Bu sayfa, Urla Otelcilik Turizm Tic. A.Ş.’nin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) çerçevesinde yürüttüğü kişisel veri işleme faaliyetlerine ilişkin ilkeleri ve düzenlemeleri içermektedir.
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) 07.04.2016 tarihli Resmî Gazetede yayımlanarak yürürlüğe girmesi ile bireylerin kişisel verilerinin bütüncül bir düzenleme içerisinde korunması yasal düzenleme altına alınmıştır. Bu kapsamda, Kişisel Verileri Koruması ve İşlenmesi Politikası (“Politika”), Urla Otelcilik Turizm Tic. A.Ş. (“Şirket/Şirketimiz)’in KVK Kanunu ve ilgili mevzuat tarafından ortaya konulan kuralları somut olarak nasıl uygulayacaklarına ilişkin yol gösterici bir nitelik taşımaktadır. Şirketimiz bu doğrultuda kendi bünyesinde Politika ‘ya uyum için gerekli düzenlemeleri yaparak ve periyodik olarak Politika ‘ya uyum konusunda iç denetim mekanizmalarını işleterek Politika ‘ya uygunluğun devamlılığını sağlayacaktır.
Kapsam: İşbu (“Politika“); Şirket olarak, madde 1.3.’de tanımlanan Çalışanların, Eski Çalışanların, Çalışan Adaylarının, Stajyerlerin, Topluluk Çalışanlarının, Çalışan Yakınlarının, Şirket Hissedarlarının/Ortaklarının, Şirket Yetkililerinin, Ürün veya Hizmet Alan Kişilerin (Müşterilerin), Potansiyel Ürün veya Hizmet Alıcılarının, Ziyaretçilerin, Tedarikçi Yetkililerinin, Tedarikçi Çalışanlarının, otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlediğimiz tüm kişisel verilere ilişkindir.
Tanımlar: KVK Kanunu ve ikincil düzenlemelerde yer alan tanımlar ayrıca bu kısımda belirtilmemekte olup, bu Politika içerisinde ayrıca tanımlanmadığı sürece düzenlemelerde yer aldığı şekilde kullanılmaktadır.
Çalışan: | Şirketimizle imzaladığı iş sözleşmesi ile işçi işveren ilişkisi bulunan gerçek kişiler. |
Çalışan Adayı: | Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirketimizin incelemesine açmış olan gerçek kişiler. |
Stajyer: | Şirketimizde deneyim kazanmak, yapılan işleri öğrenmek, mesleki bilgilerini geliştirmek için çalışan kişiler. |
Eski Çalışan: | Şirketimiz ile arasındaki iş sözleşmesi herhangi bir nedenle sona ermiş gerçek kişiler. |
Şirket Hissedarı/Ortağı: | Şirketin hissedarı/ortağı gerçek kişiler. |
Şirket Yetkilileri: | Şirketimizin yönetim kurulu üyesi ve diğer yetkili gerçek kişiler. |
Tedarikçi Çalışanı: | Şirketimizin ticari faaliyetlerini yürütürken Şirketimizin emir ve talimatlarına uygun olarak sözleşme temelli veya herhangi bir sözleşmesel ilişkisi bulunmadan Şirketimize hizmet sunan tedarikçilerin, iş ortaklarının, üçüncü kişilerin çalışanları. |
Tedarikçi Yetkilisi: | Şirketimizle ticari faaliyet yürüten iş ortağı, tedarikçi vb. üçüncü kişi yönetim kurulu üyesi, genel müdür vb. diğer yetkili gerçek kişiler. |
Ürün veya Hizmet Alan Kişi (Müşteri): | Şirketimiz ile herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirketimiz iş birimlerinin yürüttüğü operasyonlar kapsamında iş ilişkileri üzerinden kişisel verileri elde edilen gerçek kişiler. |
Potansiyel Ürün veya Hizmet Alıcısı: | Şirketimizin ürün ve hizmetlerinin tanıtım ve pazarlamasının yapıldığı kişiler. |
Ziyaretçi: | Şirketimizin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden gerçek kişiler. |
Şirketimiz tarafından KVK Kanun’u ve diğer ikincil düzenlemelere uyum sağlanması ve uyumun sürdürülmesi için aşağıda sıralanan temel ilkeler benimsenmelidir:
Şirketimiz tarafından kişisel veriler, ilgili kişinin açık rıza vermesi halleri saklı kalmak kaydıyla, KVK Kanunu’nun 5. maddesinde belirtilen şartlardan bir veya birkaçına uygun olarak işlenmektedir. İşlenen verilerin özel nitelikli kişisel veri olması halinde, işbu Politika ’nın 5. başlığı (“Özel Nitelikli Kişisel Verilerin İşlenmesi ve Aktarılması”) içerisinde yer alan şartlar uygulanacaktır.
Şirketimiz meşru ve hukuka uygun olan kişisel veri işleme amaçları doğrultusunda işbu Politika kapsamında yer verilen gerekli güvenlik önlemlerini alarak ve gizlilik koşullarını oluşturarak, ilgili kişinin kişisel verilerini ve özel nitelikli kişisel verilerini yurtiçinde;
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika ’da belirtilen ilkelere uygun olarak ve Kişisel Verileri Koruma Kurul (“Kurul”)’un belirleyeceği yöntemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmekte ve aktarılmaktadır:
Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında ilgili kişileri aydınlatmaktadır. Bu kapsamda Şirketimiz, varsa temsilcisinin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile ilgili kişinin sahip olduğu hakları konusunda aydınlatma yapmaktadır.
İşbu Politika ’da belirtilen amaçlar ve şartlar çerçevesinde, işlenen kişisel veri kategorilerine ve kategoriler hakkında detaylı bilgilere Politika ‘nın EK -1 (“Kişisel Veri Kategorileri”) dokümanından ulaşılabilecektir. Söz konusu kişisel verilerin işleme amaçlarına ilişkin detaylı bilgiler Politika ‘nın EK- 2’sinde (“Kişisel Veri İşleme Amaçları”) yer almaktadır.
Şirketimiz nezdinde; Şirketimizin meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, KVK Kanunu’nun 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere KVK Kanunu’nda belirtilen genel ilkelere ve KVK Kanunu’nda düzenlenen bütün yükümlülüklere uyularak ve Şirketimiz Kişisel Veri Saklama ve İmha Prosedüründe belirtilen sürelerle sınırlı olarak EK-1 (“Kişisel Veri Kategorileri”)’de belirtilen kategorilerdeki kişisel veriler, KVK Kanunu’nun 10. maddesi uyarınca ilgili kişiler bilgilendirilmek suretiyle işlenmektedir.
Kişisel Verilerin Güvenliğinin Sağlanmasına İlişkin Alınan Teknik Tedbirler: Şirketimiz, KVK Kanunu’nun 12. maddesine uygun olarak işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik Kurum düzenlemelerine uygun gerekli teknik tedbiri almakta ve bu kapsamda gerekli çalışmaları gerçekleştirmektedir.
Kişisel Verilen Korunmasına İlişkin Alınan İdari Tedbirler:: Şirketimiz, KVK Kanunu’nun 13. maddesine uygun olarak işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere
Özel Nitelikli Kişisel Verilerin Korunması: KVK Kanunu ile birtakım kişisel verilere hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir. Şirketimiz tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Şirketimiz tarafından kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve Şirketimiz bünyesinde gerekli denetimler sağlanmaktadır.
Şirketimiz, ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Şirketimiz Kişisel Veri Saklama ve İmha Politikasında belirlenen uygulamalara istinaden veya ilgili kişinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir. Şirketimiz Kurul tarafından yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale getirilmesine ilişkin rehberde belirtilen silme ve anonim hale getirme yöntemlerinden, iş süreçleri ve faaliyetlerine en uygun olan bir veya birkaç tekniği kullanarak siler veya anonimleştirerek kullanmaya devam eder.
Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:
İlgili Kişinin Haklarını Kullanması
İlgili kişi, bu bölümün 9.1 Başlığı altında sıralanan haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve Kurul’un belirlediği yöntemlerle Şirketimiz internet sitesinde (https://www.An Urla.com/KVKK/ başvuru) linkinde yer alan başvuru formunu doldurup imzalayarak Şirketimize iletebileceklerdir.
Şirketimizin Başvurulara Cevap Vermesi
Şirketimiz, ilgili kişi tarafından yapılacak başvuruları Kanun ve ikincil mevzuata uygun olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır. İlgili kişinin, bölüm 9.1.’de yer alan haklara ilişkin talebini usule uygun olarak Şirketimize iletmesi durumunda, Şirketimiz talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücret alınabilecektir.
VERİ SORUMLUSU BİLGİLERİ
Urla Otelcilik Turizm Tic. A.Ş. Adres: Kuşçular Mahallesi 8028 Sokak NO:24 Urla/İzmir
E-posta: kvkk@An Urla.com
EK-1 Kişisel Veri Kategorizasyonu
EK-2 Kişisel Veri İşleme Amaçları
KİŞİSEL VERİ KATEGORIZASYONU | VERİ SINIFI | KİŞİSEL VERİ KATEGORIZASYONU AÇIKLAMASI |
---|---|---|
Kimlik Bilgisi | Kişisel Veri | Kişinin kimliğine dair bilgilerin bulunduğu verilerdir, ad-soyadı, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası, SGK numarası, imza bilgisi, vb. bilgiler |
İletişim Bilgisi | Kişisel Veri | Telefon numarası, adres, e-mail adresi, gibi bilgiler |
Fiziksel Mekân Güvenlik Bilgisi | Kişisel Veri | Fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları vb. |
Lokasyon Bilgisi | Kişisel Veri | İlgili kişinin bulunduğu yerin konum bilgileri |
Finans Bilgisi | Kişisel Veri | Şirketimizin ilgili kişi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası, kredi kartı bilgisi, gelir bilgisi son müşteri son fatura bilgisi gibi veriler |
Görsel/İşitsel Kayıt Bilgisi | Kişisel Veri | Fotoğraf kayıtlar |
İşlem Güvenliği Bilgisi | Kişisel Veri | Şirketimizin faaliyetlerini yürütürken gerek ilgili kişinin gerekse de Şirket’in teknik, idari, hukuki ve ticari güvenliğine ilişkin işlenen kişisel veriler. IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, şifre ve parola bilgileri |
Özlük Bilgisi | Kişisel Veri | Şirketimiz ile çalışma ilişkisi içerisinde olan gerçek kişilerin özlük haklarının oluşmasına ve Şirketimiz İnsan Kaynakları fonksiyonlarının işlemesi bakımından temel teşkil edecek bilgilerin elde edilmesine yönelik işlenen her türlü kişisel veri |
Mesleki Deneyim Bilgileri | Kişisel Veri | Diploma bilgileri, Gidilen kurslar, Meslek içi eğitim bilgileri, Sertifikalar, Transkript bilgileri, vb. |
Risk Yönetimi Bilgileri | Kişisel Veri | Ticari, Teknik, İdari risklerin yönetilmesi için işlenen bilgiler. Kişilerin sahip olduğu bilgiler, yetkiler. |
Hukuki İşlem Bilgisi | Özel Nitelikli Kişisel Veri | Şirketimizin hukuki alacak ve haklarının tespiti, takibi ve borçlarının ifası ile adli yazışmalar ve kanuni yükümlülükleri kapsamında işlenen veriler. |
Ceza Mahkûmiyeti ve Güvenlik Tedbirleri | Özel Nitelikli Kişisel Veri | Adli sicil kaydı gibi ceza mahkûmiyetine ilişkin bilgiler. |
Sağlık Bilgileri | Özel Nitelikli Kişisel Veri | Engellilik durumuna ait bilgiler, sağlık raporu, vb. |
KİŞİSEL VERİ KATEGORİSİ | VERİ SINIFI | KİŞİSEL VERİ İŞLEME AMACI |
---|---|---|
Kimlik Verisi | Kişisel Veri | • Ziyaretçi Kayıtlarının Oluşturulması ve Takibi • Yönetim Faaliyetlerinin Yürütülmesi • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi • Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi • Veri Sorumlusu Operasyonlarının Güvenliğinin Temini • Ücret Politikasının Yürütülmesi • Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi • Taşınır Mal ve Kaynakların Güvenliğinin Temini • Talep / Şikâyetlerin Takibi • Sözleşme Süreçlerinin Yürütülmesi • Saklama ve Arşiv Faaliyetlerinin Yürütülmesi • Risk Yönetimi Süreçlerinin Yürütülmesi • Performans Değerlendirme Süreçlerinin Yürütülmesi • Organizasyon ve Etkinlik Yönetimi • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi • Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi • Mal / Hizmet Satış Süreçlerinin Yürütülmesi • Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi • Lojistik Faaliyetlerinin Yürütülmesi • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi • İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi • İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi • İş Faaliyetlerinin Yürütülmesi / Denetimi • İnsan Kaynakları Süreçlerinin Planlanması • İletişim Faaliyetlerinin Yürütülmesi • İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi • Hukuk İşlerinin Takibi ve Yürütülmesi • Görevlendirme Süreçlerinin Yürütülmesi • Fiziksel Mekân Güvenliğinin Temini • Finans ve Muhasebe İşlerinin Yürütülmesi • Faaliyetlerin Mevzuata Uygun Yürütülmesi • Erişim Yetkilerinin Yürütülmesi • Eğitim Faaliyetlerinin Yürütülmesi • İç Denetim / Etik Faaliyetlerinin Yürütülmesi • Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi • Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi • Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi • Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi • Bilgi Güvenliği Süreçlerinin Yürütülmesi • Acil Durum Yönetimi Süreçlerinin Yürütülmesi |
İletişim Verisi | Kişisel Veri | • Ziyaretçi Kayıtlarının Oluşturulması ve Takibi • Yönetim Faaliyetlerinin Yürütülmesi • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi • Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi • Yatırım Süreçlerinin Yürütülmesi • Veri Sorumlusu Operasyonlarının Güvenliğinin Temini • Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi • Taşınır Mal ve Kaynakların Güvenliğinin Temini • Talep / Şikâyetlerin Takibi • Sözleşme Süreçlerinin Yürütülmesi • Saklama ve Arşiv Faaliyetlerinin Yürütülmesi • Risk Yönetimi Süreçlerinin Yürütülmesi • Performans Değerlendirme Süreçlerinin Yürütülmesi • Organizasyon ve Etkinlik Yönetimi • Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi • Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi • Mal / Hizmet Satış Süreçlerinin Yürütülmesi • Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi • Lojistik Faaliyetlerinin Yürütülmesi • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi • İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi • İş Faaliyetlerinin Yürütülmesi / Denetimi • İnsan Kaynakları Süreçlerinin Planlanması • İletişim Faaliyetlerinin Yürütülmesi • İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi • Hukuk İşlerinin Takibi ve Yürütülmesi • Görevlendirme Süreçlerinin Yürütülmesi • Fiziksel Mekân Güvenliğinin Temini • Finans ve Muhasebe İşlerinin Yürütülmesi • Faaliyetlerin Mevzuata Uygun Yürütülmesi • Erişim Yetkilerinin Yürütülmesi • Eğitim Faaliyetlerinin Yürütülmesi • İç Denetim / Etik Faaliyetlerinin Yürütülmesi • Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi • Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi • Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi • Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi • Acil Durum Yönetimi Süreçlerinin Yürütülmesi |