ANAMAS YAY İMALATI VE MAKİNE PAZ. SAN. VE TİC. LTD. ŞTİ.
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
Hedef Kitle: Anamas Yay İmalatı Ve Makine Paz. San. Ve Tic. Ltd. Şti. tarafından kişisel verileri işlenen tüm gerçek kişiler
Hazırlayan: Anamas Yay İmalatı Ve Makine Paz. San. Ve Tic. Ltd. Şti. Kişisel Verilerin Korunması Komitesi
Versiyon: 1.0
Onaylayan: Anamas Yay İmalatı Ve Makine Paz. San. Ve Tic. Ltd. Şti. tarafından onaylanmıştır.
İÇINDEKİLER
2. KİŞİSEL VERİLERİN KORUNMASI KONULARI 5
2.1. işisel Verilerin Güvenliğinin Sağlanması 5
2.2. Özel Nitelikli Kişisel Verilerin Korunması 5
2.3. Kişisel Verilerin Korunması ve İşlenmesi Bilincinin Geliştirilmesi 5
3. KİŞİSEL VERİLERİN İŞLENMESİ 5
3.1. Kişisel Verilerin Mevzuata Uygun İşlenmesi 5
3.2. Kişisel Verilerin İşlenme Şartları 6
3.3. Özel Nitelikli Kişisel Verilerin İşlenmesi 7
3.4. Kişisel Veri Sahibinin Aydınlatılması 7
3.5. Kişisel Verilerin Aktarılması 7
4. KİŞİSEL VERİ ENVANTER PARAMETRELERİ 8
5. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINAN ÖNLEMLER 9
6. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI 9
7. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI 9
7.1. Kişisel Veri Sahibinin Hakları 9
7.2. Kişisel Veri Sahibinin Haklarını Kullanması 9
7.3. Başvurulara Cevap Verilmesi 10
7.4. Kişisel Veri Sahibinin Başvurusunun Reddedilmesi 10
7.5. Kişisel Veri Sahibinin KVK Kurulu’na Şikâyette Bulunma Hakkı 10
EK 1- Veri Kategorileri ve Kişisel Veriler 12
EK 2- Kategorik Kişisel Veri İşleme Amaçlar 14
EK 3 –Kişisel Verilerin Aktarıldığı Kişiler ve Aktarılma Amaçları 15
ANAMAS YAY İMALATI VE MAKİNE PAZ. SAN. VE TİC. LTD. ŞTİ.
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
Anamas Yay İmalatı Ve Makine Paz. San. Ve Tic. Ltd. Şti. (“ŞİRKET”) olarak YAY İMALATI VE SATIŞIyürüttüğü faaliyetlerde kişisel verilerin korunmasına önem vermekte ve iş ve işlemlerinde öncelikleri arasında kabul etmektedir. ŞİRKET Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”), 6698 sayılı Kişisel Verilerin Korunması Kanunu’nca (“Kanun”) belirlenen kişisel veri işleme usul ve esaslarının ŞİRKET organizasyon ve iş süreçlerinin uyumuna yönelik temel düzenlemedir. ŞİRKET bu Politika prensipleri doğrultusunda, üst düzey sorumluluk ve bilinciyle kişisel verileri işlemekte ve korumakta, kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır.
Bu Politikanın amacı, Kanun ve ilgili diğer mevzuat ile öngörülen usul ve esasları, ŞİRKET organizasyon ve süreçlerine uyumlulaştırılarak, faaliyetlerinde etkin bir şekilde uygulanmasını sağlamaktır. ŞİRKET kişisel verilerin işlenmesi ve korunması için bu Politika ile her türlü idari ve teknik önlemleri almakta, gerekli iç prosedürler oluşturmakta, farkındalığı arttırmakta, bilincin sağlanması için gerekli tüm eğitimleri yapmaktadır. Hissedarlar, yetkililer, çalışanlar ve iş ortaklarının Kanun süreçlerine uyumları için, gerekli tüm önlemler alınmakta, uygun ve etkin denetim mekanizmaları kurulmaktadır.
1.2. Kapsam
Politika, ŞİRKET iş süreçlerinde otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilen bütün kişisel verileri kapsamaktadır.
Politika, Kanun ve ilgili mevzuata dayanmaktadır. Kişisel veriler, 5179 sayılı Gıdaların Üretimi, Tüketimi ve Denetlenmesine Dair Kanun Hükmünde Kararnamenin Değiştirilerek Kabulü Hakkında Kanun, Gıda ve Gıda İle Temasta Bulunan Madde ve Malzemelerin Piyasa Gözetimi, Kontrolü ve Denetimi İle İşyeri Sorumluluklarına Dair Yönetmelik, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, 1774 sayılı Kimlik Bildirme Kanununu, 4857 sayılı İş Kanunu, 6331 İş Sağlığı ve Güvenliği Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, 4447 sayılı İşsizlik Sigortası Kanunu, 6102 sayılı Türk Ticaret Kanunu, 213 sayılı Vergi Usul Kanunu ve diğer ilgili mevzuattan kaynaklanan kaynaklanan yasal yükümlülükleri yerine getirmek için işlenmektedir.
Yürürlükteki mevzuat ve Politika arasında uyumsuzluk olduğu hallerde yürürlükteki mevzuat uygulanır. İlgili mevzuat tarafından öngörülen düzenlemeler, Politika ile ŞİRKET uygulamalarına dönüştürülmektedir.
1.4 . Tanımlar
|
Açık rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder. |
|
Başvuru Formu |
Kişisel veri sahiplerinin haklarını kullanmak için yapacakları başvuruyu içeren, 6698 sayılı Kişisel Verilerin Korunması Kanununa ve Kişisel Verileri Koruma Kurumunun çıkardığı Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğe uygun olarak hazırlanmış, ilgili kişi (Kişisel Veri Sahibi) tarafından veri sorumlusuna yapılacak başvurulara ilişkin başvuru formu. |
|
İlgili kullanıcı |
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir. |
|
İmha |
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
|
Kayıt ortamı |
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
|
Kişisel veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
|
Kişisel verilerin işlenmesi |
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
|
Kişisel verilerin anonim hale getirilmesi |
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. |
|
Kişisel veri sahibi |
Kişisel verileri ŞİRKET tarafından veya adına işleme sokulan gerçek kişi. |
|
Kişisel verilerin silinmesi |
Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi. |
|
Kişisel verilerin yok edilmesi |
Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi. |
|
Kurul |
Kişisel Verileri Koruma Kurulu |
|
Kurum |
Kişisel Verileri Koruma Kurumu |
|
Özel nitelikli kişisel veri |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
|
Periyodik imha |
Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
|
Veri İşleyen |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi. |
|
Veri Kayıt Sistemi |
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
|
Veri sahibi / İlgili kişi |
Kişisel verisi işlenen gerçek kişi. |
|
Veri sorumlusu |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. |
|
Veri Temsilcisi |
Kanun uyarınca Veri Sorumlusunun ilgili kanun maddeleri kapsamındaki görevlerini yerine getirmek üzere atanmış gerçek kişi. |
|
Yönetmelik |
28 Ekim 2017 tarihinde Resmi Gazete’ de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik |
2. KİŞİSEL VERİLERİN KORUNMASI KONULARI
2.1. işisel Verilerin Güvenliğinin Sağlanması
ŞİRKET, kişisel verilerin hukuka aykırı açıklanmasını, erişimini, aktarılmasını veya başka şekillerde oluşabilecek güvenlik sorunlarını önlemek için, kişisel verinin niteliğine göre, Kanun’un 12. maddesinde öngörülen gerekli önlemleri almaktadır. ŞİRKET, Kişisel Verileri Koruma Kurumu tarafından yayımlanmış olan rehberlere uygun olarak gerekli kişisel veri güvenlik seviyesini sağlamak için tedbirler almakta, denetimler gerçekleştirmektedir.
2.2. Özel Nitelikli Kişisel Verilerin Korunması
Özel nitelikte olan, kişilere ait ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti, güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerin korunmasına yönelik alınan önlemler özenle uygulanmakta ve gerekli denetimler yapılmaktadır.
2.3. Kişisel Verilerin Korunması ve İşlenmesi Bilincinin Geliştirilmesi
ŞİRKET, kişisel verilerin hukuka uygun işlenmesini, erişilmesini, verilerin muhafazası ve hakları kullanmaya yönelik bilincin geliştirilmesi için ilgililere gerekli eğitimleri verir.
Çalışanların kişisel verileri koruma bilincini arttırmak için, ŞİRKET gerekli iş süreçlerini oluşturur, ihtiyaç duyulması halinde danışmanlardan destek alır. Uygulamada karşılaşılan eksiklikler ve eğitimlerin sonucu ŞİRKET yönetimi tarafından değerlendirilir. Yapılan bu değerlendirmeler ile ilgili mevzuattaki değişikliklere bağlı ihtiyaç duyulması halinde yeni eğitimler düzenlenir.
3. KİŞİSEL VERİLERİN İŞLENMESİ
3.1. Kişisel Verilerin Mevzuata Uygun İşlenmesi
Kişisel veriler aşağıda sayılan ilkeler doğrultusunda mevzuata uygun işlenir.
i. Hukuka ve Dürüstlük Kuralına Uygun İşleme
Kişisel veriler, iş süreçlerinin gerektirdiği ölçüde, bunlarla sınırlı, kişilerin temel hak ve özgürlüklerine zarar vermeden, hukuka ve dürüstlük kuralına uygun olarak işlenir.
ii. Kişisel Verilerin Güncel ve Doğru ve Olmasını Sağlama
İşlenen kişisel veriler, güncel ve doğru tutmak için gerekli önlemler alınmakta ve plan ve programlı çalışılmaktadır.
iii. Belirli, Açık ve Meşru Amaçlarla İşleme
Kişisel veriler, yürütülen iş süreçlerinde belirlenen ve açıklanan meşru amaçlara bağlı işlenmektedir .
iv. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Kişisel veriler, iş süreçlerinin gerektirdiği
ANAMAS YAY İMALATI VE MAKİNE PAZ. SAN. VE TİC. LTD. ŞTİ.
KİŞİSEL VERİ
SAKLAMA ve İMHA POLİTİKASI
Anamas Yay İmalatı Ve Makine Paz. San. Ve Tic. Ltd. Şti. (“ŞİRKET”) bu Kişisel Veri Saklama ve İmha Politikası (“Saklama ve İmha Politikası”) ile kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanununa (“Kanun”) uygun olarak teknik ve idari korunması, kişisel verilerin işlenme şartlarının ortadan kalkması halinde, 28/10/2017 tarihli Resmi Gazete’de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) hükümlerinin uygulamasını düzenlemek amacıyla çıkarılmaktadır.
Veri sahiplerine ait kişisel veriler, ŞİRKET tarafından aşağıdaki listelenen ortamlarda başta Kanun hükümleri olmak üzere ilgili mevzuata uygun olarak güvenli bir şekilde saklanmaktadır:
Elektronik ortamlar:
· Muhasebe Personel Programı
· E-Posta Kutusu
· Microsoft Office Programları
· Görüntü Kayıt Cihazları
Fiziksel ortamlar:
· Birim Dolapları
· Klasörler
· Arşiv
Veri sahiplerine ait kişisel veriler, ŞİRKET tarafından özellikle:
a. Faaliyetlerin sürdürülebilmesi,
b. Hukuki yükümlülüklerin yerine getirilebilmesi,
c. Çalışan haklarının ve yan haklarının planlanması ve ifası,
d. İş ilişkilerinin yönetilebilmesi,
Amacıyla yukarıda sayılan fiziki veyahut elektronik ortamlarda güvenli bir biçimde Kanun ve diğer ilgili mevzuatta belirtilen sınırlar çerçevesinde saklanmaktadır.
Saklamayı gerektiren sebepler:
a. Kişisel verilerin sözleşmelerin kurulması ve ifası ile doğrudan doğruya ilgili olması,
b. Kişisel verilerin bir hakkın tesisi, kullanılması veya korunması,
c. Kişisel verilerin kişilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla, ŞİRKET’in meşru menfaatinin olması,
d. Kişisel verilerin ŞİRKET’in herhangi bir hukuki yükümlülüğünü yerine getirmesi,
e. Mevzuatta kişisel verilerin saklanmasının açıkça öngörülmesi,
f. Veri sahiplerinin açık rızasının alınmasını gerektiren saklama faaliyetleri açısından veri sahiplerinin açık rızasının bulunması.
Yönetmelik uyarınca, aşağıda sayılan hallerde veri sahiplerine ait kişisel veriler, ŞİRKET tarafından re’sen yahut talep üzerine silinir, yok edilir veya anonim hale getirilir:
a. Kişisel verilerin işlenmesine veya saklanmasına esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası,
b. Kişisel verilerin işlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
c. Kanun’un 5. ve 6. maddelerindeki kişisel verilerin işlenmesini gerektiren şartların ortadan kalkması.
d. Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin rızasını geri alması,
e. İlgili kişinin, Kanun’un 11. Maddesinin 2 (e) ve (f) bentlerindeki hakları çerçevesinde kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin yaptığı başvurunun veri sorumlusu tarafından kabul edilmesi,
f. Veri sorumlusunun, ilgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanun’da öngörülen süre içinde cevap vermemesi hallerinde; Kurul’a şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması,
g. Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olmasına rağmen, kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması.
ŞİRKET, Kanun’un 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır. İşlenen kişisel verilerin teknik ve idari tüm tedbirler alınmış olmasına rağmen, kanuni olmayan yollarla üçüncü kişiler tarafından ele geçirilmesi durumunda, ŞİRKET bu durumu mümkün olan en kısa süre içerisinde ilgili birimlere haber verir.
4.1 Teknik Tedbirler
· Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
· Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
· Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.
· Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.
· Çalışanlar için yetki matrisi oluşturulmuştur.
· Gerektiğinde veri maskeleme önlemi uygulanmaktadır.
· Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.
· Gizlilik taahhütnameleri yapılmaktadır.
· Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
· Güncel anti-virüs sistemleri kullanılmaktadır.
· İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
· Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.
· Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
· Kişisel veri güvenliğinin takibi yapılmaktadır.
· Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
· Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
· Kişisel veri içeren ortamların güvenliği sağlanmaktadır.
· Kişisel veriler mümkün olduğunca azaltılmaktadır.
· Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
· Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır.
· Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.
· Mevcut risk ve tehditler belirlenmiştir.
· Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır.
· Özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.
· Saldırı tespit ve önleme sistemleri kullanılmaktadır.
· Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
· Taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kişiler veriler şifrelenerek aktarılmaktadır.
· Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.
4.2 İdari Tedbirler
· Çalışanlar, kişisel verilere hukuka aykırı erişimi engellemek için alınacak teknik tedbirler konusunda eğitilmektedir.
· İş birimi bazında kişisel veri işlenmesi hukuksal uyum gerekliliklerine uygun olarak ŞİRKET içinde kişisel verilere erişim ve yetkilendirme süreçleri tasarlanmakta ve uygulanmaktadır. Erişimin sınırlandırılmasında verinin özel nitelikli olup olmadığı ve önem derecesi de dikkate alınır.
· ŞİRKET personeli ile arasındaki ilişkiyi düzenleyen ve kişisel veri içeren her türlü belgeye kişisel verilerin hukuka uygun olarak işlenmesi için Kanun ile öngörülen yükümlülüklere uygun hareket edilmesi gerektiği, kişisel verilerin ifşa edilmemesi gerektiği, kişisel verilerin hukuka aykırı olarak kullanılmaması gerektiği ve kişisel verilere ilişkin gizlilik yükümlülüğünün ŞİRKET ile olan iş akdinin sona ermesinden sonra dahi devam ettiği yönünde kayıtlar eklemiştir.
· Çalışanlar, öğrendikleri kişisel verileri Kanun hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.
· ŞİRKET tarafından kişisel verilerin hukuka uygun olarak aktarıldığı kişiler ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.
· İşlenen kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi hâlinde, bu durumu en kısa sürede ilgilisine ve Kurul’a bildirir.
· Gerekli hallerde kişisel verilerin işlenmesi hakkında bilgili ve deneyimli personel istihdam eder ve personeline kişisel verilerin korunması mevzuatı ve veri güvenliği kapsamında eğitimleri verir.
· ŞİRKET, Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapar ve yaptırır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini giderir.
ŞİRKET ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel verileri silebilir veya yok edebilir. Kişisel verilerin silinmesi akabinde ilgili kişiler hiçbir şekilde silinen verilere tekrardan erişilemeyecek ve kullanılmayacaktır. ŞİRKET tarafından kişisel verilerin imha süreçlerinin tanımlanması ve takip edilmesine ilişkin etkin bir veri takip süreci yönetilecektir. Yürütülen süreç sırası ile silinecek verilerin tespit edilmesi, ilgili kişilerin tespiti, kişilerin erişim yöntemlerinin tespiti ve hemen akabinde verilerin silinmesi olacaktır.
ŞİRKET kişisel verileri yok etmek, silmek veya anonim hale getirmek için verilerin kaydedildiği ortama bağlı olarak aşağıda belirtilen yöntemlerin bir veya birkaçını kullanabilir:
5.1.1 Kişisel Verilerin Silinmesi
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Kişisel verilerin silinmesi yöntemi olarak ŞİRKET aşağıdaki yöntemlerden bir veya birkaçını kullanabilir:
ü Kâğıt ortamında bulunan kişisel veriler karartma yöntemi ile çizilerek, boyanarak, kesilerek veya silinerek işlem uygulanacaktır.
ü Merkezi dosyada yer alan ofis dosyaları için kullanıcı(lar)nın erişim hakkı(ları) ortadan kaldırılacaktır.
ü Veri tabanlarında bulunan kişisel bilgilerin bulunduğu satırlar yahut sütunlar ‘Delete’ komutu ile silinecektir.
Gerekli olduğu zaman bir uzman tarafından yardım alınarak güvenli olarak silinecektir.
Kişisel verilerin yok edilmesi, kişisel verilerin aşağıdaki yöntemlerle hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Fiziksel Yok Etme
Kâğıt İmha Makinesi ile Yok Etme
De-manyetize Etme: Manyetik medyanın yüksek manyetik alanlara maruz kalacağı özel cihazlardan geçirilerek üzerindeki verilerin okunamaz bir biçimde bozulması yöntemidir.
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder. ŞİRKET kişisel verileri anonim hale getirmek için aşağıda belirtilen yöntemlerin bir veya birkaçını kullanabilir:
Maskeleme (Masking): Veri maskeleme ile kişisel verinin temel belirleyici bilgisini veri seti içerisinden çıkartılarak kişisel verinin anonim hale getirilmesi yöntemidir.
Kayıtları Çıkartma: Kayıttan çıkarma yönteminde veriler arasında tekillik ihtiva eden veri satırı kayıtlar arasından çıkarılarak saklanan veriler anonim hale getirilmektedir.
Bölgesel Gizleme: Bölgesel gizleme yönteminde ise tek bir verinin çok az görülebilir bir kombinasyon yaratması sebebi ile belirleyici niteliği mevcut ise ilgili verinin gizlenmesi anonimleştirmeyi sağlamaktadır.
Global Kodlama: Veri türetme yöntemi ile kişisel verinin içeriğinden daha genel bir içerik oluşturulmakta ve kişisel verinin herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanmaktadır. Örneğin; doğum tarihleri yerine yaşların belirtilmesi, açık adres yerine ikamet edilen bölgenin belirtilmesi.
Gürültü Ekleme: Verilere gürültü ekleme yöntemi özellikle sayısal verilerin ağırlıklı olduğu bir veri setinde mevcut verilere belirlenen oranda artı veya eksi yönde birtakım sapmalar eklenerek veriler anonim hale getirilmektedir. Örneğin, kilo değerlerinin olduğu bir veri grubunda (+/-) 3 kg sapması kullanılarak gerçek değerlerin görüntülenmesi engellenmiş ve veriler anonimleştirilmiş olur. Sapma her değere eşit ölçüde uygulanır.
Kanun’un 28. maddesine uygun olarak; anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tür işlemeler Kanun kapsamı dışında olup, kişisel veri sahibinin açık rızası aranmayacaktır.
ŞİRKET kişisel verinin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin re’sen karar alabilecek ve seçmiş olduğu kategoriye göre kullanacağı yöntemi de serbestçe belirleyebilecektir. Ayrıca Yönetmelik’in 13. maddesi kapsamında ilgili kişinin başvuru esnasında kendisine ait kişisel verinin silinmesi, yok edilmesi yahut anonim hale getirilmesi kategorilerinden birini seçmesi halinde de ilgili kategoride kullanılacak yöntemler konusunda ŞİRKET serbesti içinde olacaktır.
ŞİRKET, kişisel verileri işlendikleri amaç için Ek-1’de belirtilen süreler boyunca saklar. Mevzuatta söz konusu kişisel verinin saklanmasına ilişkin olarak bir süre öngörülmüş ise bu süreye riayet edilir. Mevzuatta öngörülmüş bir süre olmaması halinde kişisel veriler Ek-1’deki tabloda yer alan kişisel verilerin tutulması için azami süre boyunca saklanacaktır. Bu süreler; ŞİRKET’ın veri kategorileri ve veri sahibi kişi grupları değerlendirilerek; bu değerlendirme sonucu elde edilen verilerin kanunlarda yer alan yükümlülüklerin yerine getirilmesini sağlayacak ve azami Türk Borçlar Kanunu’nda yer alan zamanaşımı süresi (10 yıl) gözetilerek belirlenmiştir.
Bu sürelerin sona ermesi dolayısıyla silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı durumda ŞİRKET bu tarihi takip eden ilk periyodik imha işleminde kişisel verileri siler, yok eder veya anonim hale getirir.
Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.
Yönetmeliğin 11 inci maddesi gereğince, periyodik imha süresini 6 ay olarak belirlenmiştir. Buna göre, her yıl Haziran ve Aralık aylarında periyodik imha işlemi gerçekleştirilir. Söz konusu sistemlerde bilgilerin tekrar geri getirilmeyecek şekilde, verilerin kaydedildiği varsa evrak, dosya, CD, disket, hard disk gibi araçlardan geri dönüştürülmeyecek şekilde silinecektir.
Kanun kapsamında ŞİRKET veri sorumlusu sıfatıyla, Yönetmelik’in 11. maddesinin 1. fıkrasına dayanarak, Kanunun veri saklama ve imha süreci uygulanması bakımından yükümlülükleri yerine getirilecek personelin unvanları, birimleri ve görev tanımları Saklama ve İmha Politikası Ek-2’de yer alan tablo ile belirlenmiştir.
Sınırları belirlenmiş bu kişiler Türk Ticaret Kanunu, Borçlar Kanunu ve Türk Ceza Kanunu kapsamında kendi yetki sınırları içinde gerçekleşen işlem ve eylemlerden sorumludur. Özellikle Kollukta, Savcılıklarda, kamu kurumlarında ve mahkemelerde ŞİRKET’i temsil etme ile ifade vermeye yetkili olarak ŞİRKET Kişisel Verileri Koruma Komitesi Başkanı seçilmiştir. Her bir departman sorumlusu, departmanlardaki ilgili kullanıcıların Kanun ve Yönetmelik çerçevesinde hazırlanan Saklama ve İmha Politikası ve Kişisel Veri Politikasına uygun davranıp davranmadığını denetlemekle yükümlü olacaktır. Tüm departman sorumluları belirtilen periyodik imha sürelerinde işbu Saklama ve İmha Politikası doğrultusunda gerçekleştirdiği işlemleri ŞİRKET Kişisel Verileri Koruma Komitesi Başkanı’na raporlayacaktır. Bu raporlar için yapılan çalışma sonuçlarında çıkan karar uygulamaya konulacaktır.
- REVİZYON VE YÜRÜRLÜKTEN KALDIRMA
Saklama ve İmha Politikasının değiştirilmesi, yürürlükten kaldırılması halinde yeni düzenleme ŞİRKET internet sitesinden ilan edilecektir.
Bu Saklama ve İmha Politikası yayınlandığı tarihinde yürürlüğe girer.
EKLER
EK 1-Veri Saklama ve İmha Süreleri
EK 2- Kişisel Veri Saklama, İmha ile Görevli Personel Tablosu
EK 3- Kişisel Verileri Koruma Komitesi İç Yönergesi
EK 1- Veri Saklama ve İmha Süreleri
|
Veri Kategorisi |
Saklama Süresi |
İmha Süresi |
|
Kimlik |
İşlem tarihi veya hukuki ilişkinin sonlanmasından itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
İletişim |
İşlem tarihi veya hukuki ilişkinin sonlanmasından itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
Özlük |
İstihdamın sonlanmasından itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
Hukuki İşlem |
Yargı kararının kesinleşmesinden itibaren 5 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
İşlem tarihi veya hukuki ilişkinin sonlanmasından itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
|
Müşteri İşlem |
İşlem tarihi veya hukuki ilişkinin sonlanmasından itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
Fiziksel Mekân Güvenliği |
15 gün |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
İşlem Güvenliği |
İşlem tarihi veya hukuki ilişkinin sonlanmasından itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
Risk Yönetimi |
İşlem tarihi veya hukuki ilişkinin sonlanmasından itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
Finans |
İşlem tarihi veya hukuki ilişkinin sonlanmasından itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
Mesleki Deneyim |
İstihdamın sonlanmasından itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
Pazarlama |
İstihdamın sonlanmasından itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
Görsel ve İşitsel Kayıtlar |
İşlem tarihi veya hukuki ilişkinin sonlanmasından itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
Sağlık Bilgileri |
10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
Ceza Mahkûmiyeti Ve Güvenlik Tedbirleri |
İstihdamın sonlanmasından itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
Aile Bilgileri |
10 Yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
|
Talep/Şikayet Yönetimi Bilgisi |
2 Yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
EK 2-Kişisel Veri Saklama, İmha ile Görevli Personel Tablosu
|
Personel |
Görev |
Sorumluluk |
|
Personel Sorumlusu |
Uygulama sorumlusu |
Görevi içindeki süreçlerin saklama süresine uygunluğunun sağlanması ile periyodik imha süresi uyarınca kişisel veri imha sürecinin yönetimi |
|
|
ANAMAS YAY İMALATI VE MAKİNE PAZ. SAN. VE TİC. LTD. ŞTİ.
WEBSITE COOKIE DISCLOSURE STATEMENT
We would like to inform you in accordance with the Personal Data Protection Law No. 6698 (“Law”), the Law No. 5651 on the Regulation of Publications on the Internet and Combating Crimes Committed Through Such Publications, and other applicable legislation, regarding the types of cookies used on our website (www.anamasyay.com.tr), their purposes of use, settings, management, and deletion.
Cookies are small text files stored on your computer, mobile phone, tablet, or other mobile devices via your browser, which allow our website to function more efficiently and offer faster, personalized pages tailored to your needs.
Cookies are created when you visit our website. We use “session cookies” that are valid until you close your browser and “persistent cookies” that remain valid until they are deleted or expire. Our website uses “first-party cookies” placed directly by our server, and “third-party cookies” placed by other servers to allow third parties to provide you with better services, products, or offers outside of our site.
Our website utilizes social network plugins. These plugins may allow the respective social networks to access and process your personal data and combine it with the data in your social network account. For more information about how these social networks process your personal data, including the purposes, methods, and duration, please review their privacy policies.
Types of Cookies and Purposes of Use:
-
Strictly Necessary Cookies: Essential for the proper functioning of the website; used for purposes such as security and authentication. For example, they help retain your session information.
-
Functionality Cookies: Allow the site to remember visitor preferences such as language settings, font size, etc.
-
Performance and Analytics Cookies: Help improve our website by collecting information on how visitors use the site, checking whether it is working as intended, and detecting errors.
-
Targeting and Advertising Cookies: Used to promote products and services either on our site or elsewhere, to display personalized advertisements with our business partners, and to measure their effectiveness.
Your computer or mobile device browser automatically accepts and pre-defines cookie data when accessed.
| Cookie | Description |
|---|
The COMPANY may, when deemed necessary, discontinue the use of cookies on the website, change their types or functions, or add new ones. Any changes to cookies shall be effective from the update date.
If you do not want cookies to be placed on your predefined device, you can reject, delete, or disable cookie usage. However, in such cases, certain sections of the website may not function properly.
For detailed information about the processing of cookies and your other personal data, please refer to the COMPANY’s Personal Data Protection and Processing Policy available on (www.anamasyay.com.tr).
We may share your personal data with our suppliers or legally authorized public institutions in accordance with the law and solely for the purposes stated above.
Cookie Use and Control
If you are under the age of 18, please visit our site under the supervision of your parents. Do not share personal data on our site without parental supervision.
You can block or delete cookies through your browser settings. Below are steps to disable or delete cookies for various web browsers:
On Desktop:
-
Internet Explorer: Tools > Internet Options > Privacy > Settings > OK
-
Microsoft Edge: Three Dots > Settings > Choose What to Clear > OK
-
Google Chrome: Settings > Advanced > Privacy and Security > Site Settings > Cookies > See all cookies and site data > Website > Remove
-
Mozilla Firefox: Options > Privacy & Security > History > Change to "Use custom settings for history" > Show Cookies > Search the site > Select cookies > Remove Selected > Close
-
Safari: Preferences > Privacy > Website Data > Select one or more websites > Remove or Remove All
On Mobile:
For Apple Devices:
-
Go to: Settings > Safari > Clear History and Website Data
-
To clear cookies but keep history: Settings > Safari > Advanced > Website Data > Remove All Website Data
-
To browse privately: Safari > Site Icon > Private > Done
-
To block cookies entirely: Settings > Safari > Block All Cookies (Note: Some websites may not function properly when cookies are blocked.)
For Android Devices:
-
Chrome App > Settings > Privacy > Clear Browsing Data > Cookies, site data > Clear Data
-
Chrome App > Settings > Site Settings > Cookies > Allow or Block Cookies
For more information on managing cookies in other major browsers, you can visit:
https://www.esb.org.tr/cerez-bellek or https://www.aboutcookies.org
You can also delete all cookies left by our site using third-party software tools.
Data Subject Rights
You may submit your requests under Article 11 of the Law, titled “Rights of the Data Subject,” as detailed in the COMPANY’s Personal Data Protection and Processing Policy found at www.anamasyay.com.tr, using the Application Form via the addresses specified in the form. Your request will be concluded free of charge within no more than thirty days. If your request requires additional cost, a fee may be charged according to the tariff set by the Personal Data Protection Board.
Anamas Yay İmalatı ve Makine Paz. San. ve Tic. Ltd. Şti.
Address: Büyükkayacık OSB. Mh. 512 Nolu Sk. No: 9/1 Selçuklu/ KONYA
Email: muhasebe@anamasyay.com.tr
ANAMAS YAY İMALATI VE MAKİNE PAZ. SAN. VE TİC. LTD. ŞTİ.
WEBSITE PRIVACY AND COOKIE POLICY
Anamas Yay İmalatı ve Makine Paz. San. ve Tic. Ltd. Şti. (“COMPANY”), as the operator of the website (“www.anamasyay.com.tr”), processes and protects the personal data of visitors (“visitor”) in accordance with the Personal Data Protection Law No. 6698 (“Law”). This Website Privacy and Cookie Policy (“Policy”) outlines the processing of personal data, the cookie policy, and the website’s privacy principles for its visitors.
Cookies are small text files that store small pieces of information. They are stored on your device or network server by the websites you visit through your browser. When a website is loaded onto your browser, cookies are stored on your device. Cookies ensure that the website functions properly, provides a more secure experience, and offers a better user experience. Session and local storage areas serve the same purpose as cookies. Our website does not use cookies, but session and local storage functions are active.
Cookies are used to ensure that visitors benefit from our website in the most efficient way. If cookies are not preferred, they can be deleted or blocked via browser settings. However, this may negatively affect the performance of our website. Unless the visitor changes cookie settings in the browser, it is assumed that cookie usage is accepted.
1. Purpose of Processing Personal Data
The personal data obtained through your visit to our website are processed by the COMPANY in accordance with Articles 5 and 6 of the Law for the following purposes:
-
To carry out the necessary activities and related business processes to conduct the commercial operations of the COMPANY,
-
To carry out the necessary activities and processes to ensure that relevant individuals benefit from the products and services offered by the COMPANY,
-
To customize and promote the products and services provided by the COMPANY according to the tastes, usage habits, and needs of individuals.
2. Recipients and Purpose of Data Transfer
Personal data obtained through your visit to our website may be transferred, in line with the processing purposes, to our business partners, suppliers, legally authorized public institutions, and private persons, in accordance with the data processing conditions and purposes specified in Articles 8 and 9 of the Law.
3. Method of Collecting Personal Data
Cookies are small text files stored on the device or network server via browsers by the websites you visit. When our website is visited, with the visitor’s consent, cookies may also be implemented from the domains google.com, facebook.com, twitter.com, instagram.com, linkedin.com, and youtube.com in addition to our own.
4. Purpose of Cookie Use
Our website uses first-party and third-party cookies. First-party cookies are mostly necessary for the website to function correctly and do not collect personal data. Third-party cookies are used to enhance website performance, interaction, security, and advertisements, ultimately providing better service. They help speed up future interactions with our website and improve the user experience.
Cookies are used for the following purposes:
-
Statistics: These cookies store data such as the number of visitors, unique visitors, pages visited, and traffic sources. They help us analyze how well the site is performing.
-
Marketing: These cookies are used to personalize the advertisements shown to you and help track the effectiveness of campaigns. The information stored may also be used by third-party ad providers to show you ads on other websites.
-
Functional: These cookies support non-essential functions on the site, such as embedding videos or sharing content on social media.
-
Preferences: These cookies help us remember your settings and browsing preferences, such as language selection, for future visits.
Types of cookies used on our website are shown below:
| Cookie Type | Description |
|---|---|
| Session Cookies | Temporary cookies that are used during the visitor's session and deleted when the browser is closed. Ensures proper functioning of the website during the visit. |
| Persistent Cookies | Enhance functionality and provide better, faster service. They remember preferences and are stored on the device via the browser. |
| Technical Cookies | Ensure the functionality of the website and identify non-functional pages or areas. |
| Authentication Cookies | Used when visitors log in with a password, preventing the need to re-enter the password on every page. |
| Flash Cookies | Used to enable video or audio content on the website. |
| Customization Cookies | Remember user preferences like language settings across different pages of the website. |
| Analytical Cookies | Monitor analytics such as visitor numbers, viewed pages, visit times, and scroll actions. |
Main purposes of using cookies on our website:
-
To enhance the functionality and performance of the website and improve the services provided,
-
To improve the website and introduce new features while customizing according to your preferences,
-
To ensure the legal and commercial security of the website, the user, and the COMPANY.
5. Controlling Cookie Preferences
Different browsers offer different methods to block or delete cookies. Browser settings must be changed to block or delete cookies. For more information on how to manage and delete cookies, please visit: www.allaboutcookies.org
Visitors can personalize their cookie preferences by changing their browser settings.
6. Rights of Data Subjects
You may submit your requests within the scope of Article 11 of the Law, which governs the "rights of the data subject," by filling out the Application Form available at http://www.anamasyay.com.tr and sending it to the COMPANY as described in the Policy. Depending on the nature of your request, it will be processed as soon as possible and no later than thirty days, free of charge. However, if the request involves a cost, you may be charged according to the fee schedule determined by the Personal Data Protection Board.
7. Enforcement of the Policy
This Policy enters into force on the date of its publication. If any part or the entirety of the Policy is updated, the effective date will be revised accordingly.
You may access the COMPANY’s Personal Data Protection and Processing Policy, Data Retention and Destruction Policy, and the Application Form at: www.anamasyay.com.tr
BAŞVURU FORMU
A. Başvuru Sahibi iletişim bilgileri:
|
İsim ve Soyisim |
: |
|
|
T.C.K.N. |
: |
|
|
Telefon Numarası |
: |
|
|
E-posta |
: |
|
|
Adres |
: |
|
B. Lütfen Şirketimiz ile olan ilişkinizi belirtiniz. (Müşteri, iş ortağı, çalışan adayı, eski çalışan, üçüncü taraf firma çalışanı, hissedar gibi)
|
Müşteri
Ziyaretçi |
İş Ortağı/Çözüm Ortağı/Danışman
Diğer (Açıklayınız…) |
|
Şirketimiz içerisinde iletişimde olduğunuz birim: Konu: |
|
|
Eski Çalışanım
Çalıştığım Yıllar:
Diğer: |
İş Başvurusu/Özgeçmiş Paylaşımı Yaptım
Tarih:
Üçüncü Kişi Firma Çalışanıyım Lütfen çalıştığınız firma ve pozisyon bilgisini belirtiniz |
C. Lütfen KVK Kanunu kapsamındaki talebinizi detaylı olarak belirtin.
D. Lütfen başvurunuza vereceğimiz yanıtın tarafınıza bildirilme yöntemini seçiniz:
Adresime gönderilmesini istiyorum.
E-posta adresime gönderilmesini istiyorum.(E-posta yöntemini seçmeniz hâlinde size daha hızlı yanıt verebileceğiz.)
Elden teslim almak istiyorum.
(Vekâleten teslim alınması durumunda noter tasdikli vekâletname veya yetki belgesi olması gerekmektedir.)
İşbu başvuru formu, Şirketimiz ile olan ilişkinizi tespit ederek, varsa, Şirketimiz tarafından işlenen kişisel verilerinizi eksiksiz olarak belirleyerek, ilgili başvurunuza doğru ve kanuni süresinde cevap verilebilmesi için tanzim edilmiştir. Hukuka aykırı ve haksız bir şekilde veri paylaşımından kaynaklanabilecek hukuki risklerin bertaraf edilmesi ve özellikle kişisel verilerinizin güvenliğinin sağlanması amacıyla, kimlik ve yetki tespiti için Şirketimiz ek evrak ve malumat (Nüfus cüzdanı veya sürücü belgesi sureti vb.) talep etme hakkını saklı tutar. Form kapsamında iletmekte olduğunuz taleplerinize ilişkin bilgilerin doğru ve güncel olmaması ya da yetkisiz bir başvuru yapılması halinde Şirketimiz, söz konusu yanlış bilgi ya da yetkisiz başvuru kaynaklı taleplerden dolayı mesuliyet kabul etmemektedir.
Başvuru Sahibi (Kişisel Veri Sahibi) Adı Soyadı :
Başvuru Tarihi :
İmza
APPLICATION FORM INFORMATION TEXT
GENERAL EXPLANATIONS
Pursuant to Article 11 of the Personal Data Protection Law No. 6698 (“PDPL”), individuals whose personal data are processed (hereinafter referred to as the “Applicant”), defined as the data subject, are entitled to make certain requests regarding the processing of their personal data.
According to the first paragraph of Article 13 of the PDPL, applications to be submitted to our Company, which is the data controller, regarding these rights must be made in writing or through other methods as determined by the Personal Data Protection Board (“Board”).
Within this framework, applications to be made to our Company in writing may be submitted by printing out this form and delivering it via one of the following methods:
-
In person by the Applicant,
-
Through a notary,
-
By signing with a secure electronic signature as defined under Law No. 5070 on Electronic Signatures and sending it to our Company's registered e-mail address at: anamas@hs01.kep.tr,
-
By completing this application form and sending it via e-mail to muhasebe@anamasyay.com.tr, using either a mobile signature or your e-mail address previously registered in our system as notified to the data controller.
Below are the details of how written applications can be submitted to us, based on the method:
| Application Method | Address to Apply | Information to Include in Submission |
|---|---|---|
| In-person application (with ID verification) | Büyükakayacık OSB. Mh. 512. Sk. No:9 Selçuklu/KONYA | Write “Information Request Under the Personal Data Protection Law” on the envelope |
| Application via Notary | Büyükakayacık OSB. Mh. 512. Sk. No:9 Selçuklu/KONYA | Write “Information Request Under the Personal Data Protection Law” on the notification envelope |
| Application via Secure Electronic Signature (via KEP) | anamas@hs01.kep.tr | Write “Information Request Under the Personal Data Protection Law” in the subject line of the e-mail |
| Application via Mobile Signature or Registered E-mail (must match the e-mail registered with the data controller) | muhasebe@anamasyay.com.tr | Write “Information Request Under the Personal Data Protection Law” in the subject line of the e-mail |
After additional application methods are announced by the Board, our Company will also disclose how applications can be submitted through those channels.
Applications submitted to us will be answered within thirty (30) days from the date we receive your request, depending on the nature of the request, in accordance with the second paragraph of Article 13 of the PDPL. Responses will be delivered to the Applicant in writing or via electronic means, pursuant to the provisions of the PDPL.

