Veri Koruma
KVKK Aydınlatma Metni
Bu sayfa, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verilerin hangi ilkelere göre işlendiğini, saklandığını, aktarıldığını ve ilgili kişi haklarının nasıl kullanılacağını ayrıntılı biçimde açıklamaktadır.
1. Veri Sorumlusu
Kişisel verileriniz, veri sorumlusu sıfatıyla Kanova Yapı (bundan sonra "Şirket" olarak anılacaktır) tarafından, KVKK ve ilgili mevzuat hükümlerine uygun şekilde işlenmektedir. Şirket, kişisel verilerin hukuka aykırı işlenmesini ve erişimini önlemek, verilerin muhafazasını sağlamak amacıyla uygun teknik ve idari tedbirleri uygulamaktadır.
Veri sorumlusu sıfatıyla Şirket, veri işleme faaliyetlerinin planlanması, uygulanması, denetlenmesi ve raporlanmasına ilişkin iç süreçleri yazılı politika ve prosedürler ile yönetir. Kişisel verilere erişim, görev tanımları ve işin gerekliliği esasına göre sınırlandırılır.
2. İşlenen Kişisel Veri Kategorileri
Şirket tarafından sunulan ürün ve hizmetlerin niteliğine bağlı olarak; kimlik, iletişim, müşteri işlem, talep ve şikayet yönetimi, işlem güvenliği ve pazarlama kategorilerinde kişisel veriler işlenebilmektedir. Bu kapsamda ad-soyad, telefon, e-posta adresi, talep/mesaj içeriği, teklif ve sipariş süreçlerine ilişkin bilgiler, form gönderim kayıtları ve dijital etkileşim verileri işleme konu olabilmektedir.
Bu veri kategorileri, her ilgili kişi grubu için farklı kapsamda işlenebilir. Örneğin müşteri adayları bakımından iletişim ve talep verileri ön planda iken, sözleşme tarafları için finansal ve işlem verileri daha kapsamlı şekilde işlenebilmektedir. Şirket, her süreç için ayrı veri envanteri yaklaşımını benimser.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz; ürün ve hizmet süreçlerinin planlanması ve yürütülmesi, iletişim taleplerinin karşılanması, tekliflendirme ve satış sonrası destek faaliyetlerinin sürdürülmesi, müşteri memnuniyetinin artırılması, ticari faaliyetlerin mevzuata uygun şekilde icrası, iş sürekliliğinin sağlanması, kurumsal bilgilendirme süreçlerinin yönetimi ile olası hukuki uyuşmazlıklarda ispat ve savunma haklarının kullanılması amaçlarıyla işlenebilmektedir.
Şirket, işleme amaçlarını belirlerken işin niteliği, sektör uygulamaları, mevzuat yükümlülükleri ve ilgili kişilerin makul beklentilerini dikkate alır. Amaç dışında kullanımın önlenmesi için teknik ve organizasyonel kontrol mekanizmaları uygulanır.
4. İşlemenin Hukuki Sebepleri
Kişisel verileriniz, KVKK'nın 5. ve 6. maddelerinde düzenlenen hukuki sebepler kapsamında; kanunlarda açıkça öngörülmesi, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve Şirketin meşru menfaatleri için zorunlu olması hallerinde işlenebilmektedir. Gerekli olduğu hallerde açık rızanıza dayalı işleme faaliyetleri de ayrıca yürütülebilir.
Özel nitelikli kişisel verilerin işlenmesi gereken istisnai durumlarda, KVKK'nın 6. maddesinde öngörülen şartlar gözetilir ve ek güvenlik tedbirleri uygulanır. Açık rızaya dayalı süreçlerde, ilgili kişinin rızasını her zaman geri alabilmesine ilişkin mekanizmalar erişilebilir tutulur.
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz, yukarıda belirtilen amaçların yerine getirilebilmesi için mevzuatın izin verdiği ölçüde; tedarikçiler, iş ortakları, teknik hizmet sağlayıcılar, danışmanlar, yetkili kamu kurum ve kuruluşları ile hukuken yetkili özel kişi ve kurumlara aktarılabilecektir. Şirket, yurt dışına veri aktarımı gerektiren hallerde KVKK'nın 9. maddesi kapsamında öngörülen güvenceleri sağlamayı esas almaktadır.
Aktarımlarda amaçla sınırlılık ilkesi uygulanır; yalnızca gerekli veri kategorileri paylaşılır. Veri aktarımı yapılan tarafların hukuki ve teknik yükümlülükleri, sözleşmesel düzenlemelerle açıkça belirlenir. Aktarım sonrası süreçlerde de denetlenebilirlik ve hesap verebilirlik yaklaşımı benimsenir.
6. Saklama Süreleri ve İmha
Kişisel veriler, ilgili mevzuatta öngörülen veya işleme amacı için gerekli olan süre kadar muhafaza edilmektedir. Saklama süresinin sona ermesi veya işleme sebebinin ortadan kalkması halinde veriler, mevzuata uygun şekilde silinir, yok edilir veya anonim hale getirilir.
Saklama süreleri belirlenirken ilgili mevzuat, sözleşmesel ilişkiler, ticari kayıt gereklilikleri, uyuşmazlık ve ispat ihtiyaçları ile güvenlik riskleri birlikte değerlendirilir. İmha işlemleri periyodik takvimlere bağlanarak kayıt altına alınır.
7. İlgili Kişi Hakları
KVKK'nın 11. maddesi uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme, şartları oluştuğunda verilerin silinmesini veya yok edilmesini talep etme, bu işlemlerin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme haklarına sahipsiniz.
Hakların kullanılmasına ilişkin başvurularda, talebin niteliğine göre ek açıklama veya teyit istenebilir. Şirket, başvuru sonuçlarını açık ve anlaşılır biçimde ilgili kişiye iletmeyi; olumsuz sonuçlarda ise gerekçeyi somut şekilde açıklamayı ilke edinir.
8. Başvuru Usulü
KVKK kapsamındaki taleplerinizi, kimliğinizi tevsik edici bilgi ve belgelerle birlikte Şirkete yazılı olarak veya mevzuatta öngörülen diğer yöntemlerle iletebilirsiniz. Şirket, başvuruları talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırır; ancak işlemin ayrıca bir maliyet gerektirmesi halinde Kurul tarafından belirlenen tarifedeki ücret talep edilebilir.
Başvurularınızıbilgi@kanovayapi.come-posta adresi üzerinden de iletebilirsiniz.
9. Veri Güvenliği Tedbirleri
Şirket, kişisel verilerin güvenliğini sağlamak amacıyla; erişim kontrolü, kimlik doğrulama, kayıt izleme (log), ağ güvenliği, güncel yazılım kullanımı, düzenli yedekleme, veri maskeleme ve yetki yönetimi dahil olmak üzere risk seviyesine uygun teknik ve idari tedbirler uygulamaktadır.
Güvenlik tedbirleri düzenli aralıklarla gözden geçirilir, ihtiyaç halinde güncellenir ve çalışan farkındalığını artırmaya yönelik eğitim programları uygulanır. Olası veri ihlali durumlarında mevzuata uygun bildirim süreçleri işletilir.
10. Metnin Güncellenmesi
İşbu Aydınlatma Metni, mevzuat değişiklikleri, Kurul kararları, yargı içtihatları ve şirket süreçlerindeki değişiklikler doğrultusunda güncellenebilir. Güncel metin yayımlandığı tarihte yürürlüğe girer ve bir önceki sürümün yerine geçer.
