GREEN CHEMICALS KİMYASAL MADDELER SANAYİ TİCARET ANONİM ŞİRKETİ TEDARİKÇİLERİ İÇİN AYDINLATMA METNİ

Değerli Tedarikçimiz,
GREEN CHEMICALS KİMYASAL MADDELER SANAYİ TİCARET ANONİM ŞİRKETİ (“GREEN”) olarak, kişisel verilerinize büyük önem ve hassasiyet gösteriyoruz. GREEN bünyesinde muhafaza edilen tüm kişisel verilerinize (6698 sayılı Kanun’da tanımlanan “Özel Nitelikli Kişisel Veriler” dâhil olmak üzere) ilişkin olarak 6698 sayılı Kanun’da (“Kanun”) düzenlenen aydınlatma yükümlülüğümüz kapsamında işbu aydınlatma metni ile (“Tedarikçi Aydınlatma Metni”) aşağıdaki bilgilendirmeyi yapmak isteriz.

  1. GİRİŞ

    Kişisel verilerinizin korunması Green’nin en önem verdiği öncelikleri arasındadır. GREEN, genel politikasının gereği olarak gerek Türk mevzuatında yer alan kişisel verilerin korunmasına ilişkin düzenlemelere tam uyum içerisinde hareket etmeyi prensip haline getirmiş olup bu konuda azami gayret göstermektedir. Şirketimiz Kişisel Verilerin Korunması ve İşlenmesi Politikası (“KVK Politika”) ve Kişisel Verileri Saklama ve İmha Politikası (“KVK Saklama ve İmha Politikası”) (Bu politikalar birlikte “Şirket KVK Politikaları” olarak anılacaktır.) Green’nin bu prensibini hayata geçirebilmesi için Çalışanların, Hissedarların, Yetkililerin, GREEN adına hareket eden gerçek ve tüzel kişilerin, Green’nin tedarikçilerinin, çözüm ortaklarının ve iş ortaklarının uyması gereken usul ve esasları içermektedir. Şirket KVK Politikaları ile Şirketimiz tarafından gerçekleştirilen veri işleme, koruma ve silme, yok etme anonim hale getirme faaliyetlerinin Kanun’da yer alan düzenlemelere uyumu bakımından benimsenen temel ilkeleri açıklanmış olup, siz Tedarikçilerimizi ve diğer kişisel veri sahiplerini kişisel verileri üzerinde Şirketimiz tarafından gerçekleştirilen faaliyetlere ilişkin usul ve esaslar hakkında bilgilendirilerek gerekli şeffaflığı sağlaması amaçlanmaktadır. Şirketimiz, kişisel verilerin korunması kapsamında sorumluluğunun ve yükümlülüklerinin tam bilincinde olup kişisel verilerinizi 6698 sayılı Kanun ile uyumlu olarak Şirket KVK Politikaları kapsamında işlemekte ve korumaktadır.

    GREEN, kişisel bilgileri özel ve gizli tutmayı, bu bilgilerin tamamının veya herhangi bir kısmının kamu alanına girmesini veya yetkisiz kullanımını veya üçüncü bir kişiye ifşasını önlemek için gerekli her türlü uygun tedbiri almayı ve gerekli özeni göstermeyi taahhüt etmektedir. Bu yükümlülük, burada yazan istisnalar veya kanuni istisnaların varlığı halinde veya sizin tarafınızdan kişisel bilgilerin herkesçe görülebilir hale getirilmesi halinde uygulanmayacaktır.

  2. KİŞİSEL VERİLERİNİZİN İŞLENMESİ

    Bu bölüm altında, siz Tedarikçilerimizin kişisel verilerinin işlenmesine ilişkin özel düzenlemeler yer almaktadır.

    1. Toplanan ve İşlenen Kişisel Veriler

      Şirketimiz nezdinde Tedarikçilerimize ait aşağıdaki bilgileri ve bunlarla sınırlı olmaksızın Madde 2.2’de ve Şirket KVK Politikaları’nda yer alan amaçlarla diğer kişisel verileriniz toplanabilecek ve işlenebilecektir.

      Kişisel Veri Kategorileri Veri Açıklaması İlgili Kişisel Veri Kategorizasyonu İçerisine Giren Kişisel Veri Tipleri
      Kimlik Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, ehliyet, nüfus cüzdanı, ikametgâh, pasaport, avukatlık kimliği, evlilik cüzdanı gibi dokümanlarda yer alan bilgiler Kişinin kimliğine dair bilgilerin bulunduğu verilerdir; ad-soyad, T.C. kimlik numarası, uyruk bilgisi, doğum yeri, doğum tarihi, cinsiyet, işyeri bilgisi, sicil no., vergi numarası, unvan, biyografi vb. bilgiler ile ehliyet, mesleki kimlik, nüfus cüzdanı ve pasaport gibi belgeler.
      İletişim Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kişiyle iletişim kurulması amacıyla kullanılan bilgiler Telefon numarası, adres, e-mail adresi, faks numarası vb. bilgiler
      Lokasyon Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, veri sahibinin konumunu tespit etmeye yarayan veriler E-mail adresi, telefon numarası, cep telefonu numarası, adres v.b.
      Tedarikçi Bilgileri Ticari faaliyetlerimiz ve bu faaliyetler kapsamında; kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, Green’nin ticari faaliyetlerini yürütürken Green’nin emir ve talimatlarına uygun olarak sözleşme temelli olarak GREEN’e hizmet sunan gerçek kişi tedarikçilere ve/veya kurumsal tedarikçilerin gerçek kişi çalışan, yetkili ve hissedarlarına ait kişisel veriler. Ad-soyad, TC kimlik numarası, kayıtlı oldukları vergi dairesi, vergi numarası, adres, e-posta, telefon, imza sirküleri, vergi levhası, banka hesap bilgileri.
      Tedarikçi İşlem Bilgileri Ticari faaliyetlerimiz ve bu faaliyetler kapsamında; kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, Green’nin ticari faaliyetlerini yürütürken Green’nin emir ve talimatlarına uygun olarak sözleşme temelli olarak GREEN’e hizmet sunan gerçek kişi tedarikçilere ve/veya kurumsal tedarikçilerin gerçek kişi çalışan, yetkili ve hissedarları tarafından gerçekleştirilen her türlü işleme ilişkin bilgiler. Teklif formu, fiyat bilgisi vb.
      İşlem Güvenliği Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, GREEN ve ilgili tarafların teknik, idari, hukuki ve ticari güvenliğini sağlamak amacıyla işlenen kişisel veriler Kişisel veri sahibiyle ilişkilendirilen işlem ile o kişiyi eşleştirmeye ve kişinin o işlemi yapmaya yetkili olduğunu gösteren bilgiler (örn. Internet sitesi şifre ve parola bilgileri)
      Finansal Bilgi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kişisel veri sahibi ile mevcut hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlar kapsamındaki kişisel veriler Veri sahibinin yapmış olduğu işlemlerin finansal sonucunu gösteren bilgiler, kredi kartı borcu, kredi tutarı, kredi ödemeleri, ödenecek faiz tutarı ve oranı, borç bakiyesi, alacak bakiyesi vb.
      Hukuki İşlem ve Uyum Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, hukuki alacak ve hakların tespiti ve takibi ile borç ve kanuni yükümlülüklerin ifası amacıyla işlenen kişisel veriler Mahkeme ve idari merci kararları gibi belgelerde yer alan veriler
      Denetim ve Teftiş Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, Green’nin kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında işlenen kişisel veriler Denetim ve teftiş raporları, ilgili görüşme kayıtları ve benzeri kayıtlar
      Bina Giriş Çıkış Bilgisi İşyeri güvenliği sebebiyle var olan kameralardan alınan kamera kayıtları Kamera Kayıtları
      Talep ve Şikayet Yönetim Bilgisi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, GREEN’e yöneltilmiş olan her türlü talep veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler. GREEN’e yönelik her türlü talep ve şikayetler, bunlarla ilgili kayıt ve raporlar
    2. Tedarikçilerimizin Kişisel Verilerinin Toplanma ve İşlenme Amaçları

      Kişisel verilerinizin aşağıda sıralanan amaçlar ve bunlarla sınırlı olmaksızın Şirket KVK Politikalarında sıralanan amaçlarla işlenebilir:

      • GREEN Şirketinin Genel Yönetimi

        • Şirket Yönetim Faaliyetlerin Planlanması ve İcrası

        • Şirket İçi İletişim Faaliyetlerinin Planlanması ve İcrası

        • Şirketin Finansmanı ve/veya Muhasebe İşlerinin Takibi

        • Kurumsal Sürdürülebilirlik Faaliyetlerin Planlanması ve İcrası

        • Şirketler ve Ortaklık Hukuku İşlemlerinin Gerçekleştirilmesi

        • Finansal ve İdari Planlamaların Yapılması

      • Şirket Tarafından Yürütülen Ticari Faaliyetlerin Gerçekleştirilmesi İçin İlgili İş Birimlerimiz Tarafından Gerekli Çalışmaların Yapılması ve Buna Bağlı İş Süreçlerinin Yürütülmesi
        • Kurumsal İletişim Faaliyetlerinin Planlanması ve İcrası

        • Bilgi Güvenliği Süreçlerinin Planlanması, Denetimi ve İcrası

        • Bilgi Teknolojileri Alt Yapısının Oluşturulması ve Yönetilmesi

        • Finans ve/veya Muhasebe İşlerinin Takibi

        • Kurumsal Sürdürülebilirlik Faaliyetlerin Planlanması ve İcrası

        • İş Faaliyetlerinin Etkinlik/Verimlilik ve/veya Yerindelik Analizlerinin Gerçekleştirilmesi Faaliyetlerinin Planlanması ve/veya İcrası

        • İş Sürekliliğinin Sağlanması Faaliyetlerinin Planlanması ve/veya İcrası

        • Etkinlik Yönetimi

      • Şirket'in Ticari ve/veya İş Stratejilerinin Planlanması ve İcrası
        • Green’nin Tarafı Olduğu Sözleşmeler ve/veya Mevzuattan Kaynaklı Yükümlülüklerini Yerine Getirmesi

        • Ürün ve/veya Hizmetlerin Satış Süreçlerinin Planlanması ve İcrası

        • Green’nin Sunduğu Ürün ve/veya Hizmetlerin Usulüne Uygun ve Düzgün Bir Şekilde Sunulması

        • İş Ortakları ve/veya Tedarikçilerle Olan İlişkilerin Yönetimi

        • Stratejik Planlama Faaliyetlerinin İcrası

        • İş Ortakları ve/veya Tedarikçilerin Bilgiye Erişim Yetkilerinin Planlanması ve İcrası

        • Tedarikçi İlişkileri Yönetimi Süreçlerinin Planlanması ve İcrası

        • Şirketin Sunduğu Ürün ve/veya Hizmet Sonrası Destek Hizmetleri Aktivitelerinin Planlanması ve/veya İcrası

        • Şirketin Finansal Risk Süreçlerinin Planlanması ve/veya İcrası

        • Şirketin Sunduğu Ürün ve/veya Hizmetlere Bağlılık Oluşturulması ve/veya Arttırılması Süreçlerinin Planlanması ve/veya İcrası

        • Şirketin Üretim ve/veya Operasyonel Risk Süreçlerinin Planlanması ve/veya İcrası

        • Sözleşme Süreçlerinin ve/veya Hukuki Taleplerin Takibi

        • Üretim ve/veya Operasyon Süreçlerinin Planlanması ve İcrası

        • Ürün ve Hizmetlerin Satış ve Pazarlaması İçin Pazar Araştırması Faaliyetlerinin Planlanması ve İcrası

        • Ürün ve/veya Hizmetlerin Pazarlama Süreçlerinin Planlanması ve İcrası

        • Hizmetlere ve Ürünlere Yönelik Tanıtım, Pazarlama, Promosyon ve Kampanya Faaliyetlerinin Yapılması

      • GREEN Denetim Faaliyetlerinin Planlanması ve İcrası
        • Green’nin Faaliyetlerinin Şirket Prosedürleri ve İlgili Mevzuata Uygun Olarak Yürütülmesinin Temini İçin Denetim Faaliyetlerinin Planlanması ve İcrası

      • Green’nin ve GREEN ile İş İlişkisi İçerisinde Olan İlgili Kişilerin Hukuki, Teknik ve Ticari-İş Güvenliğinin Temin
        • Hukuk İşlerinin Takibi

        • Şirket Faaliyetlerinin Şirket Prosedürleri ve/veya İlgili Mevzuata Uygun Olarak Yürütülmesinin Temini İçin Gerekli Operasyonel Faaliyetlerinin Planlanması ve İcrası

        • Şirket Operasyonlarının Güvenliğinin Temini

        • Yetkili Kuruluşlara Mevzuattan Kaynaklı Bilgi Verilmesi

        • Şirketler ve Ortaklık Hukuku İşlemlerinin Gerçekleştirilmesi

        • Verilerin Doğru ve Güncel Olmasının Sağlanması

        • Şirket Yerleşkesinin Güvenliğinin Temini

        • Şirket Denetim Faaliyetlerinin Planlanması ve İcrası

        • İş Sağlığı ve/veya Güvenliği Süreçlerinin Planlanması ve/veya İcrası

  3. KİŞİSEL VERİLERİNİZİN İŞLENMESİNE İLİŞKİN BENİMSENEN İLKELER

    GREEN Tedarikçileri; kendileri hakkında işlenen kişisel verilerin hangileri olduğu, kişisel verilerin hangi amaçlarla ve sebeplerle işleneceğini, kişisel verilerin hangi kaynaklardan toplandığını, bu kişisel verilerin kimlerle paylaşılacağı ve nasıl kullanılacağı hakkında bilgilendirir.

    1. Hukuka ve Dürüstlük Kuralına Uygun Olarak İşlenme

      Kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket edilmektedir. Bu kapsamda kişisel veriler işlendikleri amaçla orantılı ve sınırlı olarak işlenir.

    2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama

      Tedarikçilerin meşru menfaatleri dikkate alınarak, işlenen verilerin doğru ve güncel olması için dönemsel kontrol ve güncellemeler yapılmakta ve bu doğrultuda gerekli tedbirler alınmaktadır. Bu kapsamda kişisel verilerin doğruluğunu kontrol etme ve gerekli düzeltmeleri yapmaya yönelik sistemler Şirket bünyesinde oluşturulur.

      GREEN, Tedarikçilerin kişisel verilerinin güncelliğini sağlamak adına gerekli önlemleri alır. Bu kapsamda özellikle aşağıda hususlara dikkat edilir:

      • Tedarikçilerin, değişme ihtimali olan kişisel verileri (adres, telefon, aile/yakın bilgisi vb.) tespit edilir.

      • Değişme ihtimali olan kişisel verilerin elektronik ortamda kolayca görülmesine yönelik önlemler alınır.

      • Değişme ihtimali olan kişisel verilerin elektronik ortamda herkes tarafından değil; sadece ilgili Tedarikçinin kendisi ve diğer erişim yetkilileri tarafından görülmesi sağlanır

      • Tedarikçilerin değişme ihtimali olan kişisel verileri elektronik ortamda görmesi imkanı bulunmuyorsa; bu kişisel verilerin fiziki ortamda gösterilebilmesi için gereken tedbirler alınır.

      Yukarıda açıklanan yöntem haricinde GREEN; kendine özgü koşullara göre Tedarikçilerin işlenmekte olan kişisel verilerini güncel tutmak için gerekli önlemleri alır.

    3. Belirli, Açık ve Meşru Amaçlarla İşleme

      Kişisel veriler açık ve kesin veri işleme amaçlarına dayalı olarak işlenmektedir. Kişisel veriler sadece bu amaçlar için gerekli olduğu kadar işlenmektedir. Verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan ortaya konulur.

    4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

      Kişisel veriler belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlenmekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınılmaktadır. Bu kapsamda GREEN, ihtiyaçları doğrultusunda gerektiği kadar kişisel veri işlemeyi prensip haline getirmiş olup mutlaka açık ve öngörülebilir bir ihtiyaç üzerine Tedarikçilerden kişisel veri toplar ve toplanan verilerin bahsi geçen ihtiyaçları karşılama konusunda elverişli olmasını sağlar.

      Yukarıda belirtilen prensibe uyumluluğu sağlamak amacıyla Tedarikçilerin kişisel veri girişi yaptığı her türlü form ve girdi yöntemi denetlenir. Bu denetim, mevcut form ve girdi yöntemleri için en kısa sürede; yeni oluşturulacak form ve girdi yöntemleri için bunların kullanılmasına başlanmadan önce tamamlanır. Yapılacak denetim neticesinde gereksiz veri toplanmasını sağlayan kısımlar ilgili form ve girdi yönteminden çıkarılır. Ayrıca bu kısımlar sayesinde elde edilen kişisel veriler derhal silinir, yok edilir ya da anonimleştirilir.

    5. Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Etme

      Şirket kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediği tespit edilmekte, bir süre belirlenmişse bu süreye uygun davranılmakta, bir süre belirlenmemişse kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde, daha uzun süre işlenmelerine izin veren hukuki bir sebep bulunmaması halinde, kişisel veriler Şirketimizin Saklama ve İmha Politikası esaslarına göre silinmekte, yok edilmekte veya anonim hale getirilmektedir.

  4. KİŞİSEL VERİLERİNİZİN İŞLENME ŞARTLARI

    Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan bir tanesidir. Açık rıza dışında, aşağıda yazan diğer şartlardan birinin varlığı durumunda da kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. İşlenen verilerin özel nitelikli kişisel veri olması halinde burada yazan kuralların yanında; aşağıda bu bölüm altında “Özel Nitelikli Kişisel Verilerin İşlenebileceği Haller” Başlığı içerisinde yer alan şartlar uygulanır.

    1. Tedarikçilerin Kişisel Verilerinin Açık Rızaya Dayalı Olarak İşlenmesi

      Tedarikçilerin kişisel verileri, farklı bir şarta dayalı olarak işlenmediği durumlarda, açık rızaya dayalı olarak işlenmektedir. Tedarikçilerimiz, işbu “Tedarikçi Aydınlatma Metni” ile işlenen kişisel verilerinin hangileri olduğu, kişisel verilerinin hangi amaçlarla ve hangi sebeplerle işlendiği, kişisel verilerinin hangi kaynaklardan toplandığı, bu kişisel verilerin kimlerle paylaşılacağı ve nasıl kullanılacağı hakkında bilgilendirilir ve bu şekilde açık rızası alınır. Açık rızanın alınması kişisel verilerin toplandığı kaynak dikkate alınarak her bir veri toplama kaynağına özgü olarak hazırlanır.

    2. Kanunlarda Açıkça Öngörülmesi

      Kanunda açıkça kişisel veri işlenmesi öngörüldüğü hallerde, Şirket verisi işlenecek Tedarikçinin ayrıca açık rızasını almadan kişisel verilerini işler.

    3. Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması

      Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan Tedarikçinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde Tedarikçinin açık rızası alınmaksızın verileri işlenebilir.

    4. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

      Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde veriler işlenebilir.

    5. Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi

      Veri sorumlusu olarak hukuki yükümlülükleri yerine getirmek için işlemenin zorunlu olması halinde açık rıza alınmaksızın Tedarikçinin verileri işlenebilir.

    6. Tedarikçinin Kişisel Verisini Alenileştirmesi

      Tedarikçinin, kişisel verisinin kendisi tarafından alenileştirilmiş olması halinde de açık rızaya gerek olmaksızın veriler işlenebilir.

    7. Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

      Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde Tedarikçinin açık rızası alınmaksızın verileri işlenebilir.

    8. Meşru Menfaate Dayalı Olarak Verilerin İşlenmesi

      Tedarikçinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’in meşru menfaatleri için veri işlemenin zorunlu olması halinde Tedarikçinin açık rızası alınmaksızın verileri işlenebilir.

  5. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENEBİLECEĞİ HALLER

    Kişisel verilerin bir kısmı, “özel nitelikli kişisel veri” olarak ayrı şekilde düzenlenmekte ve özel bir korumaya tabi olmaktadır. Hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle, bu verilere özel önem atfedilmiştir.

    1. Özel Nitelikli Kişisel Verilerin Açık Rızaya Dayalı Olarak İşlenmesi

      Özel nitelikli kişisel veriler Tedarikçinin açık rızası olması halinde işlenebilir. Açık rıza özel nitelikli kişisel verinin niteliğine göre bu Şirket KVK Politikaları’nda belirtilen ilkeler ve gerekli idari ve teknik tedbirler alınarak işlenebilir.

    2. Özel Nitelikli Kişisel Verilerin Açık Rıza Olmaksızın İşlenebileceği Haller

      Özel nitelikli kişisel veriler, Tedarikçinin açık rızası bulunmayan durumlarda Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:

      • Tedarikçinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler açısından, kanunlarda öngörülen hallerde,

      • Tedarikçinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri açısından ise kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesi halinde.

  6. KİŞİSEL VERİLERİNİZİN ÜÇÜNCÜ KİŞİLERE AKTARILMASI

    Kişisel verileriniz ve özel nitelikli kişisel verileriniz, işleme amaçları doğrultusunda gerekli güvenlik önlemleri alınarak üçüncü kişilere aktarılabilmektedir.

    1. Kişisel Verilerinizin Aktarılması

      Kişisel veriler, veri işleme amaçları doğrultusunda, siz Tedarikçimizin açık rızasının bulunması halinde üçüncü kişilere aktarılabilmektedir.

      Açık rızanız yok ise aşağıdaki hallerin varlığı durumunda kişisel veriler üçüncü kişilere aktarabilir:

      • Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,

      • Tedarikçinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;

      • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,

      • Şirket’in bir hukuki yükümlülüğünü yerine getirmek için kişisel veri aktarımı zorunlu ise,

      • Kişisel veriler, Tedarikçi tarafından alenileştirilmiş ise,

      • Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,

      • Tedarikçinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket meşru menfaatleri için kişisel veri aktarımı zorunlu ise.

    2. Özel Nitelikli Kişisel Verilerinizin Aktarılması

      Siz Tedarikçimizin özel nitelikli kişisel verileri aşağıdaki durumlarda üçüncü kişilere aktarılabilir.

      • Tedarikçinin açık rızası var ise veya

      • Tedarikçinin açık rızası yok ise;

        • Tedarikçinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,

        • Tedarikçinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla ve sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenecek şekilde aktarılabilir.

    3. Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları

      GREEN olarak, Kanun’un 8. ve 9. maddelerine uygun olarak siz Tedarikçilerimizin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarabiliriz:

      • GREEN iş ve çözüm ortaklarına,

      • GREEN Çalışanlarına, Yetkililerine, Hissedarlarına,

      • Hukuken Yetkili kamu kurum ve kuruluşlarına,

      • Hukuken yetkili özel hukuk kişilerine,

      • Veri aktarım şartlarına uygun olarak diğer üçüncü kişilere.

      Yukarıda aktarımda bulunduğu belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmekte olup; GREEN tarafından gerçekleştirilen aktarımlarda KVK Politikası’ nın 7. Bölümünde düzenlenmiş olan veri güvenliğine ilişkin hususlara uygun olarak hareket edilmektedir.

      Veri Aktarımı Yapılabilecek Kişiler Tanımı Veri Aktarım Amacı
      GREEN İş ve Çözüm Ortakları Green’nin ticari faaliyetlerini ve insan kaynakları süreçlerini yürütürken alt işverenlik ilişkisi içerisinde üst işvereni, GREEN şubelerini, GREEN ürün ve hizmetlerinin satışı, tanıtımı ve pazarlanması, muhasebe, finans, işe alım ve insan kaynakları ve hukuk konularında destek alınması amacıyla iş ortaklığı kurduğu tarafları tanımlamaktadır. İş ve çözüm ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak.
      GREEN Hissedarları, Yetkilileri, Çalışanları İlgili mevzuat hükümlerine göre Green’nin ticari faaliyetlerine ilişkin stratejilerinin ve denetim faaliyetlerinin tasarlanması konusunda yetkili olan hissedarlarımız, çalışanlarımız. İlgili mevzuat hükümlerine göre Green’nin ticari faaliyetlerine ilişkin stratejilerin tasarlanması ve denetim amaçlarıyla sınırlı olarak
      Hukuken Yetkili Kamu Kurum ve Kuruluşları İlgili mevzuat hükümlerine göre GREEN’den bilgi ve belge almaya yetkili kamu kurum ve kuruluşları İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak
      Hukuken Yetkili Özel Hukuk Kişileri İlgili mevzuat hükümlerine göre GREEN’den bilgi ve belge almaya yetkili kamu kurum ve kuruluşları İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak
  7. KİŞİSEL VERİLERİNİZİN YURTDIŞINA AKTARILMASI

    Kişisel veriler; Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu yabancı ülkelere aktarılabilmektedir.

    1. Kişisel Verilerin Yurtdışına Aktarılması

      Kişisel veriler, veri işleme amaçları doğrultusunda Tedarikçinin açık rızası var ise veya Tedarikçinin açık rızasının olmadığı durumlarda aşağıdaki hallerden birinin varlığı durumunda yurtdışına aktarabilmektedir:

      • Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,

      • Tedarikçinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa,

      • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,

      • Şirket’in bir hukuki yükümlülüğünü yerine getirmek için kişisel veri aktarımı zorunlu ise,

      • Kişisel veriler, Tedarikçi tarafından alenileştirilmiş ise,

      • Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,

      • Tedarikçinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket’in meşru menfaatleri için kişisel veri aktarımı zorunlu ise.

    2. Özel Nitelikli Kişisel Verilerin Yurtdışına Aktarılması

      Özel nitelikli kişisel veriler aşağıdaki durumlarda yurtdışına aktarabilmektedir:

      • Tedarikçinin açık rızası var ise veya

      • Tedarikçinin açık rızası yok ise;

        • Tedarikçinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,

        • Tedarikçinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenecek şekilde aktarılabilir.

  8. KİŞİSEL VERİLERİNİZİN SAKLANMA SÜRELERİ

    Kişisel verilerin saklanması ve imhasına ilişkin usul ve esaslar Kişisel Verileri Saklama ve İmha Politikası’nda düzenlenir. Kişisel verilerin saklanma süresi belirlenirken yasal düzenlemelerin getirdiği yükümlülükler göz önüne alınmaktadır. Tedarikçilerimize ait kişisel veriler 6102 sayılı Türk Ticaret Kanunu’nun Kanunun 82 ve 85’inci maddeleri uyarınca ticari defterlerin olası bir uyuşmazlıkta delil niteliğinin korunması amacıyla 10 yıl süre ile ve gerçekleştirilen faaliyetin niteliğine göre ortaya çıkabilecek hukuki uyuşmazlığın gerektirdiği diğer zamanaşımı süreleri boyunca saklanmaktadır.

    Yasal düzenlemeler dışında, kişisel verilerin işlenme amaçları dikkate alınarak saklama süresi belirlenmektedir. Veri işleme amacının ortadan kalkması halinde, verilerin tutulmasına olanak sağlayan başka bir hukuki sebep veya dayanak bulunmadığı sürece veriler silinir, yok edilir veya anonim hale getirilir.

    Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Şirket’in belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir.

    Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zamanaşımı süreleri ile zamanaşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirkete yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.

  9. KİŞİSEL VERİLERİNİZİN GÜVENLİĞİ

    Kişisel verilerinizin güvenliğine ilişkin usul ve esaslar Şirket KVK Politikalarında düzenlenir. Kişisel verilerin güvenliğini sağlamak adına yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasti silinmesini veya verilerin zarar görmesini engelleyecek makul önlemler alınmaktadır. Kişisel verilere, erişim yetkisi bulunan kişilerden başkalarının erişmesini engellemek adına gereken her türlü teknik ve fiziki önlemler alınır. Bu kapsamda özellikle yetkilendirme sistemi, hiç kimsenin gereğinden fazla kişisel veriye erişmesinin mümkün olmayacağı şekilde kurgulanır. Sağlık verileri gibi özel nitelikli kişisel verilerin güvenliği sağlanırken diğer kişisel verilere göre daha katı önlemler alınır. Yetkilendirilmiş kişiler gereken güvenlik kontrollerinden geçirilir. Ayrıca bu kişiler, görev ve sorumlulukları hakkında eğitilir.

    Kişisel verilere erişim kayıtları teknik imkânlar elverdiği ölçüde tutulur ve bu kayıtlar düzenli aralıklarla incelenir. Yetkisiz erişim söz konusu olduğunda derhal soruşturma başlatılır.

    Kişisel verileri işleyen GREEN Tedarikçileri, işlenen verilerin güvenliğinin sağlanması amacıyla aşağıdaki yükümlülüklere uyar:

    • Kişisel verilerin korunmasına ilişkin konularda hukuka uygun ve dürüst davranma,

    • Kişisel verileri doğru, tam ve eksiksiz işleme,

    • Güncelliğini kaybeden kişisel verilerin güncellenmesi amacıyla gerekli çalışmaları yapma,

    • Kişisel verilerin işlenmesinde herhangi bir hukuka aykırılık fark ettiğinde ilgili yöneticiyi bilgilendirme,

    • Kişisel verilere ilişkin kanuni hakların kullanılabilmesi için gerekli yönlendirmeleri yapma.

  10. KANUNİ HAKLAR VE BUNLARI KULLANMA YÖNTEMLERİ
    1. Kişisel Verilere İlişkin Kanuni Haklar

      Kişisel verilere ilişkin olarak Tedarikçilerin kullanabileceği kanuni haklar aşağıda sayılmaktadır:

      • Kişisel veri işlenip işlenmediğini öğrenme,

      • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

      • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

      • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

      • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,

      • İlgili mevzuatta öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,

      • (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

      • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

      • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

    2. Kişisel Verilere ilişkin Kanuni Hakların Kullanılmasına ilişkin Esaslar

      Tedarikçilerimiz bölüm 12.1.’de (“Kişisel Verilere İlişkin Kanuni Haklar”) sayılmış haklarına ilişkin taleplerini Kurul’un belirlemiş olduğu yöntemlerle Şirketimize iletebileceklerdir. Bu doğrultuda işbu Tedarikçi Aydınlatma Metninin EK-1’inde yer alan “GREEN Veri Sahibi Başvuru Formu”ndan yararlanabileceklerdir.

      Bilgilerinize saygılarımızla sunarız.

      İşbu Tedarikçi Aydınlatma Metninde yer alan hususları okudum, anladım ve bu Tedarikçi Aydınlatma Metninin bir kopyasının bana verildiğini teyit ederim.

EK-1 6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA SAHİPLERİNİN HAKLARINI KULLANMALARI İÇİN BAŞVURU FORMU

6698 sayılı Kişisel Verilerin Korunması Kanunu çerçevesindeki talebinizin yerine getirilebilmesi için aşağıdaki başvuru formunu eksiksiz doldurarak,

  • posta yolu ile başvuru formunu iletecekseniz; ıslak imzalı halini noter tasdikli TC Kimlik fotokopisi ile birlikte Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi’nin adresine posta yolu ile veya,
  • kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da ilgili kişi tarafından Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi’ne daha önce bildirilen ve Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi’nin sisteminde kayıtlı bulunan elektronik posta adresinden birini kullanmak suretiyle başvuru formunu iletecekseniz, kvkk@green-chemicals.com adresine gönderebilirsiniz.

KİŞİSEL VERİ SAHİBİNİN (VE VARSA TEMSİLCİSİNİN) KİMLİK VE İLETİŞİM BİLGİLER

Adı Soyadı:(*)

(Varsa) Temsilci Adı Soyadı:(*)

T.C. Kimlik No:

(Varsa) Temsilci T.C. Kimlik No:

Telefon Numarası: (*)

Adres: (**)

E-posta Adresi (***):

Diğer E-posta (****)

(*): Bu tabloda doldurulması gereken zorunlu alanlardır.
(**): Posta yolu ile başvurularda zorunlu alandır.
(***): Normal e-posta ile başvuruda bulunmak için Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi’ne daha önce bildirilen ve Green Chemicals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi’nin sisteminde kayıtlı bulunan elektronik posta adresi kullanılmalıdır.
(****) Kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza ve mobil imzayı refere eder.

VERİ SORUMLUSUNA DAİR BİLGİ

Yukarıda tarafımıza sunmuş olduğunuz kişisel verileriniz, münhasıran işbu Başvuru Formu’nun değerlendirilebilmesi, sonuçlandırılabilmesi ve sizinle iletişime geçilebilmesi amacıyla işlenmektedir.

Başvuruda Bulunmak İstediğim Şirket

Şirketinizle Olan İlişkim ☐ İş ortağı

☐ Tedarikçi

☐ Çalışan
İlgili Birim:

☐ Eski Çalışan
Çalıştığım Yıllar:

☐ Çalışan Adayı
Tarih:

☐ Üçüncü Kişi Firma Çalışanı
Firma ve pozisyon:

☐ Diğer

KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDAKİ TALEBİM

Kişisel veri sahibinin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ikincil mevzuatına, Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi Aydınlatma Metinlerine ve işbu başvuru formuna uygun olarak, talebini Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi’ne iletmesi durumunda; Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi, talebin niteliğine göre en geç otuz gün içinde ilgili talebi sonuçlandıracaktır. Green Chemıcals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi ve belge talep edebilir.

VERİ SAHİBİNİN TALEBİNİN SONUÇLANDIRILMASI

Niteliğine göre talebiniz, KVKK uyarınca bizlere ulaştığı tarihi takip eden en kısa sürede ve en geç otuz (30) gün içinde cevaplandırılacaktır. Cevaplarımız ve değerlendirmelerimiz, işbu Başvuru Formu’nda belirtilmiş olan seçiminize göre KVKK’nın 13. maddesi uyarınca yazılı veya elektronik ortam vasıtasıyla tarafınıza iletilecektir.

Başvuru sonucunun posta veya elektronik posta yöntemlerinden biriyle iletilmesine ilişkin öncelikli bir tercihiniz varsa, lütfen aşağıda belirtiniz:
(lütfen sadece bir yöntem belirleyiniz)

☐ Adresime gönderilmesini istiyorum.

☐ E-posta adresime gönderilmesini istiyorum.

☐ Elden teslim almak istiyorum. (Vekâleten teslim alınması durumunda noter tasdikli vekâletname veya yetki belgesi olması gerekmektedir.)

Talepleriniz Green Chemicals Kimyasal Maddeler Sanayi Ticaret Anonim Şirketi tarafından ücretsiz sonuçlandırılacak olup, cevaplama sürecinin ayrıca bir maliyet doğurması halinde, ilgili mevzuat çerçevesinde belirlenen tutarlarda ücret talep edilebilecektir.

VERİ SAHİBİ (İLGİLİ KİŞİ) / TEMSİLCİSİ OLARAK BEYANIM

Bu başvuruyu; “Veri Sahibi” veya “Veri Sahibi’nin kanuni temsilcisi” sıfatıyla kanunen yapmaya yetkili olduğumu, başvuruda yer alan bilgi ve belgelerin güncel ve doğru olduğunu, hukuka aykırı, yanlış ve yanıltıcı hiçbir bilgi sağlamadığımı kabul ve beyan ederim.

Yetkisiz bir başvuru yapmam halinde başvurum üzerine kanuna aykırı veya haksız bir şekilde kişisel verilere dair bilgilerin paylaşılmasına neden olabileceğimi ve bundan dolayı Şirketinizin ve ilgili kişilerin doğabilecek zararlarından, başvuruyu yapan olarak sorumlu olacağımı kabul ederim.

Kişisel Veri Sahibi (İlgili Kişi) / Veri Sahibi (İlgili Kişi) Adına Başvuruda Bulunan Kişi
Adı Soyadı :
Başvuru Tarihi:
İmza :

VERİ SAHİBİ (İLGİLİ KİŞİ) ADINA BAŞVURUDA BULUNAN KİŞİLER:

Veri sahibi adına 3. kişiler tarafından yapılacak olan başvurularda, işbu Başvuru Formu ile birlikte noterce onaylanmış özel vekâletnamenin, velayet/vesayet altında bulunan çocuklar adına yapılacak başvurularda ise işbu Başvuru Formu ile birlikte velayet/vesayet ilişkisini tevsik edici belgelerin bir suretinin tarafımıza gönderilmesi gerekmektedir.

VERİ SAHİBİ BAŞVURU FORMU VE BAŞVURU HAKKI İLE İLGİLİ ÖNEMLİ AÇIKLAMALAR:

  1. Veri Sahibi (İLGİLİ KİŞİ)nin Başvuru Hakkı

    6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVK Kanunu”) 11. Maddesinde kişisel veri sahiplerinin aşağıda yer alan konularda talepte bulunabileceği düzenlenmiştir.

    • Kişisel verilerinin işlenip işlenmediğini öğrenme
    • Kişisel verileri işlenmiş ise buna ilişkin bilgi talep etme
    • Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
    • Kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme
    • Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde, bunların düzeltilmesini isteme
    • Kişisel Verilerin Korunması Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerinin silinmesini, yok edilmesini veya anonim hale getirilmesini isteme
    • Düzeltme, kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi için yapılan işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirimesini isteme
    • İşlenen verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun çıkmasına itiraz etme
    • Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme

    Başvuru Hakkının İstisnaları

    KVK Kanunu’nun 28. maddesi gereğince kişisel veri sahiplerinin aşağıda yer alan konularda haklarını ileri sürmeleri mümkün olmayacaktır.

    • Kişisel verilerin resmi istatistik ile anonim hale getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi
    • Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi
    • Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi
    • Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi Kişisel Verilerin Korunması Kanunu’nun 28/2 maddesi gereğince; aşağıda sıralanan hallerde zararın giderilmesini talep etme hariç olmak üzere, kişisel veri sahiplerinin haklarını ileri sürmeleri mümkün olmayacaktır.
    • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması
    • Kişisel veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi
    • Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma ve kovuşturması için gerekli olması
    • Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.