarla ve ancak iş sürecimizin ihtiyaçları veya yasal zorunluluklar için gerekli oldukları sürece saklanmaktadır.
Veri Aktarımları
Hakkınızda topladığımız kişisel bilgileri, internet servisi sağlayıcılarının, hosting şirketlerinin, e-mail tedarikçilerinin, domain sağlayıcılarının (Örneğin: Microsoft 365 gibi) hizmetlerini kullanmamız nedeniyle, bu bilgileri topladığımız ülkeden başka ülkelere aktarabiliriz. Bu ülkelerde uygulanan verilerin korunmasına ilişkin mevzuatlar, Türkiye’de uygulanan mevzuattan farklı olabilir.
Kişisel bilgileriniz, başka ülkelere aktarma sırasında işbu Gizlilik Politikasında açıklandığı üzere yürürlükteki yasaya uygun olarak korunacaktır.
Çocukların Online Faaliyetlerini Koruma
Çocukların online faaliyetlerini gözetip denetlemek isteyen ebeveynlere destek oluyoruz. Hiçbir durumda kasten çocuklardan kişisel bilgilerini istemeyiz. Eğer kişisel bilgilerini aldığımız bir kişinin 13 yaşının altında olduğunu öğrenirsek durumu derhal ebeveynlerine bildirmeye çalışmak için bu bilgiyi kullanabiliriz. Bu kural Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR), kapsamında 16 yaş için uygulanır.
Yeni Süreçleri Gizlilik Kurallarına Uygun Tasarlama
CottGroup® yeni sistemler geliştirirken gizlilik için en uygun teknolojik ve organizasyonel tedbirleri alır ve amaca uygun olarak kişisel verilerin işlenmesi için gerekli geliştirmeleri yapar. (Privacy by design)
Bu Gizlilik Bildirimi'ne ilişkin herhangi bir sorunuz olması durumunda, lütfen linki tıklayınız.
CottGroup® ortak internet sitesinin adresi: https://www.cottgroup.com
KVK Politikası
1. Amaç ve Kapsam
CottGroup® şirketler ağı ("CottGroup®"), bu web sitesi ve CottGroup® üye ağındaki diğer web sitelerinin çeşitli bölümlerini sağlayan birbirinden bağımsız, ayrı tüzel kişiliklere sahip üye şirketleri kapsamakta olup; işbu Kişisel Verileri Korunması ve İşlenmesi Politikası, her bir CottGroup® üye şirketi için ayrı ayrı uygulanır.
İşbu Kişisel Verilerin Korunması Politikasının ("Politika") temel amacı, Şirket tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, bu kapsamda kişisel verileri şirketimiz tarafından işlenen kişileri bilgilendirilerek şeffaflığı sağlamaktır.
Bu Politika Şirket tarafından yönetilen tüm kişisel verilerin işlenmesi ve korunmasına yönelik yürütülen faaliyetlerde, ilgili detaylı veri prosedürleri ile uygulanmaktadır.
2. Tanımlar
KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu
GDPR: Avrupa Birliği Genel Veri Koruma Tüzüğü
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi
Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi
İlgili Kişi: Şirket ve Şirket’in bağlı iştiraklerinin ticari ilişki içinde bulunduğu çalışanları, müşterileri, iş ortakları, hissedarları yetkilileri, potansiyel müşterileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, iş birliği içinde çalıştığı kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere kişisel verisi işlenen gerçek kişiler.
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem
Kişisel Verilerin Anonim Hale Getirilmesi: Kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilmeyecek hale getirilmesi
Kişisel Verilerin Silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi
Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi
Şirket: Veri sorumlusu CottGroup® şirketleri.
KVK Kurulu/Kurul: Kişisel Verileri Koruma Kurulu
KVK Kurumu/Kurum: Kişisel Verileri Koruma Kurumu
3. Politika
Şirket, belirli iş faaliyetleri ve fonksiyonlar ile ilgili olarak kişisel verilerin korunması ve bilgi güvenliğinin sağlanmasını ele alan farklı politikalara da sahiptir. Bu Politika, ek şartlar içermedikçe veya kişisel verilerin korunması için daha yüksek standart talep etmedikçe, Şirket’in işbu farklı politikalarındaki veri koruma şartlarını geçersiz kılmaz.
Kişisel verileri işlenmesi ve korunması hakkında yürürlükteki ilgili mevzuat hükümleri öncelikli olarak uygulama alanı bulacak; ilgili mevzuat ile işbu Politikanın hükümleri arasında çelişki bulunduğu takdirde, güncel mevzuat hükümleri öncelikli olarak geçerli olacaktır.
İşbu Politika, kişisel verilerin korunması için KVKK ve ilgili sair mevzuat hükümlerinde öngörülen kural ve prosedürlere göre oluşturulmuştur. Bu anlamda, Veri Sorumlusu da KVKK uyarınca, kişisel verilerin hukuka aykırı olarak işlenmesi ve kişisel verilere hukuka aykırı olarak erişilmesini önlemek ile muhafazasını sağlamakla yükümlü olduğundan gerekli her türlü teknik ve idari tedbiri almak zorundadır.
4. Kişisel Veriler İşlenirken Uyulacak İlkeler
Şirketimiz tüm Kişisel Veri İşleme faaliyetleri kapsamında aşağıda açıklanan genel ilkelere uygun şekilde hareket eder:
5. Toplanan Kişisel Veriler
Şirketimiz tarafından toplanan Kişisel Verileriniz Şirketimiz ile olan ilişkinin niteliği ve kanuni yükümlülüklere göre değişmektedir. Toplanan Kişisel Verileriniz şu şekilde sıralanabilecektir:
Sayılan Kişisel Veri tipleri işlenen tüm verileriniz kapsamamakta olup şirketimiz tarafından sayılan verilere benzer tipte Kişisel Veriler işlenebilmektedir.
6. Kişisel Verileri İşleme Amaçları
Şirketimiz, KVKK ve ilgili sair mevzuat uyarınca, kişisel verilerin elde edilmesi sırasında ilgili kişileri aydınlatmaktadır. Bu bağlamda Şirket tarafından ilgili kişiye kişisel verilerin hangi amaçla işleneceği, işlenen verilerin kimlere ve hangi amaçlarla aktarılabileceği, kişisel veri toplama yöntemi ve kişisel veri toplamanın hukuki sebebi hakkında aydınlatma/bilgilendirme yapılır.
Kişisel veri işleme amacı, şirket ile kişisel veri sahibinin ilişkisi ve işin hukuki niteliğine göre değişmektedir.
Şirket tarafından işlenen kişisel verileri işleme amaçları şu şekildedir:
7. Kişisel Verilerin İşlenme Yöntemleri ve Hukuki Sebep
Kişisel veriler kişisel veri sahibinden veya kişisel veri sahibinin açık rızasını bildirdiği 3. Kişilerden elde edilebilir. Elde edilen bu kişisel veriler toplama, kaydetme, düzenleme, yapılandırma, saklama, uyarlama, değiştirme, kullanma, aktarma, silme, yok etme, anonimleştirme yöntemleri ile işlenebilir.
Kişisel veriler KVKK md.5’te sayılan meşru sebeplerden birinin varlığı halinde veri sahibinin açık rızası aranmaksızın yukarıdaki yöntemlerden biri veya birkaçı ile işlenebilirler:
8. Kişisel Verilerin Saklanması ve İmhası
9. Kişisel Verilerin Aktarılması
a. Yurtiçi Aktarım
Kişisel verilerin KVKK veya ilgili mevzuat gereği idari ve adli kurum ve kuruluşlara aktarımını zorunlu kıldığı durumlar saklı kalmak üzere, Şirket tarafından ilgili kişilere ait kişisel veriler ilgili kişinin açık rızası olmaksızın başka kişilere aktarılmamaktadır fakat KVKK’nın 5 ve/veya 6. maddesinde sayılı hususların söz konusu olduğu durumlarda hukuka uygunluk sebebi varlığından dolayı açık rıza aranmaksızın kişisel verileriniz yasal çerçevede ilgili kurum ve kuruluşlara aktarılacaktır.
Şirketimiz işbu aktarım ile ilgili de Veri Sahibini aydınlatma yükümlülüğünü yerine getirmektedir. Buna göre aktarım yapılabilecek kurum, kuruluş ve/veya kişiler aşağıda sayılmıştır.
b. Yurtdışı Aktarım
Şirket, KVKK ve ilgili mevzuatta öngörülen şartlara uygun ve gerekli güvenlik tedbirlerini alarak ve ilgili kişinin açık rızasını alarak kişisel verileri yurt dışına aktarabilir. İlgili kişinin açık rızasının aranmadığı haller için, kişisel verinin aktarılacağı ülkenin "güvenli ülke" statüsünde olması ve yeterli korumayı sağlayıp sağlamadığı şartı aranır. Kurul tarafından veri aktarılan ülkenin güvenli ülke statüsünde sayılmadığı durumlar için, Kurul izni ile yeterli korumayı taahhüt edecek bir veri aktarım protokolü imzalanır.
c. Aktarım Yapılan Kurum, Kuruluşlar ve Kişiler
10. Veri Güvenliğini Sağlamaya Yönelik Tedbirler
Şirketimiz, kişisel verilerin güvenliğini sağlamaya yönelik veri ihlallerini engelleyecek teknik ve idari tedbirleri almaktadır. Bu kapsamda Şirketimiz;
11. Veri Koruma Görevlisi (DPO)
12. Veri Envanteri
Şirketimiz, KVKK ve GDPR uyumluluk süreci boyunca riskleri ve fırsatları tespit etmek için yaklaşımının bir parçası olarak bir veri envanteri oluşturmuştur. Şirket’in veri envanteri şunları belirler:
13. Veri Sahibinin Hakları
KVKK md.11 kapsamında veri sahibinin aşağıda sayılan hakları bulunmaktadır ve dilediği takdirde veri sorumlusuna onun belirlediği yöntemlerle ulaşarak haklarını kullanabilir:
14. Veri Sahibinin Haklarını Kullanması
KVKK düzenlemeleri gereğince; aşağıda belirtilen haklarınızı kullanmak ile ilgili talebinizi, İlgili Kişi Başvuru Formu doldurarak Astoria Towers Kempinski Residences Büyükdere Caddesi No:127 B Kule Kat:8 34394 Şişli-İstanbul/Türkiye adresine kimliğinizi tespit edici belgeler ile bizzat elden ya da posta ile imzalı olarak veya This email address is being protected from spambots. You need JavaScript enabled to view it. adresine elektronik posta göndererek iletmeniz durumunda talebiniz en geç 30 gün içinde sonuçlandırılacaktır.
İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu’nca belirlenen tarifedeki ücret alınacaktır.
CottGroup® ortak internet sitesinin adresi: https://www.cottgroup.com
Dünya gündemindeki Covid-19 Koronavirüs salgını sebebiyle, çalışanlarımızın sağlığını güvenceye almak adına, çalışmalarımızı bir sonraki bilgilendirmeye kadar uzaktan devam ettireceğiz. CottGroup® olarak sahip olduğumuz iş sürekliliği planlarımız ve güçlü teknolojik altyapımız sayesinde süreçlerimizi kesintisiz devam ettirebileceğiz. Müşterilerimiz ve iş ortaklarımız her zaman olduğu gibi, telefonlarımız ve e-postalarımız aracılığıyla bizlere ulaşabileceklerdir.