Kurumsal Politika
Gizlilik Politikası
Bu metin, Kanova Yapı tarafından yürütülen dijital süreçlerde kişisel verilerin korunmasına ilişkin yaklaşımı, veri güvenliği tedbirlerini ve ziyaretçi haklarını kurumsal çerçevede açıklamaktadır.
Kanova Yapı ("Şirket"), dijital kanallar üzerinden yürüttüğü tüm faaliyetlerde ziyaretçi ve müşterilerinin mahremiyetini korumayı temel ilke olarak benimser. İşbu Gizlilik Politikası, web sitemizi ziyaret eden kişilerin kişisel verilerinin hangi kapsamda işlendiğini, saklandığını, korunduğunu ve hangi durumlarda paylaşılabildiğini açıklamak amacıyla hazırlanmıştır.
Şirket, kişisel veri işleme süreçlerinde hukuka ve dürüstlük kurallarına uygunluk, doğru ve gerektiğinde güncel olma, belirli/açık/meşru amaçlarla işleme, işlendikleri amaçla bağlantılı/sınırlı/ölçülü olma ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilme ilkelerini esas alır. Gizlilik yaklaşımımız; yalnızca mevzuata uyum değil, aynı zamanda kurumsal etik, müşteri güveni ve sürdürülebilir iş yapış biçimi bakımından da temel bir yükümlülük olarak ele alınmaktadır.
1. Politikanın Kapsamı
Bu politika; web sitesi kullanımınız, iletişim formları, teklif talepleri ve benzeri etkileşimler sırasında toplanan kişisel verileri kapsamaktadır. Politika, Şirketin kontrolü dışındaki üçüncü taraf internet siteleri için geçerli değildir; üçüncü taraf bağlantılarına erişiminiz halinde ilgili sitelerin kendi politikalarının incelenmesi önerilir.
Politika, web sitesi ile sınırlı olmaksızın, çevrim içi kanallar üzerinden gerçekleştirilen müşteri ilişkileri süreçlerinde elde edilen verilerin işlenmesine ilişkin genel yaklaşımı da yansıtır. Bununla birlikte, belirli hizmet veya proje özelinde ek aydınlatma metinleri, sözleşmesel hükümler veya teknik dokümanlar yayınlanması halinde, özel düzenlemeler öncelikli olarak uygulanabilir.
2. Toplanan Veriler
Şirket tarafından; ad-soyad, e-posta adresi, telefon numarası, şirket bilgisi, talep konusu, mesaj içeriği, teknik trafik verileri, işlem güvenliği kayıtları, tercih ve kullanım bilgileri gibi veriler, hizmetin niteliği ile sınırlı olmak üzere toplanabilmektedir.
Ayrıca, ziyaret sırasında kullanılan tarayıcı ve cihaz türü, işletim sistemi, IP bilgisi, yönlendiren sayfa, ziyaret süresi, tıklama hareketleri gibi teknik veriler de güvenlik, performans ve analiz amaçlarıyla işlenebilir. Şirket, kişisel veri minimizasyonu ilkesine uygun olarak yalnızca gerekli verileri toplar ve fazladan veri toplanmaması için süreçlerini periyodik olarak gözden geçirir.
3. Veri İşleme Amaçları
Toplanan veriler; talep ve başvuruların yanıtlanması, teklif süreçlerinin yürütülmesi, müşteri ilişkilerinin yönetimi, ürün ve hizmet kalitesinin artırılması, mevzuata uyum, bilgi güvenliği süreçlerinin yönetimi, pazarlama iletişimi ve kurumsal raporlama faaliyetlerinin yürütülmesi amaçlarıyla işlenebilmektedir.
Bunun yanında, veri işleme faaliyetleri; iç denetim ve risk yönetimi, operasyonel planlama, iş ortakları ile koordinasyon, kalite standartlarının takibi, iş sağlığı ve güvenliği gerekliliklerinin yerine getirilmesi, müşteri deneyiminin ölçümlenmesi ve sürekli iyileştirme faaliyetlerinin yürütülmesi için de gerekli olabilmektedir.
4. Hukuki Dayanak
Kişisel veriler, başta 6698 sayılı Kanun olmak üzere ilgili mevzuat kapsamında; sözleşmenin ifası, hukuki yükümlülüğün yerine getirilmesi, meşru menfaat, hakkın tesisi/kullanılması/korunması ve gerekli hallerde açık rıza hukuki sebeplerine dayanılarak işlenmektedir.
Açık rıza gerektiren işlemler bakımından, ilgili kişiye gerekli bilgilendirme yapıldıktan sonra özgür iradeye dayalı onay alınması hedeflenir. Açık rızanın geri çekilmesi halinde, geri çekme tarihinden sonraki işlemler durdurulur; ancak geri çekmeden önce hukuka uygun şekilde yapılmış işlemler geçerliliğini korur.
5. Veri Güvenliği
Şirket, kişisel verilerin güvenliğini sağlamak amacıyla erişim yetkilendirme, loglama, güncel güvenlik yazılımları, ağ güvenliği kontrolleri, veri minimizasyonu, eğitim ve farkındalık çalışmaları dahil olmak üzere teknik ve idari tedbirler uygulamaktadır. Bu tedbirler, teknolojik gelişmeler ve risk seviyeleri dikkate alınarak düzenli olarak gözden geçirilir.
Veri güvenliğine ilişkin olarak rol bazlı erişim modeli, yetki matrisi, parola politikaları, güvenli yedekleme, güvenlik olay yönetimi, zafiyet değerlendirme ve gerekli hallerde sızma testi benzeri kontroller devreye alınabilir. Şirket, kişisel verilerin korunmasına yönelik kurum içi politika ve prosedürlerini yaşayan dokümanlar olarak yönetir.
6. Veri Paylaşımı
Kişisel veriler, hizmet sunumunun gerektirdiği ölçüde ve mevzuata uygun şekilde; teknik altyapı sağlayıcıları, danışmanlar, tedarikçiler, iş ortakları ile hukuken yetkili kamu kurum ve kuruluşlarına aktarılabilir. Şirket, aktarım süreçlerinde gizlilik yükümlülükleri ve veri güvenliği şartlarını sözleşmesel ve operasyonel tedbirlerle güvence altına almayı hedefler.
Aktarım süreçlerinde alıcı tarafın veri güvenliği yeterliliği, aktarımın amacı, veri kategorisi ve hukuki dayanak dikkate alınır. Gerekli hallerde veri işleyen sözleşmeleri, gizlilik taahhütleri ve teknik güvenlik protokolleri uygulanır. Mevzuatın izin verdiği sınırlar dışında veri paylaşımı yapılmaz.
7. Saklama Süresi
Kişisel veriler, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı/saklama süreleri dikkate alınarak muhafaza edilir. Süre sonunda veriler; silme, yok etme veya anonim hale getirme yöntemleriyle imha edilir.
Saklama süreleri belirlenirken sözleşmesel yükümlülükler, ticari kayıt düzeni, vergi ve muhasebe mevzuatı, tüketici mevzuatı, ispat yükümlülüğü ve olası uyuşmazlık riskleri birlikte değerlendirilir. Süresi dolan veriler için imha süreçleri kayıt altına alınarak denetlenebilir şekilde yürütülür.
8. İlgili Kişi Başvuruları
İlgili kişiler, KVKK'nın 11. maddesi kapsamındaki haklarına ilişkin başvurularını Şirkete yazılı olarak veya mevzuatın izin verdiği yöntemlerle iletebilir. Başvurular, yasal süreler içinde değerlendirilerek sonuçlandırılır.
Başvuru ve bilgi talepleriniz içinbilgi@kanovayapi.come-posta adresi üzerinden iletişime geçebilirsiniz.
Başvurularda kimlik doğrulamasına ilişkin yeterli bilgi sunulması, talebin açık ve anlaşılır biçimde ifade edilmesi ve mümkünse konuya ilişkin destekleyici belgelerin eklenmesi, değerlendirme sürecinin sağlıklı yürütülmesi açısından önemlidir. Şirket, hukuki yükümlülükler saklı kalmak kaydıyla başvuruları hızlı ve şeffaf bir yaklaşımla sonuçlandırmayı hedefler.
9. Çocukların Gizliliği
Şirketin dijital varlıkları genel olarak yetişkin kullanıcılar için tasarlanmıştır. 18 yaş altı bireylere ait kişisel verilerin, yasal temsilci bilgisi ve onayı olmaksızın bilerek işlenmesi hedeflenmez. Bu kapsamdaki olası durumlarda ilgili kayıtlar, mevzuata uygun inceleme sonrası gecikmeksizin değerlendirilir.
10. Politika Değişiklikleri
Şirket, mevzuat değişiklikleri, operasyonel gereklilikler veya teknolojik gelişmeler doğrultusunda bu politikayı güncelleme hakkını saklı tutar. Güncel metin, yayımlandığı tarihten itibaren hüküm ve sonuç doğurur.
Esaslı değişiklikler yapılması halinde kullanıcıların farkındalığını artırmak için web sitesi üzerinde görünür bilgilendirme yöntemleri kullanılabilir. Politikanın güncel sürümünün düzenli olarak kontrol edilmesi ilgili kişinin sorumluluğundadır.
