GDPR Text
EXHIFUTURE KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI
1. Introduction
EXHIFUTURE (EXHIFUTURE yada Şirket yada Biz) 07.04.2016 tarihli Resmi Gazete’de yayımlanarak 07.10.2016 tarihi itibariyle tüm hükümleriyle yürürlüğe giren “Kişisel Verilerin Korunması Kanunu”na (KVKK ya da Kanun) tam uyumun sağlanması için gerekli olan hassasiyeti en üst düzeyde göstermektedir. Bu kapsamda kişisel verilerin de hukuka uygun olarak işlenmesini ve korunmasını önemsemekte ve öncelikleri arasına almaktadır. İşbu sebeple EXHIFUTURE, kişisel verilerin işlenmesi ve korunması faaliyetlerine ilişkin olarak sizleri şeffaf bir şekilde bilgilendirmek adına “Kişisel Verilerin İşlenmesi Ve Korunması Politikası”nı (Politika) hazırlamıştır.
2. Purpose and Scope of the Policy
İşbu Politika, kişisel verilerin işlenmesi ve korunmasına ilişkin olarak EXHIFUTURE tarafından kişisel verisi işlenen EK-1’de listesi yer alan ilgili kişilere açıklamalarda bulunmak amacıyla hazırlanmış olup, bu kapsamda kişisel verileri EXHIFUTURE tarafından işlenen işbu ilgili kişiler, hangi kişisel verilerinin, hangi amaçla işlendiği, bu verilerinin hangi amaçlarla kimlere aktarılabileceği, kişisel verilerinin korunmasına yönelik hangi idari ve teknik tedbirlerin alındığı, kişisel verileri üzerinde sahip olduğu hakların neler olduğu ve bu haklara yönelik taleplerine ilişkin başvuru yöntemleri ve diğer hususlarda bilgilendirilmektir. Bu şekilde Şirket tarafından gerçekleştirilen kişisel verilerin işlenmesi ve korunması faaliyetlerinde mevzuata tam uyumun sağlanması ve işbu ilgili kişilerin kişisel verilerine dair mevzuattan kaynaklanan tüm haklarının korunması hedeflenmektedir. EXHIFUTURE çalışanlarının, stajyerlerinin ve hissedar/ortaklarının kişisel verilerinin işlenmesi ve korunması faaliyetlerine ilişkin bilgilendirme “Çalışan Kişisel Verilerinin İşlenmesi Ve Korunması Politikası”nda yer almaktadır.
3. Definitions
The definitions in this Policy are as follows:
- Explicit Consent: Consent based on information about a specific subject, expressed freely and with free will.
Alıcı Grubu: - Recipient Group: The category of real or legal persons to whom personal data is transferred by the data controller.
- Anonymization: Making personal data unidentifiable or non-associable with a specific individual in any way, even when matched with other data.
İlgili Kişi: Kişisel verisi işlenen gerçek kişiyi, (işbu Politika kapsamında çalışanlar, stajyerler ve hissedar/ortaklar haricinde EXHIFUTURE tarafından kişisel verisi işlenen EK-1’de listesi yer alan kişileri)
- Personal Data: Any information about an identified or identifiable real person.
- Special Categories of Personal Data: Data related to individuals' race, ethnic origin, political opinions, philosophical beliefs, religion, sect, or other beliefs, clothing and attire, membership in associations, foundations or unions, health, sexual life, criminal convictions, and security measures, as well as biometric and genetic data.
- Processing of Personal Data: Any operation performed on personal data, whether fully or partially automatic or not, including obtaining, recording, storing, preserving, altering, rearranging, disclosing, transferring, taking over, making obtainable, classifying, or using the data.
- Board: Personal Data Protection Board.
- Institution: Personal Data Protection Authority.
- Data Recording System: The system in which personal data is processed according to specific criteria.
- Data Controller: Real or legal person determining the purposes and means of processing personal data.
For definitions not included in this Policy, the definitions in the Law and secondary regulations are applicable.
4. General Principles for Processing Personal Data
KVKK’nun 4. maddesinde kişisel verilerin işlenmesi için uyulması gereken genel ilkeler düzenlenmektedir. EXHIFUTURE, kişisel veri işleme faaliyetleri kapsamında öncelikli olarak aşağıda açıklanan işbu genel ilkelere uygun şekilde hareket etmektedir.
Hukuka ve dürüstlük kurallarına uygun olma: EXHIFUTURE, her türlü kişisel veri işleme sürecinde yürürlükte bulunan mevzuata uygun şekilde hareket etmekte ve dürüstlük kurallarına uymaktadır.
Doğru ve gerektiğinde güncel olma: EXHIFUTURE, sizlerin kişisel verilerinin doğru ve güncel duruma uygun olması için gerekli tedbirleri almakta, güncellenmesi için olanak sağlamakta ve verilerin veri tabanlarına doğru şekilde aktarımını temin için gerekli önlemleri almaktadır. Belirli, açık ve meşru amaçlar için işlenme: EXHIFUTURE, kişisel veri işleme faaliyetlerini belirli ve meşru amaçlarla sınırlı tutmakta ve sözkonusu amaçlara ilişkin olarak sizleri aydınlatma metinleri aracılığıyla açık bir şekilde bilgilendirmektedir.
İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: EXHIFUTURE tarafından kişisel veriler, temin edildikleri sırada sizlere bildirilen amaç için gerektiği ölçüde, bu amaçla bağlantılı ve sınırlı olarak işlenmektedir.
İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme: EXHIFUTURE kişisel verilerinizi yürürlükte bulunan mevzuat kapsamında belli bir süre belirlendiği takdirde bu süre boyunca muhafaza etmektedir. Mevzuatta bu şekilde bir süre belirlenmediği takdirde ise veri kullanım amacı ve şirket prosedürleri göz önünde tutularak makul saklama süreleri belirlenmekte ve veriler bu süre ile sınırlı şekilde saklanmaktadır. Bahsi geçen sürelerin sona ermesini takiben ise veriler, “EXHIFUTURE Kişisel Veri Saklama Ve İmha Politikası” (Politika) doğrultusunda silinmekte, yok edilmekte ve anonim hale getirilmektedir.
5. Conditions for Processing Personal Data
The conditions for processing personal data are regulated in Article 5 of the Law, and the conditions for processing special categories of personal data are regulated in Article 6. The Law allows the processing of personal data without the explicit consent of the data subject in certain cases specified in these articles. The conditions for processing personal data may vary depending on whether the personal data is special categories of personal data and whether it relates to health and sexual life.
KVKK m.5/2 ve KVKK m. 6/3 hükümlerinde düzenlenen açık rıza aranmaksızın kişisel verilerin işlenebileceği haller aşağıda olup, EXHIFUTURE, öngörülen işbu durumların haricinde açık rızanıza istinaden kişisel verilerinizi işleyebilmektedir.
According to Article 5/2 of the LPPD, it is possible to process personal data without explicit consent in the presence of one of the following conditions:
• a) It is clearly foreseen in the laws.
• b) It is necessary for the protection of the life or physical integrity of the person or someone else who is unable to express his/her consent due to actual impossibility or whose consent is not given legal validity.
• c) It is necessary to process personal data of the parties to the contract, provided that it is directly related to the establishment or performance of a contract.
• ç) It is mandatory for the data controller to fulfill its legal obligation.
• d) It has been made public by the person concerned.
• e) Data processing is mandatory for the establishment, exercise or protection of a right.
• f) It is mandatory to process data for the legitimate interests of the data controller, provided that it does not harm the fundamental rights and freedoms of the person concerned.
According to KVKK 6/3, it is possible to process special personal data without requiring explicit consent in the following cases, provided that adequate measures determined by the Board are taken:
Personal data other than health and sexual life can only be collected in cases stipulated by law, and personal data related to health and sexual life can only be collected under the obligation of confidentiality for the purposes of protecting public health, preventive medicine, medical diagnosis, execution of treatment and care services, planning and management of health services and their financing. It may be processed by persons or authorized institutions and organizations without the express consent of the person concerned.
6. Conditions for Transferring Personal Data to Domestic and Foreign Countries
Article 8 of the Law regulates the transfer of personal data to third parties in Turkey, and Article 9 regulates the transfer of personal data to third parties abroad.
According to Article 8 of the Law, personal data may be transferred to third parties in Turkey without your explicit consent, provided that one of the conditions specified in Article 5/2 or Article 6/3 of the Law is met, taking into account other provisions in other laws.
According to Article 9 of the Law, personal data may be transferred to third parties abroad without your explicit consent, provided that one of the conditions specified in Article 5/2 or Article 6/3 of the Law is met, and if there is adequate protection in the country where the personal data will be transferred, or if there is no adequate protection, the data controllers in Turkey and the relevant foreign country undertake adequate protection in writing, and the permission of the Board is obtained.
7. Methods of Collection and Your Collected Personal Data
Kişisel verileriniz EXHIFUTURE tarafından, sayılanlar ile sınırlı olmamak üzere; görüşmeler sırasında sözlü olarak yada elden yada elektronik posta yoluyla yada sosyal medya üzerinden ilettiğiniz/paylaştığınız bilgiler/belgeler üzerinden bizzat tarafınızdan ve/veya işvereniniz olan tedarikçilerimizden ve/veya işvereniniz olan müşterilerimizden, ve/veya kamuya açık alanlardan ve/veya işvereniniz olan basın yayın kuruluşlarından ve/veya network sağlayıcı tedarikçimizden ve/veya aile üyeniz/yakınınız çalışanımızdan, yine tedarikçimiz seyahat acentelerinden ve/veya internet erişimine kayıt için elektronik ortamda sunulan kayıt ekranı, kablosuz internet bağlantısı kanallarıyla ve/veya görüntü kaydedici cihazlar vasıtasıyla fiziki ve elektronik ortamlar aracılığıyla ve diğer fiziki ve elektronik ortamlar aracılığıyla otomatik ve otomatik olmayan yollarla toplanmakta ve toplanan kişisel verileriniz EXHIFUTURE’dan talep ettiğiniz ürün hizmete, EXHIFUTURE tarafından yürütülecek faaliyetler ve kanuni yükümlülüklere göre değişmektedir. Toplanan kişisel veri kategorileri ve ilgili veri kategorilerinin açılımları işbu Politika’nın ekinde (EK-2) yer almaktadır. Kişisel verisi işlenen ilgili kişiye göre işbu kişisel veri kategorileri içerisinde yer alan bilgiler değişiklik gösterebilmektedir.
8. Purposes of Processing Your Personal Data
Elde edilen kişisel verileriniz EXHIFUTURE tarafından KVKK’da öngörülen genel ilkelere uygun olarak; KVKK’nın 5 ve 6. maddelerinde belirtilen işleme şartları dahilinde EK-3’de sayılan amaçlar ile işlenmektedir.
9. Transfer of Your Personal Data
EXHIFUTURE kişisel verilerinizin 3. kişilerle paylaşılması hususunda, diğer kanunlarda yer alan hükümler saklı kalmak kaydıyla KVKK’da düzenlenen şartlara uymakta, kişisel verilerinizi KVKK’da öngörülen şartlar haricinde açık rızanız temin edilmeksizin 3. kişilerle paylaşmamaktadır.
Bu çerçevede EXHIFUTURE tarafından hukuka uygun olarak işlenen kişisel verileriniz; aşağıda EK-4’de belirtilen alıcı gruplarına KVKK’nın 8 ve 9. maddelerinde belirtilen işleme şartları çerçevesinde aktarılabilmektedir.
Kişisel verilerinizin paylaşıldığı bu durumlarda EXHIFUTURE verilerin paylaşıldığı tarafın bu Politika’da yer alan kurallara ve mevzuatta yer alan hükümlere uygun şekilde işleme ve aktarım faaliyetinde bulunması için gerekli önlemleri alır.
10. Storage of Your Personal Data
Şirketimiz tarafından Kanun ve diğer mevzuat hükümlerine uygun olarak işlenmiş olmasına rağmen işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler Şirketimizin resen vermiş olduğu karar veya talebinize istinaden silinir, yok edilir veya anonim hale getirilir. Şirketimiz, kişisel verilerinizin saklama sürelerini belirlerken yürürlükte bulunan mevzuatı ve işleme faaliyetine konu olan kişisel verilerinizin işleme amaçlarını gözönündetutarak tespit yapmaktadır. Bu kapsamda kişisel verilerinizin işleme faaliyetine ilişkin yasal yükümlülükler ile ilgili zamanaşımı süreleri sözkonusuysa mutlaka dikkate alınmaktadır. Kişisel veri işleme amacının ortadan kalkması halinde ise, kişisel verilerin tutulmasına olanak sağlayan başka bir hukuki sebep veya dayanak bulunmadığı sürece veriler silinmekte, yok edilmekte ve anonim hale getirilmektedir. Detaylı bilgi EXHIFUTURE’ın, kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak yaptığı “EXHIFUTURE Kişisel Veri Saklama Ve İmha Politikası”nda mevcuttur.
11. Measures Taken for the Protection of Your Personal Data
As the relevant person according to Article 11 of PDPL;
IFAS takes all necessary technical and administrative measures to ensure the security of your personal data and prevent unauthorized access, unauthorized disclosure, alteration, or destruction. In this context, within the framework of the Law and secondary regulations, measures such as pseudonymization, anonymization, ensuring physical security, access authorization, information classification, employee training, and audits are taken.
Bahsi geçen bu haklarınıza ilişkin taleplerinizi iletmek için “EXHIFUTURE Kı̇şiselVerı̇lere İlişkin İlgili Kişi Başvuru Formu”nu doldurarak, başvuru formunda belirtilen usullerden biriyle iletmeniz durumunda talebiniz mümkün olan en kısa sürede ve her halükarda Kanun’da öngörülen süre içerisinde değerlendirilerek sonuçlandırılacaktır. Başvurunuzun incelenmesi ve sonuçlandırılmasına ilişkin işlemin bir maliyeti gerektirmesi halinde EXHIFUTURE Kurul tarafından belirlenen ücreti alabilecektir.
In order for third parties to request an application on your behalf, you must have a special power of attorney issued through a notary on behalf of the person who will apply.
Our company may request information from you in order to determine whether you are the applicant or not, and may ask you questions regarding your application in order to clarify the issues stated in the application.
12. Your Rights as a Data Subject
EXHIFUTURE, kişisel verilerinizin hukuka aykırı olarak işlenmesini önlemek, verilerinize hukuka aykırı olarak erişilmesini önlemek ve muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik makul teknik ve idari önlemleri almakta, bu kapsamda Kurum’un internet sitesinde yayımlanan “Kişisel Veri Güvenliği Rehberi”nde belirtilen ve ayrıca Kurul’un 31/01/2018 tarih 2018/10 sayılı “Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler İle İlgili Kararı”nı (Karar) dikkate almaktadır. EXHIFUTURE tarafından alınan teknik ve idari tedbirler EK-5’te yer almaktadır.
13. Application Methods for Your Rights
EXHIFUTURE kişisel verilerin korunması hakkındaki uygulamalar ve yasal düzenlemeler hakkında güncel bilgiler sunmak amacıyla işbu Politikada değişiklik yapma hakkını saklı tutmaktadır. Yapılan değişiklikler işbu Politika’nın ekinde (EK-6) yer almaktadır.
For E-Newsletter Membership
For E-Newsletter Membership
Corporate
Services
Contact
İstanbul Dünya Ticaret Merkezi, Atatürk Cad. A1 Blok Kat:5 No:226 Yeşilköy Bakırköy İstanbul / TÜRKİYE
Copyright © 2024 EXHIFUTURE İstanbul - GDPR Text
Web Design Digital Küre ®