GREEN CHEMICALS KİMYASAL MADDELER SANAYİ TİCARET ANONİM ŞİRKETİ ÇALIŞANLAR İÇİN AYDINLATMA METNİ
Değerli Çalışanımız,
GREEN CHEMICALS KİMYASAL MADDELER SANAYİ TİCARET ANONİM ŞİRKETİ (“GREEN”) olarak, kişisel verilerinize büyük önem ve hassasiyet gösteriyoruz. GREEN bünyesinde muhafaza edilen tüm kişisel verilerinize (6698 sayılı Kanun’da tanımlanan “Özel Nitelikli Kişisel Veriler” dâhil olmak üzere) ilişkin olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) düzenlenen aydınlatma yükümlülüğümüz kapsamında işbu aydınlatma metni ile (“Çalışan Aydınlatma Metni”) aşağıdaki bilgilendirmeyi yapmak isteriz:
-
GİRİŞ
Kişisel verilerinizin korunması Green’nin en önem verdiği öncelikleri arasındadır. GREEN, genel politikasının gereği olarak gerek Türk mevzuatında yer alan kişisel verilerin korunmasına ilişkin düzenlemelere tam uyum içerisinde hareket etmeyi prensip haline getirmiş olup bu konuda azami gayret göstermektedir. Şirketimiz Kişisel Verilerin Korunması ve İşlenmesi Politikası (“KVK Politika”) ve Kişisel Verileri Saklama ve İmha Politikası (“KVK Saklama ve İmha Politikası”) (Bu politikalar birlikte “Şirket KVK Politikaları” olarak anılacaktır.) Green’nin bu prensibini hayata geçirebilmesi için Çalışanların, GREEN adına hareket eden gerçek ve tüzel kişilerin, Green’nin tedarikçilerinin, çözüm ortaklarının ve iş ortaklarının uyması gereken usul ve esasları içermektedir. Şirket KVK Politikaları ile Şirketimiz tarafından gerçekleştirilen veri işleme, koruma ve silme, yok etme anonim hale getirme faaliyetlerinin Kanun’da yer alan düzenlemelere uyumu bakımından benimsenen temel ilkeleri açıklanmış olup siz çalışanlarımızı ve diğer kişisel veri sahiplerini kişisel verileri üzerinde Şirketimiz tarafından gerçekleştirilen faaliyetlere ilişkin usul ve esaslar hakkında bilgilendirilerek gerekli şeffaflığı sağlaması amaçlanmaktadır. Şirketimiz, kişisel verilerin korunması kapsamında sorumluluğunun ve yükümlülüklerinin tam bilincinde olup kişisel verilerinizi 6698 sayılı Kanun ile uyumlu olarak Şirket KVK Politikaları kapsamında işlemekte ve korumaktadır.
GREEN, kişisel bilgileri özel ve gizli tutmayı, bu bilgilerin tamamının veya herhangi bir kısmının kamu alanına girmesini veya yetkisiz kullanımını veya üçüncü bir kişiye ifşasını önlemek için gerekli her türlü uygun tedbiri almayı ve gerekli özeni göstermeyi taahhüt etmektedir. Bu yükümlülük, burada yazan istisnalar veya kanuni istisnaların varlığı halinde veya sizin tarafınızdan kişisel bilgilerin herkesçe görülebilir hale getirilmesi halinde uygulanmayacaktır.
-
KİŞİSEL VERİLERİNİZİN İŞLENMESİ
Bu bölüm altında, siz Çalışanlarımızın kişisel verilerinin işlenmesine ilişkin özel düzenlemeler yer almaktadır.
-
Toplanan ve İşlenen Kişisel Veriler
Şirketimiz nezdinde çalışan siz Çalışanlarımızın aşağıdaki bilgileri ve bunlarla sınırlı olmaksızın Madde 2.2’de ve Şirket KVK Politikaları’nda yer alan amaçlarla diğer kişisel verileriniz toplanabilecek ve işlenebilecektir.
Kişisel Veri Kategorileri Veri Açıklaması İlgili Kişisel Veri Kategorizasyonu İçerisine Giren Kişisel Veri Tipleri Kimlik Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, ehliyet, nüfus cüzdanı, ikametgâh, pasaport, avukatlık kimliği, evlilik cüzdanı gibi dokümanlarda yer alan bilgiler Kişinin kimliğine dair bilgilerin bulunduğu verilerdir; ad-soyad, T.C. kimlik numarası, uyruk bilgisi, doğum yeri, doğum tarihi, cinsiyet, işyeri bilgisi, sicil no., vergi numarası, unvan, biyografi vb. bilgiler ile ehliyet, mesleki kimlik, nüfus cüzdanı ve pasaport gibi belgeler. İletişim Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kişiyle iletişim kurulması amacıyla kullanılan bilgiler Telefon numarası, adres, e-mail adresi, faks numarası vb. bilgiler Lokasyon Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, veri sahibinin konumunu tespit etmeye yarayan veriler E-mail adresi, telefon numarası, cep telefonu numarası, adres v.b. Eğitim Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, GREEN nezdinde iş başvurusu yapmak üzere bilgilerini paylaşan veri sahiplerine ait eğitim, sertifika, yabancı dil vb. bilgileri. Diploma, sertifika, yabancı dil sertifikaları vb. Özel Nitelikli Bilgiler Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri Kan grubu, sağlık raporu, hastalık ve kaza raporları, sabıka kaydı, din, beden ölçüleri. Aile Bireyleri ve Yakınları Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, ilgili şirket ve veri sahibinin hukuki menfaatlerini korumak amacıyla işlenen kişisel veri sahibinin aile bireyleri ve yakınları hakkındaki bilgiler Kişisel veri sahibinin çocukları, eşleri ile ilgili kimlik bilgisi, iletişim bilgisi ve profesyonel, eğitim bilgileri v.b. bilgiler İşlem Güvenliği Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, GREEN ve ilgili tarafların teknik, idari, hukuki ve ticari güvenliğini sağlamak amacıyla işlenen kişisel veriler Kişisel veri sahibiyle ilişkilendirilen işlem ile o kişiyi eşleştirmeye ve kişinin o işlemi yapmaya yetkili olduğunu gösteren bilgiler (örn. Internet sitesi şifre ve parola bilgileri) Finansal Bilgi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kişisel veri sahibi ile mevcut hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlar kapsamındaki kişisel veriler Veri sahibinin yapmış olduğu işlemlerin finansal sonucunu gösteren bilgiler, kredi kartı borcu, kredi tutarı, kredi ödemeleri, ödenecek faiz tutarı ve oranı, borç bakiyesi, alacak bakiyesi, banka hesap bilgileri vb. Özlük Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, çalışanların özlük haklarının oluşmasına temel olan kişisel veriler Kanunen özlük dosyasına girmesi gereken her türlü bilgi ve belge (örn. Maaş miktarı, AGİ Formu, Sağlık Raporu, Sabıka Kaydı, İkametgah senedi, Askerlik Durum Belgesi, Diploma, Resim, Özgeçmiş, SGK primleri, bordrolar, İmza v.b.) Çalışan Adayı Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, GREEN nezdinde iş başvurusu yapmak üzere bilgilerini paylaşan veri sahiplerine ait, başvuru değerlendirme sürecinde kullanılan kişisel veriler Özgeçmiş, mülakat notları, eğitim bilgileri, kişilik testleri sonuçları v.b. Çalışan İşlem Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, çalışanların veya işle ilgili gerçekleştirdiği her türlü işleme ilişkin kişisel veriler Çalışanın işe giriş-çıkış kayıtları, iş seyahatleri, katıldığı toplantılara ilişkin bilgiler, güvenlik sorgusu, e-mail trafikleri izleme bilgisi, IP adresleri, şirket kredi kartı harcama bilgisi v.b. Çalışan Performans ve Kariyer Gelişim Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, çalışanların performanslarının ölçülmesi ve kariyer gelişimlerinin insan kaynakları politikaları kapsamında planlanması ve yürütülmesi amacıyla işlenen kişisel veriler Performans değerlendirme raporları, mülakat sonuçları, kariyer gelişimine yönelik eğitimler v.b. Hukuki İşlem ve Uyum Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, hukuki alacak ve hakların tespiti ve takibi ile borç ve kanuni yükümlülüklerin ifası amacıyla işlenen kişisel veriler Mahkeme ve idari merci kararları gibi belgelerde yer alan veriler Denetim ve Teftiş Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, Green’nin kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında işlenen kişisel veriler Denetim ve teftiş raporları, ilgili görüşme kayıtları ve benzeri kayıtlar Fiziksel Mekan Güvenlik Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, Green’nin meşru menfaatleri ve şirket politikalarına uyumu kapsamında işlenen kişisel veriler Kamera Kayıtları Talep ve Şikayet Yönetim Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, GREEN’a yöneltilmiş olan her türlü talep veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler. GREEN’a yönelik her türlü talep ve şikayetler, bunlarla ilgili kayıt ve raporlar -
Çalışanların Kişisel Verilerinin Toplanma ve İşlenme Amaçları
Kişisel verilerinizin aşağıda sıralanan amaçlar ve bunlarla sınırlı olmaksızın Şirket KVK Politikalarında sıralanan amaçlarla işlenebilir:
- Green’nin İnsan Kaynakları Politikaları ve Süreçlerinin Planlanması ve İcra Edilmesi
- Personel Temin Süreçlerinin Yönetilmesi
- GREEN İnsan Kaynakları Politikaları ve Süreçlerinin Planlanması ve İcrası
- GREEN Şirket Çalışanları İçin İş Akdi ve/veya Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
- Çalışan Talep ve Şikayet Yönetimi
- GREEN Ücret Yönetimine İlişkin Analiz ve İyileştirme Faaliyetlerinin Planlanması
- GREEN Çalışanlarına Yan Hak ve Menfaat Sağlanması Süreçlerinin Planlanması ve Destek Olunması
- GREEN Çalışanlarının Ücret Yönetiminin Planlanması Faaliyetlerine Destek Olunması
- GREEN Çalışanlarının Eğitim ve Kariyer Gelişimlerine İlişkin Süreçlerin Planlanması ve Destek Verilmesi
- GREEN Çalışanlarının Memnuniyet ve Bağlılığının Artırılmasına Yönelik Süreçlerin Planlanması ve Yönetilmesi
- GREEN Nezdinde Stajyer ve/veya Öğrenci Temin, Yerleştirilmesi ve Operasyon Süreçlerinin Planlanması ve/veya İcrası
- GREEN Çalışanların Bilgiye Erişim Yetkilerinin Planlanması ve İcrası
- GREEN Çalışan Memnuniyetinin ve/veya Bağlılığı Süreçlerinin Planlanması ve İcrası
- İş Sağlığı ve/veya Güvenliği Süreçlerinin Planlanması ve/veya İcrası
- GREEN Stratejik İnsan Kaynakları Planlanması, Yedekleme Süreçleri ve Organizasyonel Gelişim Faaliyetleri Konusunda Destek Olunması
- GREEN Çalışanlarının Performans Değerlendirilmelerine İlişkin Süreçlerin Yönetilmesi
- Green’nin Gelişim ve Yedekleme Planlamaları Faaliyetleri
- GREEN İçerisinde Personel ve Yöneticilerin Atama ve Terfi Süreçlerinin Yönetimine Destek Olunması
- Green’nin ve GREEN’la İş İlişkisi İçerisinde Olan İlgili Kişilerin Hukuki, Teknik ve Ticari-İş Güvenliğinin Temini
- Hukuk İşlerinin Takibi
- Şirket Faaliyetlerinin Şirket Prosedürleri ve/veya İlgili Mevzuata Uygun Olarak Yürütülmesinin Temini İçin Gerekli Operasyonel Faaliyetlerinin Planlanması ve İcrası
- Şirket Operasyonlarının Güvenliğinin Temini
- Yetkili Kuruluşlara Mevzuattan Kaynaklı Bilgi Verilmesi
- Şirketler ve Ortaklık Hukuku İşlemlerinin Gerçekleştirilmesi
- Verilerin Doğru ve Güncel Olmasının Sağlanması
- Şirket Yerleşkesinin Güvenliğinin Temini
- Şirket Denetim Faaliyetlerinin Planlanması ve İcrası
- İş Sağlığı ve/veya Güvenliği Süreçlerinin Planlanması ve/veya İcrası
- Green’nin İnsan Kaynakları Politikaları ve Süreçlerinin Planlanması ve İcra Edilmesi
-
-
KİŞİSEL VERİLERİNİZİN İŞLENMESİNE İLİŞKİN BENİMSENEN İLKELER
GREEN, çalışanlarını; kendileri hakkında işlenen kişisel verilerin hangileri olduğu, kişisel verilerin hangi amaçlarla ve sebeplerle işleneceğini, kişisel verilerin hangi kaynaklardan toplandığını, bu kişisel verilerin kimlerle paylaşılacağı ve nasıl kullanılacağı hakkında bilgilendirir.
-
Hukuka ve Dürüstlük Kuralına Uygun Olarak İşlenme
Kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket edilmektedir. Bu kapsamda kişisel veriler işlendikleri amaçla orantılı ve sınırlı olarak işlenir.
-
Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Çalışanların meşru menfaatleri dikkate alınarak, işlenen verilerin doğru ve güncel olması için dönemsel kontrol ve güncellemeler yapılmakta ve bu doğrultuda gerekli tedbirler alınmaktadır. Bu kapsamda kişisel verilerin doğruluğunu kontrol etme ve gerekli düzeltmeleri yapmaya yönelik sistemler Şirket bünyesinde oluşturulur.
GREEN, Çalışanların kişisel verilerinin güncelliğini sağlamak adına gerekli önlemleri alır. Bu kapsamda özellikle aşağıda hususlara dikkat edilir:
- Çalışanların, değişme ihtimali olan kişisel verileri (adres, telefon, aile/yakın bilgisi vb.) tespit edilir.
- Değişme ihtimali olan kişisel verilerin elektronik ortamda kolayca görülmesine yönelik önlemler alınır.
- Değişme ihtimali olan kişisel verilerin elektronik ortamda herkes tarafından değil; sadece ilgili Çalışanın kendisi ve diğer erişim yetkilileri tarafından görülmesi sağlanır.
- Çalışanların değişme ihtimali olan kişisel verileri elektronik ortamda görmesi imkanı bulunmuyorsa; bu kişisel verilerin fiziki ortamda gösterilebilmesi için gereken tedbirler alınır.
- Çalışanların değişme ihtimali olan kişisel verilerini güncel tutmaları sağlanır. Bu kapsamda farkındalık çalışmaları ile ilgili insan kaynakları personeli tarafından aktif takip yapılır.
Yukarıda açıklanan yöntem haricinde GREEN; kendine özgü koşullara göre Çalışanların işlenmekte olan kişisel verilerini güncel tutmak için gerekli önlemleri alır.
-
Belirli, Açık ve Meşru Amaçlarla İşleme
Kişisel veriler açık ve kesin veri işleme amaçlarına dayalı olarak işlenmektedir. Kişisel veriler sadece bu amaçlar için gerekli olduğu kadar işlenmektedir. Verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan ortaya konulur.
-
İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Kişisel veriler belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlenmekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınılmaktadır. Bu kapsamda GREEN, ihtiyaçları doğrultusunda gerektiği kadar kişisel veri işlemeyi prensip haline getirmiş olup mutlaka açık ve öngörülebilir bir ihtiyaç üzerine çalışanlardan kişisel veri toplar ve toplanan verilerin bahsi geçen ihtiyaçları karşılama konusunda elverişli olmasını sağlar.
Yukarıda belirtilen prensibe uyumluluğu sağlamak amacıyla Çalışanların kişisel veri girişi yaptığı her türlü form ve girdi yöntemi denetlenir. Bu denetim, mevcut form ve girdi yöntemleri için en kısa sürede; yeni oluşturulacak form ve girdi yöntemleri için bunların kullanılmasına başlanmadan önce tamamlanır. Yapılacak denetim neticesinde gereksiz veri toplanmasını sağlayan kısımlar ilgili form ve girdi yönteminden çıkarılır. Ayrıca bu kısımlar sayesinde elde edilen kişisel veriler derhal silinir, yok edilir ya da anonimleştirilir.
-
Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Etme
Şirket kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediği tespit edilmekte, bir süre belirlenmişse bu süreye uygun davranılmakta, bir süre belirlenmemişse kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde, daha uzun süre işlenmelerine izin veren hukuki bir sebep bulunmaması halinde, kişisel veriler Şirketimizin Saklama ve İmha Politikası esaslarına göre silinmekte, yok edilmekte veya anonim hale getirilmektedir.
-
-
KİŞİSEL VERİLERİNİZİN İŞLENME ŞARTLARI
Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan bir tanesidir. Açık rıza dışında, aşağıda yazan diğer şartlardan birinin varlığı durumunda da kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. İşlenen verilerin özel nitelikli kişisel veri olması halinde burada yazan kuralların yanında; aşağıda bu bölüm altında “Özel Nitelikli Kişisel Verilerin İşlenebileceği Haller” Başlığı içerisinde yer alan şartlar uygulanır.
-
Çalışanlarımızın Kişisel Verilerinin Açık Rızaya Dayalı Olarak İşlenmesi
Çalışanlarımızın kişisel verileri, farklı bir şarta dayalı olarak işlenmediği durumlarda, açık rızaya dayalı olarak işlenmektedir. Çalışanlarımız, işbu Çalışan Aydınlatma Metni ile işlenen kişisel verilerinin hangileri olduğu, kişisel verilerinin hangi amaçlarla ve hangi sebeplerle işlendiği, kişisel verilerinin hangi kaynaklardan toplandığı, bu kişisel verilerin kimlerle paylaşılacağı ve nasıl kullanılacağı hakkında bilgilendirilir ve bu şekilde açık rızası alınır. Açık rızanın alınması kişisel verilerin toplandığı kaynak dikkate alınarak her bir veri toplama kaynağına özgü olarak hazırlanır.
-
Kanunlarda Açıkça Öngörülmesi
Kanunda açıkça kişisel veri işlenmesi öngörüldüğü hallerde, Şirket verisi işlenecek Çalışanın ayrıca açık rızasını almadan kişisel verilerini işler.
-
Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan Çalışanın kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde Çalışanın açık rızası alınmaksızın verileri işlenebilir.
-
Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde veriler işlenebilir.
-
Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi
Veri sorumlusu olarak hukuki yükümlülükleri yerine getirmek için işlemenin zorunlu olması halinde açık rıza alınmaksızın Çalışanın verileri işlenebilir.
-
Çalışanın Kişisel Verisini Alenileştirmesi
Çalışanın, kişisel verisinin kendisi tarafından alenileştirilmiş olması halinde de açık rızaya gerek olmaksızın veriler işlenebilir.
- Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde Çalışanın açık rızası alınmaksızın verileri işlenebilir.
-
Meşru Menfaate Dayalı Olarak Verilerin İşlenmesi
Çalışanın temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’in meşru menfaatleri için veri işlemenin zorunlu olması halinde Çalışanın açık rızası alınmaksızın verileri işlenebilir.
-
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENEBİLECEĞİ HALLER
Kişisel verilerin bir kısmı, “özel nitelikli kişisel veri” olarak ayrı şekilde düzenlenmekte ve özel bir korumaya tabi olmaktadır. Hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle, bu verilere özel önem atfedilmiştir.
- Özel Nitelikli Kişisel Verilerin Açık Rızaya Dayalı Olarak İşlenmesi
Özel nitelikli kişisel veriler Çalışanın açık rızası olması halinde işlenebilir. Açık rıza olması halinde özel nitelikli kişisel verinin niteliğine göre bu Şirket KVK Politikaları’nda belirtilen ilkeler ve gerekli idari ve teknik tedbirler alınarak işlenebilir.
-
Özel Nitelikli Kişisel Verilerin Açık Rıza Olmaksızın İşlenebileceği Haller
Özel nitelikli kişisel veriler, Çalışanın açık rızası bulunmayan durumlarda Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:
- Çalışanın sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler açısından, kanunlarda öngörülen hallerde,
- Çalışanın sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri açısından ise kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesi halinde.
- Özel Nitelikli Kişisel Verilerin Açık Rızaya Dayalı Olarak İşlenmesi
-
ÇALIŞANLARIN SAĞLIĞINA İLİŞKİN VERİLER
-
Çalışanların Sağlık Verilerinin İşlenmesine İlişkin Genel Yaklaşım
- Sağlık Verilerinin Zorunlu Olmadıkça İşlenmemesi ve Ayrı Saklanması
Sağlık verileri, özel nitelikli kişisel veriler arasında yer almaktadır. Başta çalışanların kaza ve hastalık raporları olmak üzere çalışanların sağlık verileri, diğer kişisel verilerinden ayrı olarak saklanır. Çalışanın işe gelmediği günlere ya da karıştığı kaza ve diğer olaylara ilişkin bilgiler kullanılırken çalışanın sağlık verilerinin kullanılmasından mümkün olduğunca kaçınılır.
-
Sağlık Verilerinin Belirtilen Amaçla Bağlantılı, Sınırlı ve Ölçülü Olarak İşlenmesi
GREEN, çalışanlara yapılacak sağlık anketlerinde, sadece gerçekten gereken bilgilerin toplandığından emin olur ve gereksiz bilgi talep edilmemesi hususuna özen gösterir.
GREEN, çalışanlardan tüm sağlık verilerini şirket ile paylaşması için genel bir açık rıza vermesini istemez. Şirketimiz sadece belirtilen amaç için gerçekten gerekli olduğu düşünülen sağlık verilerinin şirketle paylaşılmasını isteyebilir.
- Sağlık Verilerini İşleyecek Kişilerin Belirlenmesi
Çalışanların sağlık verilerini işleyecek veya işlemeye yetkilendirecek GREEN çalışanlarının ilgili mevzuat ve oluşturulan gizlilik politikası hakkında bilgi sahibi olması sağlanır.
Çalışanın sağlık verileri bu işi yapmaya yetkin kişiler tarafından analiz edilir. GREEN, çalışanlara, sağlık verilerinin hangi amaçlar çerçevesinde kullanıldığını ve bu verilere kimin, ne amaçla eriştiğini anlaşılır bir biçimde bildirmeye özen gösterir.
-
Sağlık Verilerinin Paylaşımı ve Bu Verilere Erişim
Sağlık verilerinin paylaşımında özel nitelikli kişisel veriler için getirilen yasal yükümlülükler dikkate alınarak ve bu yükümlülüklere uygun olarak paylaşım işlemleri yürütülür.
GREEN, çalışanların sağlık verileri ile ilgilenen kişilerin yukarıdaki durumlar hakkında bilgilendirilmesini ve eğitilmesini düzenli aralıklarla sağlar.
GREEN, kural olarak, Çalışanların sağlık verilerini diğer Çalışanların erişimine açmaz. Ancak hukuken ilgili Green’nin meşru menfaatleri gereği bir işin ve bu işle ilgili olarak da bu verilerin işlenmesi zorunlu ise; bu işle görevli olan personelin işin gereğini yerine getirmekle sınırlı olmak kaydıyla bu kişisel verileri işlemeleri için gerekli idari ve teknik tedbirler alınarak kendilerine erişim hakkı sağlanır.
Yöneticilerin kendi yönetimsel rollerini yerine getirebilmeleri açısından zorunlu olarak bilmeleri gereken sağlık verileri, yöneticilere açıklanabilir. GREEN yöneticileri, sağlık verilerinin hassasiyeti ve bu verilerin Kanun işleme şartları konusunda, sağlık verileri kendileriyle paylaşılmadan önce bilgilendirir.
- Sağlık Verilerinin Zorunlu Olmadıkça İşlenmemesi ve Ayrı Saklanması
-
Muayene ve Testlerden Elde Edilen Sağlık Verilerinin İşlenmesi
-
Sağlık Verilerinin İşlenmesine İlişkin Şirket Politikasının Çalışanlara Bildirilmesi
GREEN, Çalışanların sağlık verilerinin işlenmesine ilişkin izlenen politikaların şeffaf olmasına özen gösterir.
GREEN; sağlık testlerinin yapılacağı yerlere, testlerin niteliğine, test sonucu elde edilen verilerin nasıl kullanılacağı ve korunacağına ilişkin şartları belirler. Bu şartlar hakkında Çalışanları bilgilendirmeye özen gösterir.
-
İşe Alınması Muhtemel Olan Adayların Muayene ve Testler Aracılığıyla Sağlık Verilerinin İşlenmesi
GREEN, işe alınması muhtemel olan adayların söz konusu işe uygun olup olmadığına karar vermek için ilgili adaya testler yapılmasını talep edebilir. Bu testleri aynı zamanda herhangi bir kanuni yükümlülüğünü yerine getirmek için veya muhtemel çalışanın tabi olacağı sigorta türünü belirlemek için de yapabilir.
GREEN, muayene ve testlerin hangi amaçlarla yürütüleceğini önceden belirler.
GREEN, amaçlarını da göz önünde bulundurarak kişinin sağlık verilerine daha az müdahil olunabilecek yöntemleri izler.
İşe alım sürecinde tıbbi muayene veya sağlık testi sadece kişinin gerçekten işe alınma ihtimali yüksek ise yapılır.
GREEN, iş başvurusu sürecinin ilk zamanlarında, işe alınma ihtimalinin yüksek olması halinde sağlık muayenesi veya testi yapılabileceğine dair adayı bilgilendirir.
-
Çalışanların Muayene ve Testler Aracılığıyla Sağlık Verilerinin Toplanması
GREEN, iş sağlığı ve güvenliği programı kapsamında tıbbi muayene ve testler aracılığıyla Çalışanlara ait sağlık verilerini toplayabilir. Yasal mevzuata göre zorunlu muayene ve testler dışında kalan muayene ve testlere katılmak, çalışanın kendi seçimine bırakılır.
GREEN, muayene ve testlerin hangi amaçlarla yürütüleceğini önceden belirler.
GREEN, amaçlarını da göz önünde bulundurarak kişinin sağlık verilerine daha az müdahil olunabilecek yöntemleri izler. Örneğin, çalışanın sağlık verilerini öğrenmek için muayene sonuçlarına bakmak yerine sağlık anketi yapabilir.
-
Muayeneden Elde Edilen Numunelerin Belirtilen İşleme Amacı Dışında Kullanılmaması
GREEN, sağlık kontrollerinin ve testlerin hangi amaçla gerçekleştirildiği konusunda Çalışanları açıkça bilgilendirir.
GREEN hiçbir şekilde çalışandan gizli bir şekilde ona ait biyometrik/genetik numunelerini (parmak izi, saç teli vs.) toplayamaz. Kanuni sebeplere dayalı olarak gerçekleştirilen faaliyetler istisna oluşturur.
-
-
-
KİŞİSEL VERİLERİNİZİN İŞLENDİĞİ ÖZEL DURUMLAR
-
Yan Haklar ve Menfaatlerin Sağlandığı Durumlarda Çalışanların Kişisel Verilerinin İşlenmesi
Özel sağlık sigortası, hayat sigortası, ferdi kaza sigortası, şirket aracı, bireysel emeklilik, esnek yan fayda programı ya da benzeri faydalar bu başlık altında yan haklar ve menfaatler olarak adlandırılır.
GREEN, Çalışanların kişisel verilerinin çalışanlara yan haklar ve menfaatler sağlamak için hizmet alınan üçüncü kişilerle paylaşılmasında, asgari düzeyde veri paylaşmaya özen gösterir. Bahsi geçen üçüncü kişilerle sadece, ilgili yan hak ve menfaatin sağlanması için zorunlu olan kişisel veriler paylaşılır. Ayrıca, bu kapsamda toplanan kişisel verilerin başka bir amaçla kullanılmaması için gerekli tedbirler alınır.
Hizmet alınan üçüncü kişilerle paylaşılacak kişisel verilerin özel nitelikli kişisel veri olup olmadıkları paylaşımdan önce değerlendirilir.
Hizmet alınan üçüncü kişiler ile yapılacak kişisel veri paylaşımları hakkında Çalışanların bilgilendirilmesi sağlanır. Bu kapsamda, Çalışanların hangi kişisel verilerinin paylaşıldığı ve bunların ne amaçla kullanılacağı çalışana açıklanır.
-
Şirket Birleşme ve Devralmaları ile Şirket Yapısını Değiştiren Diğer İşlemlerde Çalışanların Kişisel Verilerinin İşlenmesi
Şirket birleşme ve devralmaları da dahil şirket yapısını değiştiren tüm işlemler bu bölüm altında değerlendirilmektedir.
-
Şirket Yapısı Değişikliği İçin Çalışanların Kişisel Verilerinin Paylaşılması
GREEN, şirket yapısı değişikliği amacıyla çalışanların kişisel verilerini paylaşma gereksinimi duyduklarında; öncelikle bu kişisel verilerin mümkün olduğu ölçüde anonimleştirilerek paylaşılmasını sağlar.
Anonimleştirilerek paylaşılması mümkün olmayan çalışan kişisel verileri için karşı taraftan sadece şirket yapısı değişikliği ile ilgili işlemleriyle sınırlı olarak bu kişisel verileri kullanacağı, kişisel verilerin Kanun’un veri güvenliği hükümleri uyarınca korunacağı ve Kanun’un ilgili hükümlerine uygun olarak işleneceği, kişisel verilerin üçüncü kişilere aktarılmayacağı ve ilgili işlemler tamamlandıktan sonra kişisel verilerin silineceği veya yok edileceğini konularında taahhüt alınır.
-
Bilgilendirme Yapılması
Bilgilendirmenin GREEN menfaatine olumsuz herhangi bir etkisi olmayacak ise (örneğin şirket birleşmesi işlemi çerçevesinde kişisel verilerinin paylaşıldığını öğrenen çalışanın bu bilgiyi kullanarak şirket hisse fiyatlarına etki etmesi gibi), çalışanlara hangi kişisel verilerinin ne amaçla paylaşıldığına ve kullanılacağına ilişkin bilgilendirme yapılır.
Çalışanlar, ayrıca, hangi kişisel verilerinin şirket yapısı değişikliği sonucu yeni işverenlerine aktarılacağı konusunda bilgilendirilir.
-
-
Disiplin Soruşturmalarında Çalışanların Kişisel Verilerinin İşlenmesi
GREEN, disiplin soruşturmaları sırasında da çalışanların kişisel verilerinin korunmasına ilişkin yükümlülüklere aynen uymak zorundadırlar. Bu kapsamda özelikle aşağıdaki aksiyonlar alınır:
- Disiplin soruşturmalarına ilişkin politika ve prosedürlerin kişisel verilerin korunmasına ilişkin yükümlülüklerle uyumlu hale getirilmesi,
- Disiplin soruşturmaları kapsamına giren kişisel verilere de çalışanların kişisel verilerine erişme hakkı kapsamında erişilebileceği konusunda disiplin soruşturmaları yapmaya yetkili kişilerin bilgilendirilmesi,
- Disiplin soruşturmaları sırasında hukuka aykırı yöntemlerle kişisel veri elde edilmemesini sağlayacak önlemlerin alınması,
- Disiplin soruşturmaları sırasında kullanılacak olan kişisel verilerin doğru ve güncel olmasına dikkat edilmesi,
- Disiplin soruşturmasına ilişkin kişisel verilerin ve kayıtların güvenli şekilde saklanması,
- Çalışanlar hakkındaki asılsız iddiaların, eğer bunların silinmemesi için herhangi bir hukuki sebep bulunmuyorsa, çalışanların dosyalarından silinmesinin sağlanması.
GREEN, Çalışanların kişisel verilerine sadece disiplin soruşturmasının varlığı sebebiyle keyfi olarak erişilmesine engel olur. Bu kapsamda kişisel verilerin elde edilme amaçlarına uygun düşmüyorsa veya soruşturma konusunun ciddiyetine göre kişisel verilere erişmek orantısız bir işlem olarak değerlendiriliyorsa salt disiplin soruşturması nedeniyle çalışanların kişisel verilerine erişilemez. Soruşturmayı yürütenler, çalışanların kişisel verilerine erişme yetkileri konusunda her soruşturma süreci öncesinde GREEN yönetimi tarafından bilgilendirilir.
-
Çalışanların İş Faaliyetleriyle Bağlantılı Gerçekleştirdiği Elektronik Haberleşme İşlemlerine İlişkin Kişisel Verilerin İşlenmesi
-
Elektronik Haberleşme Araçlarının Kullanımı
GREEN tarafından Çalışanlara sunulan telefon, faks, e-posta, laptop, internet ve benzeri elektronik haberleşme araç ve vasıtaları GREEN tarafından denetlenir ve bu vasıtaların kullanımı faaliyetleriyle alakalı kişisel verileriniz işlenebilir. Bu kişisel veri işleme faaliyetlerinin kapsamı ve amacı konusunda çalışanların açık bir şekilde bilgilendirilmesi esastır.
Elektronik haberleşme araçlarının şahsi amaçlarla kullanıma izin verilmesi halinde, izin verilen şahsi kullanım sınırları belirlenir ve çalışana bu sınırlar bildirilir.
Çalışanların, işle ilgili haberleşme içeriklerinin her zaman denetlenebileceğinin farkında olmaları ve bu konuda bilgilendirilmeleri önem taşır.
-
Kurumsal Elektronik Posta Kullanımına İlişkin Kişisel Verilerinin İşlenmesi
GREEN, Çalışanların kurumsal e-postalarının kullanımına yönelik faaliyetleriyle alakalı kişisel verilerini işleyebilir. Bu kişisel veri işleme faaliyetlerinin kapsamı ve amacı konusunda çalışanların açık bir şekilde bilgilendirilmesi esastır. Buna ilaveten bu kişisel veri işleme faaliyetlerinin hukuki niteliği ve kapsamı konusunda mutlaka hukuki değerlendirme yapılır.
-
İnternet Kullanımına İlişkin Kişisel Verilerin İşlenmesi
GREEN, işyerindeki internet kullanımına ilişkin sınırlamalar getirebilir ve bu sınırlamalara uyulup uyulmadığını denetleyebilir.
İnternet kullanımına ilişkin kişisel verilerin işlenmesinde, GREEN bu kapsamda gerçekleştirilen kişisel veri işleme faaliyetleri hakkında Çalışanlarını açık bir şekilde bilgilendirir.
Hukuki bir yükümlülüğün yerine getirilmesi için internet kullanımının izlenmesi gerekmekte ise veya ilgili veri işleme Kanun’da belirtilen şartlardan bir başkasını karşılıyor ise, Çalışanlardan ayrıca açık rıza alınması gerekmez. Ancak bu kişisel verilerin Kanun’da belirtilen kişisel veri sahibinin rızasına tabi olmayan kişisel veri işleme şartlarına dayalı amaçlar dışında işlenmesi durumunda ayrıca Çalışandan açık rıza alınır.
-
Elektronik Haberleşme İşlemlerine İlişkin İşlenen Kişisel Verilerin Saklama Süresi
GREEN, Çalışanların iş faaliyetleriyle bağlantılı gerçekleştirdiği elektronik haberleşme işlemlerine ilişkin kişisel verilerinden hangilerinin saklanacağı ve bu bilgilerin saklanma süresine ilişkin prosedürlerini belirler.
Mevzuattan kaynaklanan başka bir yükümlülük mevcut değilse, işbu Çalışan Aydınlatma Metni’nde ve Şirket KVK Politikaları’nda belirtilen amaçlarla işlenen kişisel veriler, iş sözleşmesi süresi boyunca ve sözleşmenin bitiminden itibaren gerçekleştirilen faaliyetin niteliğine göre ortaya çıkabilecek hukuki uyuşmazlığın gerektirdiği zamanaşımı süresi boyunca saklanabilir. Bu verilerin saklanmasına izin veren hukuki düzenlemeler dikkate alınarak verilerin saklanma süresi gözden geçirilir. Bu süre istisnai durumların varlığı halinde uzatılabilir. Sürenin uzatılması halinde çalışanlar süre uzatımına, gerekçeye ve saklanan kişisel veri tiplerine ilişkin bilgilendirilir.
-
-
-
KİŞİSEL VERİLERİNİZİN ÜÇÜNCÜ KİŞİLERE AKTARILMASI
Kişisel verileriniz ve özel nitelikli kişisel verileriniz, işleme amaçları doğrultusunda gerekli güvenlik önlemleri alınarak üçüncü kişilere aktarılabilmektedir.
-
Kişisel Verilerinizin Aktarılması
Kişisel veriler, veri işleme amaçları doğrultusunda, siz Çalışanımızın açık rızasının bulunması halinde üçüncü kişilere aktarılabilmektedir.
Açık rızanız yok ise aşağıdaki hallerin varlığı durumunda kişisel veriler üçüncü kişilere aktarabilir:
- Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,
- Çalışanın veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
- Şirket’in bir hukuki yükümlülüğünü yerine getirmek için kişisel veri aktarımı zorunlu ise,
- Kişisel veriler, Çalışan tarafından alenileştirilmiş ise,
- Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
- Çalışanın temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket meşru menfaatleri için kişisel veri aktarımı zorunlu ise.
-
Özel Nitelikli Kişisel Verilerinizin Aktarılması
Siz Çalışanımızın özel nitelikli kişisel verileri aşağıdaki durumlarda üçüncü kişilere aktarabilir.
- Çalışanın açık rızası var ise veya
- Çalışanın açık rızası yok ise;
- Çalışanın sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,
- Çalışanın sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla ve sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenecek şekilde aktarılabilir.
-
Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları
GREEN olarak, Kanun’un 8. ve 9. maddelerine uygun olarak siz Çalışanlarımızın kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarabiliriz:
- GREEN iş ve çözüm ortaklarına,
- GREEN tedarikçilerine,
- GREEN Hissedarlarına, Yetkililerine, Çalışanlarına,
- Hukuken Yetkili kamu kurum ve kuruluşlarına,
- Hukuken yetkili özel hukuk kişilerine,
- Veri aktarım şartlarına uygun olarak diğer üçüncü kişilere.
Yukarıda aktarımda bulunduğu belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmekte olup; GREEN tarafından gerçekleştirilen aktarımlarda Şirket KVK Politikası’nın 7. Bölümünde düzenlenmiş olan veri güvenliğine ilişkin hususlara uygun olarak hareket edilmektedir.
Veri Aktarımı Yapılabilecek Kişiler Tanımı Veri Aktarım Amacı GREEN İş ve Çözüm Ortakları Green’nin ticari faaliyetlerini ve insan kaynakları süreçlerini yürütürken, alt işverenlik ilişkisi içerisinde üst işvereni, GREEN şubelerini, GREEN ürün ve hizmetlerinin satışı, tanıtımı ve pazarlanması, muhasebe, finans, işe alım ve insan kaynakları ve hukuk konularında destek alınması amacıyla iş ortaklığı kurduğu tarafları tanımlamaktadır. İş ve çözüm ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak. GREEN Tedarikçileri Green’nin ticari faaliyetlerini yürütürken Green’nin emir ve talimatlarına uygun olarak sözleşme temelli olarak GREEN’a hizmet sunan tarafları tanımlamaktadır. Green’nin tedarikçiden dış kaynaklı olarak temin ettiği ve Green’nin ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin GREEN’a sunulmasını sağlamak amacıyla sınırlı olarak. GREEN Hissedarları, Yetkilileri, Çalışanları İlgili mevzuat hükümlerine göre Green’nin ticari faaliyetlerine ilişkin stratejilerinin ve denetim faaliyetlerinin tasarlanması konusunda yetkili olan hissedarlarımız, çalışanlarımız. İlgili mevzuat hükümlerine göre Green’nin ticari faaliyetlerine ilişkin stratejilerin tasarlanması ve denetim amaçlarıyla sınırlı olarak Hukuken Yetkili Kamu Kurum ve Kuruluşları İlgili mevzuat hükümlerine göre GREEN’tan bilgi ve belge almaya yetkili kamu kurum ve kuruluşları İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak Hukuken Yetkili Özel Hukuk Kişileri İlgili mevzuat hükümlerine göre GREEN’tan bilgi ve belge almaya yetkili özel hukuk kişileri İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak
-
-
KİŞİSEL VERİLERİNİZİN YURTDIŞINA AKTARILMASI
Kişisel veriler; Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu yabancı ülkelere aktarılabilmektedir.
- Kişisel Verilerin Yurtdışına Aktarılması
Kişisel veriler, veri işleme amaçları doğrultusunda Çalışanın açık rızası var ise veya Çalışanın açık rızasının olmadığı durumlarda aşağıdaki hallerden birinin varlığı durumunda yurtdışına aktarabilmektedir:
- Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,
- Çalışanın veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
- Şirket’in bir hukuki yükümlülüğünü yerine getirmek için kişisel veri aktarımı zorunlu ise,
- Kişisel veriler, Çalışanın tarafından alenileştirilmiş ise,
- Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
- Çalışanın temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket’in meşru menfaatleri için kişisel veri aktarımı zorunlu ise.
-
Özel Nitelikli Kişisel Verilerin Yurtdışına Aktarılması
Özel nitelikli kişisel veriler aşağıdaki durumlarda yurtdışına aktarabilmektedir:
- Çalışanın açık rızası var ise veya
- Çalışanın açık rızası yok ise;
- Çalışanın sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,
- Çalışanın sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenecek şekilde aktarılabilir.
- Kişisel Verilerin Yurtdışına Aktarılması
-
KİŞİSEL VERİLERİNİZİN SAKLANMA SÜRELERİ
Kişisel verilerin saklanması ve imhasına ilişkin usul ve esaslar Kişisel Verileri Saklama ve İmha Politikası’nda düzenlenir. Kişisel verilerin saklanma süresi belirlenirken yasal düzenlemelerin getirdiği yükümlülükler göz önüne alınmaktadır. Yasal düzenlemeler dışında, kişisel verilerin işlenme amaçları dikkate alınarak saklama süresi belirlenmektedir. Çalışanlarımıza ait kişisel veriler, 4857 S. İş Kanunu madde 75, 5510 s. Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, 6331 s. İş Sağlığı ve Güvenliği Kanunu ve diğer ilgili mevzuat ile uyumlu olarak Çalışanın hizmet akdi süresince ve hizmet akdinin bitiminden itibaren 10 yıl süre ile ve gerçekleştirilen faaliyetin niteliğine göre ortaya çıkabilecek hukuki uyuşmazlığın gerektirdiği diğer zamanaşımı süreleri boyunca işlenmekte ve saklanmaktadır. Veri işleme amacının ortadan kalkması halinde, verilerin tutulmasına olanak sağlayan başka bir hukuki sebep veya dayanak bulunmadığı sürece veriler silinir, yok edilir veya anonim hale getirilir.
Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Şirket’in belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir.
Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zamanaşımı süreleri ile zamanaşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirkete yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
-
KİŞİSEL VERİLERİNİZİN GÜVENLİĞİ
Kişisel verilerinizin güvenliğine ilişkin usul ve esaslar Şirket KVK Politikalarında düzenlenir. Kişisel verilerin güvenliğini sağlamak adına yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasti silinmesini veya verilerin zarar görmesini engelleyecek makul önlemler alınmaktadır. Kişisel verilere, erişim yetkisi bulunan kişilerden başkalarının erişmesini engellemek adına gereken her türlü teknik ve fiziki önlemler alınır. Bu kapsamda özellikle yetkilendirme sistemi, hiç kimsenin gereğinden fazla kişisel veriye erişmesinin mümkün olmayacağı şekilde kurgulanır. Sağlık verileri gibi özel nitelikli kişisel verilerin güvenliği sağlanırken diğer kişisel verilere göre daha katı önlemler alınır. Yetkilendirilmiş kişiler gereken güvenlik kontrollerinden geçirilir. Ayrıca bu kişiler, görev ve sorumlulukları hakkında eğitilir.
Kişisel verilere erişim kayıtları teknik imkânlar elverdiği ölçüde tutulur ve bu kayıtlar düzenli aralıklarla incelenir. Yetkisiz erişim söz konusu olduğunda derhal soruşturma başlatılır.
Kişisel verileri işleyen GREEN çalışanları, işlenen verilerin güvenliğinin sağlanması amacıyla aşağıdaki yükümlülüklere uyar:
- Kişisel verilerin korunmasına ilişkin konularda hukuka uygun ve dürüst davranma,
- Kişisel verileri doğru, tam ve eksiksiz işleme,
- Güncelliğini kaybeden kişisel verilerin güncellenmesi amacıyla gerekli çalışmaları yapma,
- Kişisel verilerin işlenmesinde herhangi bir hukuka aykırılık fark ettiğinde ilgili yöneticiyi bilgilendirme,
- Kişisel verilere ilişkin kanuni hakların kullanılabilmesi için gerekli yönlendirmeleri yapma.
-
SAĞLIK İLE İLGİLİ İŞLENEN VE TOPLANAN KİŞİSEL VERİLERİNİZE İLİŞKİN ÖZEL KURALLAR
- Sağlık Verilerinin Ayrı Saklanması ve Sağlık Verilerini İşlemeye Yetkili Çalışanlar
Sağlık verileri, Şirket olanakları elverdiği oranda, yetkisiz erişimlerden korumak ve daha yüksek güvenlik sağlamak adına, diğer kişisel verilerden ayrı olarak saklanmaktadır. Şirket, sağlık verilerini mümkün olan en dar kapsamda işlemeye özen göstermektedir. Sağlık verilerinin işlenmesi gereken durumlarda, bu işlemeyi gerçekleştirmek amacıyla yetkilendirilen kişilerin, bu verilerin hassasiyetini anlamasına ve gerekli önemleri alabilmesine yönelik bilgilendirmeler yapılır.
-
Sağlık Verilerinin Özel Nitelikli Kişisel Veri Olarak Muamele Görmesi
Çalışanların sağlık verileri özel nitelikli kişisel veri olarak kabul edilmektedir. Özel nitelikli kişisel veriler hakkında uygulanan tüm önlemler sağlık verileri için de uygulanır.
-
Sağlık Verilerine Erişim
Sağlık verilerine erişim sadece gerekli olması durumunda bu konuda yetkilendirilmiş Şirket çalışanları tarafından gerçekleştirilebilecektir. Ayrıca yöneticilere, onların yönetsel rollerini yerine getirebilmeleri için gereken seviyede sağlık verileri açıklanabilir.
- Sağlık Verilerinin Ayrı Saklanması ve Sağlık Verilerini İşlemeye Yetkili Çalışanlar
-
ÇALIŞANLARIMIZIN KANUNİ HAKLARI VE BUNLARI KULLANMA YÖNTEMLERİ
-
Kişisel Verilere İlişkin Kanuni Haklar
Kişisel verilere ilişkin olarak Çalışanların kullanabileceği kanuni haklar aşağıda sayılmaktadır:
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- İlgili mevzuatta öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
-
Kişisel Verilere ilişkin Kanuni Hakların Kullanılmasına ilişkin Esaslar
Çalışanlarımız bölüm 13.1.’de (“Kişisel Verilere İlişkin Kanuni Haklar”) sayılmış haklarına ilişkin taleplerini Kurul’un belirlemiş olduğu yöntemlerle Şirketimize iletebileceklerdir. Bu doğrultuda işbu Çalışan Aydınlatma Metninin EK-1’inde yer alan “GREEN Veri Sahibi Başvuru Formu”ndan yararlanabileceklerdir. Bilgilerinize saygılarımızla sunarız.
İşbu Çalışan Aydınlatma Metninde yer alan hususları okudum, anladım ve bu Çalışan Aydınlatma Metninin bir kopyasının bana verildiğini teyit ederim.
-
EK-1 6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA SAHİPLERİNİN HAKLARINI KULLANMALARI İÇİN BAŞVURU FORMU
6698 sayılı Kişisel Verilerin Korunması Kanunu çerçevesindeki talebinizin yerine getirilebilmesi için aşağıdaki başvuru formunu eksiksiz doldurarak,
- posta yolu ile başvuru formunu iletecekseniz; ıslak imzalı halini noter tasdikli TC Kimlik fotokopisi ile birlikte Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi’nin adresine posta yolu ile veya,
- kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da ilgili kişi tarafından Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi’ne daha önce bildirilen ve Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi’nin sisteminde kayıtlı bulunan elektronik posta adresinden birini kullanmak suretiyle başvuru formunu iletecekseniz, kvkk@green-chemicals.com adresine gönderebilirsiniz.
KİŞİSEL VERİ SAHİBİNİN (VE VARSA TEMSİLCİSİNİN) KİMLİK VE İLETİŞİM BİLGİLER
Adı Soyadı:(*) | |
---|---|
(Varsa) Temsilci Adı Soyadı:(*) | |
T.C. Kimlik No: | |
(Varsa) Temsilci T.C. Kimlik No: | |
Telefon Numarası: (*) | |
Adres: (**) | |
E-posta Adresi (***): | |
Diğer E-posta (****) |
(*): Bu tabloda doldurulması gereken zorunlu alanlardır.
(**): Posta yolu ile başvurularda zorunlu alandır.
(***): Normal e-posta ile başvuruda bulunmak için Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi’ne daha önce bildirilen ve Green Chemicals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi’nin sisteminde kayıtlı bulunan elektronik posta adresi kullanılmalıdır.
(****) Kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza ve mobil imzayı refere eder.
VERİ SORUMLUSUNA DAİR BİLGİ
Yukarıda tarafımıza sunmuş olduğunuz kişisel verileriniz, münhasıran işbu Başvuru Formu’nun değerlendirilebilmesi, sonuçlandırılabilmesi ve sizinle iletişime geçilebilmesi amacıyla işlenmektedir.
Başvuruda Bulunmak İstediğim Şirket | |
---|---|
Şirketinizle Olan İlişkim | ☐ İş ortağı ☐ Tedarikçi ☐ Çalışan İlgili Birim: ☐ Eski Çalışan Çalıştığım Yıllar: ☐ Çalışan Adayı Tarih: ☐ Üçüncü Kişi Firma Çalışanı Firma ve ☐ Diğer |
KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDAKİ TALEBİM
Kişisel veri sahibinin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ikincil mevzuatına, Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi Aydınlatma Metinlerine ve işbu başvuru formuna uygun olarak, talebini Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi’ne iletmesi durumunda; Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi, talebin niteliğine göre en geç otuz gün içinde ilgili talebi sonuçlandıracaktır. Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi ve belge talep edebilir.
VERİ SAHİBİNİN TALEBİNİN SONUÇLANDIRILMASI
Niteliğine göre talebiniz, KVKK uyarınca bizlere ulaştığı tarihi takip eden en kısa sürede ve en geç otuz (30) gün içinde cevaplandırılacaktır. Cevaplarımız ve değerlendirmelerimiz, işbu Başvuru Formu’nda belirtilmiş olan seçiminize göre KVKK’nın 13. maddesi uyarınca yazılı veya elektronik ortam vasıtasıyla tarafınıza iletilecektir.
Başvuru sonucunun posta veya elektronik posta yöntemlerinden biriyle iletilmesine ilişkin öncelikli bir tercihiniz varsa, lütfen aşağıda belirtiniz: (lütfen sadece bir yöntem belirleyiniz)
☐ Adresime gönderilmesini istiyorum.
☐ E-posta adresime gönderilmesini istiyorum.
☐ Elden teslim almak istiyorum. (Vekâleten teslim alınması durumunda noter tasdikli vekâletname veya yetki belgesi olması gerekmektedir.)
Talepleriniz Green Chemicals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi tarafından ücretsiz sonuçlandırılacak olup, cevaplama sürecinin ayrıca bir maliyet doğurması halinde, ilgili mevzuat çerçevesinde belirlenen tutarlarda ücret talep edilebilecektir.
VERİ SAHİBİ (İLGİLİ KİŞİ) / TEMSİLCİSİ OLARAK BEYANIM
Bu başvuruyu; “Veri Sahibi” veya “Veri Sahibi’nin kanuni temsilcisi” sıfatıyla kanunen yapmaya yetkili olduğumu, başvuruda yer alan bilgi ve belgelerin güncel ve doğru olduğunu, hukuka aykırı, yanlış ve yanıltıcı hiçbir bilgi sağlamadığımı kabul ve beyan ederim.
Yetkisiz bir başvuru yapmam halinde başvurum üzerine kanuna aykırı veya haksız bir şekilde kişisel verilere dair bilgilerin paylaşılmasına neden olabileceğimi ve bundan dolayı Şirketinizin ve ilgili kişilerin doğabilecek zararlarından, başvuruyu yapan olarak sorumlu olacağımı kabul ederim.
Kişisel Veri Sahibi (İlgili Kişi) / Veri Sahibi (İlgili Kişi) Adına Başvuruda Bulunan Kişi
Adı Soyadı :
Başvuru Tarihi:
İmza :
VERİ SAHİBİ (İLGİLİ KİŞİ) ADINA BAŞVURUDA BULUNAN KİŞİLER:
Veri sahibi adına 3. kişiler tarafından yapılacak olan başvurularda, işbu Başvuru Formu ile birlikte noterce onaylanmış özel vekâletnamenin, velayet/vesayet altında bulunan çocuklar adına yapılacak başvurularda ise işbu Başvuru Formu ile birlikte velayet/vesayet ilişkisini tevsik edici belgelerin bir suretinin tarafımıza gönderilmesi gerekmektedir.
VERİ SAHİBİ BAŞVURU FORMU VE BAŞVURU HAKKI İLE İLGİLİ ÖNEMLİ AÇIKLAMALAR:
1. Veri Sahibi (İLGİLİ KİŞİ)nin Başvuru Hakkı
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVK Kanunu”) 11. Maddesinde kişisel veri sahiplerinin aşağıda yer alan konularda talepte bulunabileceği düzenlenmiştir.
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- Kişisel verileri işlenmiş ise buna ilişkin bilgi talep etme
- Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme
- Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde, bunların düzeltilmesini isteme
- Kişisel Verilerin Korunması Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerinin silinmesini, yok edilmesini veya anonim hale getirilmesini isteme
- Düzeltme, kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi için yapılan işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirimesini isteme
- İşlenen verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun çıkmasına itiraz etme
- Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme
Başvuru Hakkının İstisnaları
KVKK Kanunu’nun 28. maddesi gereğince kişisel veri sahiplerinin aşağıda yer alan konularda haklarını ileri sürmeleri mümkün olmayacaktır.
- Kişisel verilerin resmi istatistik ile anonim hale getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi
- Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi
- Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi
- Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi Kişisel Verilerin Korunması Kanunu’nun 28/2 maddesi gereğince; aşağıda sıralanan hallerde zararın giderilmesini talep etme hariç olmak üzere, kişisel veri sahiplerinin haklarını ileri sürmeleri mümkün olmayacaktır.
- Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması
- Kişisel veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi
- Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma ve kovuşturması için gerekli olması
- Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.