KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI VE AYDINLATMA METNİ
KİŞİSEL VERİLERİN KORUNMASI POLİTİKASININ AMACI
İşbu Kişisel Verilerin Korunması Politikası (“Politika”), Roya Yapı Sanayi Ticaret Anonim Şirketi (“Roya Yapı”) kişisel verilerin korunması hususuna olan yaklaşımını belirlemekte ve;
• Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi
• Kişisel Verilerin İşlenmesi: Kişisel Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi;
• Özel Nitelikli Kişisel Veriler: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri;
• Veri Sorumlusu: Herhangi bir Roya şirketi veya Kişisel Verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan diğer gerçek veya tüzel kişiyi;
• Veri İşleyen: Herhangi bir Roya şirketi veya onun verdiği yetkiye dayanarak onun adına Kişisel Verileri işleyen gerçek veya tüzel kişiyi;
• Veri Sahibi: Kişisel Verilerin konusu olduğu gerçek kişiyi;
• Veri Kayıt Sistemi: Herhangi bir Roya şirketinin kullandığı Kişisel Verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini;
• Kurul: Kişisel Verileri Koruma Kurulunu;
• Kurum: Kişisel Verileri Koruma Kurumunu;
• Kanun: 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayınlanmış olan Kişisel Verilerin Korunması Kanunu’nu ifade etmektedir.
Politika, Roya’nın
• Topladığı Kişisel Verilerin
o İçerik ve kategorileri
o Kullanılış biçimi;
o Paylaşılabileceği yurtiçi ve yurtdışında bulunan kişi ve kurumlar;
• Kişisel Verilerin işleniş biçimleri;
• Kişisel Verilerin muhafaza edilme koşulları;
• Kişisel Veri Sahiplerinin hakları;
• Kişisel Verilerin korunmasına ilişkin alınan önlemler; hakkında detaylandırmakta ve Roya faaliyetleri bakımından Kişisel Verilerin sahiplerini bu hususlarda aydınlatma amacı gütmektedir.
ROYA TARAFINDAN TOPLANAN KİŞİSEL VERİLER VE BUNLARIN İŞLENME AMACI
Roya’nın amacı ile ilişkili olarak aşağıdakilerle sınırlı olmamak üzere, müşterileri, çalışanları ve yetkililerinin Kişisel Verileri toplanabilmekte ve işlenebilmektedir:
• Nüfus cüzdanı, sürücü belgesi, pasaport, ikametgâh, nüfus kayıt örneği, evlilik cüzdanı kimlik belgeleri ve bunların örnekleri;
• Sağlık raporları, kan grubu karneleri gibi sağlık bilgileri;
• Fotoğraf, video, parmak izi gibi biyometrik ve genetik verileri;
• Telefon numarası, elektronik posta adresi bilgileri;
• Ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili, sabıka kaydı dâhil olmak üzere çeşitli bilgileri;
• İmzalarını tasdik eder nitelikte herhangi bir resmi belge;
Roya Kişisel Veri işleme amacı ve dayanağı aşağıdaki şekilde özetlenmiş olup Roya Kişisel Verilerin işlenmesi bakımından söz konusu amaç ve dayanağın dışına çıkmayacağını taahhüt etmektedir; Kişisel Verileri işleme amacı aşağıdaki gibidir:
• Ticari ortaklar için:
o KVKK 5(2)(c)’de düzenlenen istisnalar hariç olmak kaydıyla,
o Daha önceden elde edilmiş verilerin ileriki işlemlerde kullanılması;
o Ticari uyuşmazlıkların çözümü;
o Zaman kazanılması;
o Veri güvenliğinin temini amacıyla verilerin yurtdışı veya yurtiçi serverlara aktarılması;
o Verilerin yedeklenmesi;
o Dış ve iç denetim, muhasebe, vergi danışmanlığı;
o Grup içi veri aktarımı;
o IT, tercüme, hukuki danışmanlık hizmeti;
o Geleceğe dönük planlama;
o İstatistik tutulması;
o Geçmiş çalışmaların takibi;
o İş yerinde düzen ve kontrol, yönetim, uyumun sağlanması;
o Ofis etkinliklerinden edinilen verilerin arşivlenmesi;
o İşe alım sürecinin işleyişinin kolaylaştırılması
VERİ TOPLAMA YÖNTEMİ
Roya, Kişisel Verileri aşağıdaki belirtilen yöntemler ile toplayacaktır:
• Elektronik posta;
• Faks;
• Telefon;
• Posta;
• Kurye;
• Elden teslim
İŞLEME VE AKTARIM İZNİ
Yurtiçinde İşleme ve Aktarım: Roya’nın ilgili kişilerin Kişisel Verilerinin yurtiçinde işlenmesi ve üçüncü gerçek ve tüzel kişilere aktarımı ilgili kişinin açık rızası ile mümkün olup açık rıza yoksa ancak aşağıdaki şartların varlığında gerçekleşecektir:
• Kanunlarda açıkça öngörülmesi;
• Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması;
• Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait Kişisel Verilerin işlenmesinin gerekli olması;
• Roya veya diğer Veri Sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması;
• İlgili kişinin kendisi tarafından alenileştirilmiş olması;
• Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması;
• İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Roya veya diğer Veri Sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Özel Nitelikli Kişisel Verilerin İşleme ve Aktarımı: Özel nitelikli Kişisel Verilerin işlenmesi ve aktarımı ancak ilgili kişilerin açık rızası ile mümkün olup açık rıza yoksa ancak aşağıdaki şartların varlığında gerçekleşecektir:
• Sağlık ve cinsel hayata ilişkin olmayan Kişisel Veriler, kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın işlenebilir.
• Sağlık ve cinsel hayata ilişkin Kişisel Veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir.
Yurtdışında İşleme ve Aktarım: Roya, ticari ortaklarıyla ve çalışanlarıyla ilişkili olarak, ilgili kişilerin Kişisel Verilerinin yurtiçinde işlenmesi ve üçüncü gerçek ve tüzel kişilere aktarımı ilgili kişinin açık rızası ile mümkün olup açık rıza yoksa ancak aşağıdaki şartların varlığında gerçekleşecektir:
• Yukarıda a ve 4.b’de belirtilen şartların mevcudiyeti halinde ve bunlara ek olarak;
• Kişisel Verinin aktarılacağı yabancı ülkede;
• Kurulca belirlenerek ilan edildiği üzere yeterli korumanın bulunması;
• Yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kurulun izninin bulunması.
• Kişisel Veriler ayrıca, uluslararası sözleşme hükümleri saklı kalmak üzere, ülkenin veya ilgili kişinin menfaatinin ciddi bir şekilde zarar göreceği durumlarda, ancak ilgili kamu kurum veya kuruluşunun görüşü alınarak Kurulun izniyle yurt dışına aktarılabilir.
KİŞİSEL VERİLERİN KORUNMASI POLİTİKASINDA YAPILACAK DEĞİŞİKLİKLER
Roya, işbu Politikada zaman zaman faaliyetlerin gerektirdiği ölçüde veya yasal açıdan gerekli olan değişiklikleri Söz konusu değişiklikler, değişikliğe uğramış olan Politika metninin http://royayapi.com.tr/ sitesinde paylaşılması ile birlikte geçerlilik kazanacaktır. Ayrıca, müşterilere, çalışanlara ve yetkililere yapılacak değişikliklerle ilgili elektronik posta yoluyla bildirimde bulunulacaktır.
KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN AYDINLATMA METNİ
Roya olarak, kişisel verilerinizin gizliliğine ve güvenliğine önem veriyoruz. Bu kapsamda, işbu Aydınlatma Metni (“Aydınlatma Metni”) ile Veri Sorumlusu sıfatı ile Roya olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun (“ETK”) başta olmak üzere, yürürlükte bulunan ilgili mevzuat hükümlerine (“Mevzuat”) uygun olarak kişisel verilerinizin işlenmesi hususunda sizleri bilgilendirmek isteriz. Kişisel verilerinizin işlenme amaçları konusunda detaylı bilgilere, “http://royayapi.com.tr/” adresinden Roya Kişisel Verilerin Korunması Politikası’ndan ulaşabilirsiniz.
İŞLENEN KİŞİSEL VERİLERİNİZ, İŞLEME AMAÇLARI VE HUKUKİ SEBEBİ
Şirketimiz tarafından kimlik verileriniz (ad, soyadı), iletişim verileriniz (cep telefonu numarası, e-posta adresi) ve lokasyon ve işlem güvenliği bilgileriniz (rıza kayıtlarınız, IP adresiniz, piksel etiketleri, tıklama akışı, trafik verisi) Roya tarafından KVKK m.5/2 kapsamında; (i) “Kanunlarda açıkça öngörülmesi”, (ii) “bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması” ve (iii) “bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması” hukuki sebeplerine dayalı olarak aşağıda açıklanan amaçlar kapsamında işlenecektir:
• Roya portföyünde bulunan gayrimenkuller kapsamında ürün/hizmet talebinde bulunduğunuz takdirde Şirketimiz tarafından size teklifte bulunulabilmesi ve talebinize uygun olarak bilgi aktarılabilmesi ve talebinizin yerine getirilmesi amacıyla çalışmaların yürütülmesi ve bu kapsamda tarafınızla iletişime geçilmesi,
• Şirketimizin uygulanabilir tüm yasal düzenlemeler kapsamında idari ve hukuki yükümlülüklerini yerine getirebilmesi,
• Şirketimizin, iştiraklerimizin, iş ortaklarımızın ve iş ilişkisi içerisinde olduğumuz üçüncü kişiler ile ilişkilerimizin yürütülmesi, söz konusu kişilerin hukuki ve ticari güvenliğinin temini, hukuksal süreçlerin takibi ve mevzuattan doğan hakların tesisi, kullanılması ve korunması.
Toplanan kişisel verileriniz, KVKK m.5/1 kapsamında açık rızanızın varlığı halinde, Roya tarafından aşağıda yer alan amaçlar kapsamında işlenebilecektir:
• Roya portföyünde bulunan gayrimenkuller bakımından potansiyel alıcı/kiracı olabilecek müşterilerin belirlenmesi ve söz konusu müşterilere ilişkin hedefe yönelik pazarlama faaliyetlerinde bulunulması,
• Şirketimizin ticari ve iş stratejilerinin belirlenmesi, Müşteri hizmetlerimizin/ilişkilerimizin yürütülmesi ve memnuniyetinizin değerlendirilmesi ve bu bağlamda istatistiki çalışmaların yürütülmesi,
• İzniniz olması halinde iletişim bilgileriniz üzerinden Roya portföyünde bulunan gayrimenkuller ile ilgili her şekilde tarafınız ile iletişim kurulması ve telefon, sms (kısa mesaj), e-posta ve dijital kanallar yoluyla tanıtım ve pazarlama amacıyla bilgilendirme yapılması, veri ve bilgi aktarılması,
• Satış pazarlama ve müşteri hizmetleri bakımından verimliliğin arttırılması için müşterilere ilişkin istatistik tutulması.
KİŞİSEL VERİLERİNİZİN AKTARILDIĞI TARAFLAR VE AKTARIM AMAÇLARI
Roya tarafından işlenen kişisel verileriniz KVKK’da öngörülen temel ilkelere uygun olarak ve KVKK m. 8/1 uyarınca, açık rızanızın varlığı halinde, yukarıda belirtilen amaçlar kapsamında açık rızanıza ihtiyaç duyulan hallerde, Roya’nın hizmet ve ürünü sağlaması veya sözleşmenin ifası amacıyla hizmet aldığı ve gizlilik yükümlülüğü bulunan yurt içinde mukim hizmet ve/veya danışmanlık aldığı kişi ve kurumlara, tedarikçilerine ve hizmet sağlayıcılarına ve iş ortaklarına aktarılabilecektir. Bunun yanında, yukarıda açıklamış olduğumuz faaliyetler kapsamında, kişisel verileriniz KVKK m.8/2 uyarınca kanunen yetkili kamu kurumlarına ve yetkili özel kişilere aktarılabilecektir. Ayrıca, yukarıda belirtilen amaçların gerçekleştirilmesi doğrultusunda; KVKK m. 8/1 uyarınca, açık rızanızın varlığı halinde Roya ve KVKK m.9/1 uyarınca açık rızanızın varlığı halinde bir sözleşme vasıtasıyla hizmet aldığımız ve gizlilik yükümlülüğü bulunan yurt dışında mukim iş ortaklarımıza ve tedarikçilerimiz ile paylaşılabilecektir.