HACE YAPI A.Ş. (ya da "Şirket") olarak bizler de işlediğimiz kişisel verilerin, özel nitelikli kişisel verilerin, gizlilik arz eden bilgilerin korunmasına önem vermekteyiz. Bu nedenle Şirket olarak Veri Sorumlusu sıfatıyla, bu tür veri ve bilgilerin iş amaçlarımızla sınırlı olarak, bu politika belgesinde açıklandığı şekilde kullanmak, kaydetmek, saklamak, güncellemek, aktarmak ve/veya sınıflandırmak suretiyle 6698 sayılı Kişisel Verilerin Korunması Kanunu''na ("Kanun") uygun olarak işlemek için yeterli, ölçülü ve gerekli idari ve teknik tedbirleri uygulamaktayız.
Bu Gizlilik Politikası, Şirket tarafından yerinde veya uzaktan, fiziksel veya elektronik tüm veri işleme ortamları ve araçlarında işlenen bilgi ve verileri kapsar. Gizlilik Politikası Şirket olarak üretilmiş bulunan tüm katmanlı aydınlatma metinleri, aydınlatma metinleri, politikalar ve yönergeler gibi görünürlük, kontrol ve güvence sağlama araçlarını kapsar.
Şirket olarak kurumsal faaliyetlerini yürütürken temas kurduğu ve kişisel verilerini işlediği tüm gerçek kişilere karşı "Veri Sorumlusu" statüsündedir ve yasadan kaynaklanan yükümlülükleri yerine getirmekle yükümlüdür. Şirket bu yükümlülüklerini ürettiği ve uyguladığı görünürlük, kontrol ve güvence araçları vasıtasıyla ve aldığı idari tedbirler ile uygun ve ölçülü seviyedeki teknik tedbirlerle yerine getirir.
Ünvan: HACE YAPI ANONİM ŞİRKETİ
Adres: Akçaburgaz Mh. Akçaburgaz Cd. No:69/1 Esenyurt - İSTANBUL
İnternet Sitemiz: https://hacede.com/
Telefon: 0212 858 17 40
e-posta: info@hacede.com
Şirket genel ve yoğun olarak ilgili kişilerin verilerini bu Gizlilik Politikası ve diğer idari ve teknik tedbirler kapsamında işler. Bu kategoriler dışında yer alan gerçek kişilere ait kişisel verilerin işlenmesinde de işbu Gizlilik Politikası başta olmak üzere Şirket veri işleme politikalarına uyulacaktır. Kişisel verileri işlenmekte olan gerçek kişi kategorileri şunlardır:
Çalışan, Ürün Veya Hizmet Alan Kişi, Tedarikçi (Yetkilisi), Diğer (Kullanıcı), Diğer (İnternet Site Ziyaretçisi), Ziyaretçi, Diğer (Gerçek Kişi), Diğer (Kamu Görevlisi), Stajyer, Çalışan Adayi, Tedarikçi Çalışanı, Diğer (Müşteri Çalışanı), Hissedar/Ortak
Şirket işlenen ilgili kişilere ait kişisel veriler, tamamen ve doğrudan Şirket faaliyetleri ve ilgili kişiyle olan ticari, iş veya hukuki bağla ilişkili olmak üzere;
Bilgi Güvenliği Süreçlerinin Yürütülmesi, İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi, Acil Durum Yönetimi Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini, Fiziksel Mekan Güvenliğinin Temini, Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi, Saklama ve Arşiv Faaliyetlerinin Yürütülmesi, Taşınır Mal ve Kaynakların Güvenliğinin Temini, Erişim Yetkilerinin Yürütülmesi, Eğitim Faaliyetlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, Talep / Şikayetlerin Takibi, Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi, Mal / Hizmet Satış Süreçlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi, Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Denetim / Etik Faaliyetlerinin Yürütülmesi, Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi, İnsan Kaynakları Süreçlerinin Planlanması, Performans Değerlendirme Süreçlerinin Yürütülmesi, Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi, Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi, Finans ve Muhasebe İşlerinin Yürütülmesi, İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi, Yönetim Faaliyetlerinin Yürütülmesi, Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi, Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Lojistik Faaliyetlerinin Yürütülmesi, Organizasyon ve Etkinlik Yönetimi, Pazarlama Analiz Çalışmalarının Yürütülmesi
Bakım / Onarım Süreçlerini Yönetmek, Kurumsal E-posta Hesaplarını Yönetmek, Kullanıcılara ait elektronik ortamdaki bilgilere erişilmesi ve kontrol edilmesi, İnternet Servislerini İşletmek, İnternete Erişim Sağlamak, İnternet Erişim Kayıtlarını Tutmak, Bilişim Altyapısını Yönetmek, Felaket Kurtarma Hizmetleri Almak, Mesai Takibi Yapmak, Verileri Yedeklemek, Hosting Hizmeti Almak, Elektronik Cihazları Yönetmek, Taşınır (Demirbaş) İşlemlerini Yürütmek, Uzaktan Çalışma İmkanı Sağlamak, Video Konferans Görüşmesi Yapmak, İnternet Sitelerinde Yer Alan Formları Düzenlemek, Gümrük Müşavirlik İşlemlerini Yürütmek, Lojistik Faaliyetleri Yürütmek, Bayilere İlişkin İşlemleri Yürütmek, Kamu Kurumlarına Resmi Bildirimde Bulunmak, Kamu Denetimlerine Karşı Yükümlülükleri Yerine Getirmek, Maaşları Ödemek, Mülakat Süreçlerini Yürütülmek, Özlük Dosyalarını Oluşturmak ve Saklamak, Sağlık Kayıtlarını Tutmak, Staj / Mesleki Eğitim Başvurularını Almak ve Değerlendirmek, Çalışan Performanslarını Ölçmek, Çevrimiçi Ortamda Personel Aramak, Prim Teşviklerine İlişkin İşlemleri Yürütmek, Mal ve Hizmet Tedariklerini Yönetmek, İnsan Kaynakları Süreçlerini Yürütmek, Ücret, Vergi ve Kesintileri Hesaplamak ve Aylık Bordro Düzenlemek, Fazla Mesailere İlişkin İşlemleri Yürütmek, İcra Kesintisi Yapmak, Ödemeleri Gerçekleştirmek, Çalışanların Sağlığını Korumak, Disiplin İşlemlerini Yürütmek, İşten Ayrılış / Emeklilik İşlemlerini Yürütmek, Çalışanların İzin İşlemlerini Yürütmek, Kıdem İhbar Tazminatı İşlemlerini Yürütmek, Zorunlu Bireysel Emeklilik İşlemlerini Yürütmek, Kamu / Özel Sektörle Yapılan Yazışmaları Gerçekleştirmek, İşe Başlatma Süreçlerini Yerine Getirmek, Anket ve Sosyal Araştırma Faaliyeti Yapmak, Müşteri (İkinci Taraf) Denetimlerine Karşı Yükümlülükleri Yerine Getirmek, Hizmet İçi Eğitim Faaliyetlerini Yürütmek, Belgelendirme Kuruluşu (Üçüncü Taraf) Denetimine Karşı Yükümlülükleri Yerine Getirmek, İş Hijyeni Ölçüm, Test Ve Analizlerine Dair Yükümlülükleri Yerine Getirmek, ISO Standartlarına Uygunluk Sağlamak, Belgelendirme ve Sertifikasyon İşlemlerini Gerçekleştirmek, Kalite Kontrol Süreçlerini Yönetmek, Cari Hesap Kaydı Açmak, Müşteri Kaydı Oluşturmak, Cari Hesap Mutabakat İşlemlerini Yürütmek, Değerli Kağıt İşlemlerini Yürütmek, Tahsilat Yapmak, Fatura Düzenlemek, Malzeme Kabul ve Çıkış İşlemlerini Yapmak, Ödeme İadeleri İşlemlerini Yönetmek, Finansal Tablo ve Diğer Finansal Bilgiler İçin Bağımsız Denetim Hizmeti Almak, Yasal ve Sözleşme Kaynaklı Yükümlülükleri Yerine Getirmek, Avans Ödemek, Seyahat ve Konaklama Giderlerini Karşılamak, Kar Dağıtımı Yapmak, Gelir Gider Kayıtlarını Tutmak, Huzur Hakkı, Ücret, İkramiye vb Ödemeleri Yapmak, Mail Order Yoluyla Tahsilat Yapmak, Pazaryeri Siteleri Üzerinden Satış Yapmak, Sipariş Almak, Sipariş Vermek, Piyasa Fiyat Araştırması Yapmak ve Teklif Almak, Elektronik Kanallar (Sosyal Medya) Üzerinden Tanıtım Yapmak, Ürünler, Markalar ve İçerikleri Hakkında Bilgilendirme Yapmak, Fuarlara Katılmak, Sunum Tanıtım ve Bilgilendirme Yapmak
Kişisel verileriniz Kanun''un 5. maddesinde de belirtildiği şekliye öncelikle "açık rıza" şartına dayalı olarak işlenebilmektedir. Ayrıca aynı maddede geçen,
"Kanunlarda açıkça öngörülme"
"Sözleşmenin kurulması ya da ifası" hukuki sebebine dayalı olarak; tarafı olduğunuz sözleşme gereklerinin yerine getirilmesi,
"Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi" hukuki sebebine dayalı olarak, mahkemeler ve bilgi-belge talep eden kamu kurum ve kuruluşlarının taleplerine cevap verilmesi gibi ilgili mevzuatta öngörülen yasal yükümlülüklerin yerine getirilmesi,
"İlgili kişinin kendisi tarafından alenileştirilmiş olması",
"Bir hakkın tesisi, kullanılması veya korunması" hukuki sebebine dayalı olarak, olası uyuşmazlıklarda ispat vesilesi olması, hukuki danışmanlık ve teknik destek alınabilmesi
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun "meşru menfaatleri için" veri işlenmesinin zorunlu olması
hukuki sebeplerine istinaden "açık rıza aranmaksızın" işlenebilmektedir.
Her bir veri sahibi kişi grubunun hangi kategorilerdeki verilerinin, hangi yasal gerekçelerle işlendiği aşağıda sayılmıştır.
Şirket olarak bu kişilerin Kimlik, İletişim, Özlük, Müşteri İşlem, Fiziksel Mekan Güvenliği, İşlem Güvenliği, Finans, Görsel ve İşitsel Kayıtlar, Diğer Bilgiler, Pazarlama, Hukuki İşlem, Mesleki Deneyim, Risk Yönetimi, Sağlık Bilgileri, Ceza Mahkûmiyeti ve Güvenlik Tedbirleri kategorilerindeki verileri işliyoruz.
Şirket olarak bu kişilerin Kimlik, İletişim, Müşteri İşlem, Fiziksel Mekan Güvenliği, İşlem Güvenliği, Finans, Pazarlama, Özlük, Diğer Bilgiler, Görsel ve İşitsel Kayıtlar, kategorilerindeki verileri işliyoruz.
Şirket olarak bu kişilerin Kimlik, İletişim, Müşteri İşlem, Fiziksel Mekan Güvenliği, İşlem Güvenliği, Finans, Pazarlama, Özlük, Diğer Bilgiler, kategorilerindeki verileri işliyoruz.
Şirket olarak bu kişilerin Kimlik, İletişim, İşlem Güvenliği, kategorilerindeki verileri işliyoruz.
Şirket olarak bu kişilerin Kimlik, İşlem Güvenliği, İletişim, kategorilerindeki verileri işliyoruz.
Şirket olarak bu kişilerin Fiziksel Mekan Güvenliği, Kimlik, kategorilerindeki verileri işliyoruz.
Şirket olarak bu kişilerin Fiziksel Mekan Güvenliği, Kimlik, Mesleki Deneyim, İletişim, Finans, Diğer Bilgiler, Özlük, kategorilerindeki verileri işliyoruz.
Şirket olarak bu kişilerin Kimlik, Diğer Bilgiler, Özlük, kategorilerindeki verileri işliyoruz.
Şirket olarak bu kişilerin Kimlik, İletişim, Özlük, Mesleki Deneyim, Görsel ve İşitsel Kayıtlar, Diğer Bilgiler, Sağlık Bilgileri kategorilerindeki verileri işliyoruz.
Şirket olarak bu kişilerin Kimlik, Özlük, Diğer Bilgiler, İletişim, Müşteri İşlem, kategorilerindeki verileri işliyoruz.
Şirket olarak bu kişilerin Kimlik, İletişim, Özlük, Finans, Diğer Bilgiler, Müşteri İşlem, kategorilerindeki verileri işliyoruz.
Şirket, Kanun''un 11. maddesi kapsamında ilgili kişinin veri işlenmeden önce onayını alma hakkının olduğunu, verinin işlenmesinden sonra ise verisinin kaderini tayin etme hakkına sahip olduğunu kabul etmektedir.
Bu anlamda ilgili kişiler İrtibat Kişisine başvurarak;
haklarını kullanabilir.
Buna karşın, Şirket içinde anonimleştirilmiş verilerle ilgili olarak kişilerin bir hakkı bulunmamaktadır. Kişisel veriler, iş ve sözleşme ilişkisinin gereği, yargısal ya da kamu otoritesince kanuni bir yetkinin kullanılması durumunda ilgili kurum ve kuruluşlarla paylaşabilir.
Sayılan haklar kapsamındaki talepler, Şirket Başvuru Formunu eksiksiz doldurup ıslak imzanız ile iadeli taahhütlü mektupla ve kimlik fotokopileriyle (nüfus cüzdanı için sadece ön yüz fotokopisi olacak şekilde) İrtibat Kişisine ileterek gerçekleştirilir.
Şirket birimleri ve çalışanları ilgili kişilerin kişisel verilerini işlerken Gizlilik Politikası ve diğer kurumsal politikaların da üzerine inşa edildiği şu temel kurallara özen göstermeye dikkat edeceklerdir.
Hukuka ve dürüstlük kurallarına uygun olma: Şirket kendi topladığı veya diğer taraflarca kendisi ile paylaşılan kişisel verilerin Kanun''da belirtilen ilgili kişinin aydınlatılması, gerekli durumlarda verilerin işlenmesi için ilgili kişinin açık rızasının alınması gibi şartların yerine getirilip getirilmediğini kontrol eder ve sorgular. İlgili kişilerin aydınlatılması, açık rızalarının alınması veya bilgi için yaptıkları başvurulara cevap verirken dürüstlük kurallarına uygun bir şekilde davranır.
Doğru ve gerektiğinde güncel olma: Şirket işlediği ve veri tabanlarında tuttuğu kişisel verilerin kontrol mekanizmaları elverdiği oranda doğru bilgiler içerdiğinden emin olmaya çalışır. Mümkün olduğu kadar verileri güncel tutmaya özen gösterir. Veri kaynaklarını doğru bilgi paylaşmaya ve değişikliklerde güncelleme yapmaya teşvik eder. Verilerin toplanması aşamasında doğru ve güncel olduklarını kontrol etmeye dikkat eder.
Belirli, açık ve meşru amaçlar için işlenme: Şirket, kişisel verileri ancak bu Gizlilik Politikasında belirlenen belirli, açık ve meşru amaçlarla işler.
İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: Şirket, kişisel verileri işlendikleri amacın sınırları dışında başka bir amaç için işlememeye, böyle bir ihtiyaç doğduğunda ilgili kişinin aydınlatılması ve gerektiğinde açık rızasının alınmasına özen gösterir. Verileri sadece işlendikleri amaçla sınırlı ve hizmetin gerektirdiği ölçüde kullanır. İş amaçları dışında verileri işlemez, kullanmaz ve kullandırtmaz. Kişisel verilerin başka bir amaçla işlenmesi gerektiğinde Komite/Görevli gözetiminde ve onayı ile ilgili uyum araçlarında ve kontrol araçlarında düzeltmelerin yapılması sağlanır.
Süreyle Bağlılık: Şirket, kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmeye özen gösterir. Sözleşmeden kaynaklı kişisel verileri ilgili Kanunlardaki ihtilaf çıkma süreleri, ticaret ve vergi hukukunun gereklilikleri kadar bünyesinde muhafaza eder. Buna karşın bu amaçlar ortadan kalktığında Şirket kişisel veriyi siler ya da anonimleştirir. Hangi kategorideki verilerin ne kadar süre muhafaza edileceği Kişisel Veri Envanterinde belirlenmiştir.
Veri Azaltma: Şirket, birimleri ve çalışanları yasaların ve ilgili mevzuatın zorunlu kıldığı kapsam ve süreler dışında, ancak işleme amacının gerektirdiği miktarda, amaçla ilgili kategorilerdeki verileri toplar ve gerekli olduğu sürece sistemlerinde işlemeye özen gösterir.
Silme ve İmha Etme: Şirket işlemekte olduğu kişisel verileri bağlı olduğu yasalar, sosyal güvenlik, borçlar, vergi ve ticaret hukuku gibi ilgili alan mevzuatında öngörülen sürelerle sınırlı ve/veya işleme amacının gerekli kıldığı süreler boyunca saklar. Bu sürelerin sona ermesi durumunda ise Kişisel Veri Saklama, Silme, İmha ve Aktarma Politikasına uygun olarak ve Komite/Görevli izni ve gözetiminde süresi dolan kişisel verileri siler, yok eder veya anonim hale getirir.
Gizlilik ve Veri Güvenliği: Şirket kişisel verilerin işlenmesi, aktarılması ve saklanması süreçlerinin tamamında genel gizlilik kurallarına ve veri güvenliğini sağlanmasına özen gösterir, bu amaçla oluşturulan politika belgelerine ve kurallara uygun işlem yapılır. Ölçülü olmak kaydıyla gerekli ve yeterli idari ve teknik önlemleri alır.
Şirket olarak aşağıda sayılan amaçlarla; Kanun''un 8 ve 9. maddelerine uygun olarak iş ilişkisi içinde bulunduğumuz kuruluşlarla, idari, hukuki ve teknik hizmetlerinden yararlandığımız hizmet sağlayıcısı ve çözüm ortağı niteliğindeki yurt içinde ve yurt dışında bulunan resmi ve özel kurum/kuruluşlara aktarılmaktadır.
Bir veri sorumlusu olarak veri paylaştığı kurum ve kuruluşların Kanun''dan kaynaklanan yükümlülüklerini yerine getirdiklerinden emin olmak için mümkün olduğu ölçüde gerekli kontrolleri yapmakta, tarafların yükümlülüklerini veri aktarım sözleşmeleri ile güvence altına almaktayız.
Kişisel verileri aşağıda belirtilen yurt içinde yerleşik veri sorumlusu ve veri işleyen statüsündeki taraflarla paylaşıyoruz.
Şirket kişisel verilerinizi internet sitemizin yürütülmesi, hizmetlerin geliştirilmesi, ofis iş ve işlemlerinin yürütülmesi ve kullanıcı ve ziyaretçilere hizmet verilmesi, memnuniyetlerinin temini, beklentilerinin karşılanması, iletişim kurulması amaçlarıyla yurt dışında yerleşik aşağıda sayılan hizmet sağlayıcılarla paylaşılmaktadır.
Her bir hizmet sağlayıcının kendi gizlilik politikalarına şu bağlantılardan ulaşabilirsiniz:
Şirket kişisel verilerin korunması konusunda gerekli iç ve dış denetimleri yaptırabilmektedir.
İlgili kişilerin yaptığı başvurular en geç 30 gün içerisinde, Komite/Görevli tarafından ilgili birimin de görüşü alınarak cevaplanır.
Şirket kişisel verilerle ilgili herhangi bir ihlal olduğu kendisine bildirildiğinde, bu durumun öğrenildiği tarihten itibaren gecikmeksizin ve en geç 72 saat içinde KVK Kuruluna bildirimde bulunulur. İlgili tarafları ve kişileri de aynı şekilde bilgilendirir.
İş bu politika belgesi, Şirket kişisel veri işleme şartları, araçları, amaçları ile kapsamı değiştiğinde ve kişisel verilerin paylaşıldığı tarafların değişmesi durumlarında güncellenir. Her bir maddede yapılan güncellemeler ayrı bir tabloda tutulur.