1. GİRİŞ
    1.1. Amaç ve Kapsam

6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) 7 Nisan 2016 tarihinde yürürlüğe girmiş olup; işbu ETİK MÜHENDİSLİK DANIŞMANLIK TASARIM VE EĞİTİM HİZMETLERİ ANONİM ŞİRKETİ Kişisel Verilerin İşlenmesi ve Korunması Politikası (“KVK Politikası”), ETİK MÜHENDİSLİK DANIŞMANLIK TASARIM VE EĞİTİM HİZMETLERİ ANONİM ŞİRKETİ’nin (“Şirket” veya “Etik Mühendislik”) Kanun’a uyumluluğunun sağlanması ve ETİK MÜHENDİSLİK tarafından kişisel verilerin korunması ve işlenmesine ilişkin yükümlülüklerin yerine getirilmesinde uyulacak prensiplerin belirlenmesi amaçlarıyla hazırlanıp yürürlüğe konmuştur. 

İşbu KVK Politikası, kişisel verilerin işleme şartlarını belirlemekte ve kişisel verilerin işlenmesinde ETİK MÜHENDİSLİK tarafından benimsenen ana ilkeleri ortaya koymaktadır. Bu çerçevede KVK Politikası, Şirket tarafından ETİK MÜHENDİSLİK çalışanları dışındaki kişilere yönelik olarak gerçekleştirilen Kanun kapsamındaki tüm kişisel veri işleme faaliyetlerini ve 

ETİK MÜHENDİSLİK tarafından kişisel verisi işlenen tüm kişisel verilerin sahiplerini kapsamaktadır. ETİK MÜHENDİSLİK çalışanlarının kişisel verilerinin işlenmesine ilişkin hususlar, ETİK MÜHENDİSLİK DANIŞMANLIK TASARIM VE EĞİTİM HİZMETLERİ ANONİM ŞİRKETİ Çalışan Kişisel Verilerinin İşlenmesi ve Korunması Politikası’nda ayrıca düzenlenmektedir.

1.2. Yürürlük ve Değişiklik

    İşbu KVK Politikası ETİK MÜHENDİSLİK tarafından onaylanıp yürürlüğe girdiği tarihten itibaren geçerlidir. Şirket, yasal düzenlemelere paralel olarak KVK Politikası’nda değişiklik yapma hakkını saklı tutar. 

    Başta Kanun olmak üzere yürürlükteki mevzuat ile bu KVK Politikası’nda yer verilen düzenlemelerin çelişmesi halinde, yürürlükteki mevzuat hükümleri uygulanacaktır.

    1. ŞİRKETİMİZİN YÜRÜTTÜĞÜ KİŞİSEL VERİ İŞLEME FAALİYETLERİNE YÖNELİK VERİ SAHİPLERİ, VERİ İŞLEME AMAÇLARI VE VERİ KATEGORİLERİ
      1. Veri Sahipleri

    KVK Politikası kapsamındaki veri sahipleri, ETİK MÜHENDİSLİK tarafından kişisel verileri işlenmekte olan ETİK MÜHENDİSLİK çalışanları dışındaki tüm gerçek kişilerdir. Bu çerçevede genel olarak veri sahibi kategorileri aşağıdaki şekildedir:

    VERİ SAHİBİ KATEGORİLERİAÇIKLAMA
    ZiyaretçiŞirket’in bina ve yerleşkeleri ile internet sitesini ziyaret eden gerçek kişileri ifade etmektedir.
    Çalışan AdayıŞirket’e veya Şirket’in destek sağladığı Kuruluşlara iş başvurusunda bulunmuş olan gerçek kişileri ifade etmektedir.
    Şirket YetkilisiŞirket’in yönetim kurulu üyesi ve yetkili diğer gerçek kişileri ifade etmektedir
    İş Birliği İçerisinde Olduğu Kurum/Şirket Çalışanları, Hissedarları veya YetkilileriŞirket’in her türlü iş ilişkisi içerisinde bulunduğu kurumlarda (örneğin tedarikçi, iş/çözüm ortağı, alt işveren bayi ve benzeri gibi ) çalışan, bu kurumların hissedarları veya yetkilileri olan gerçek kişileri ifade etmektedir.
    Üçüncü KişilerYukarıda yer verilen veri sahibi kategorileri ile Şirket çalışanları hariç Şirket’in kişisel veri işleme faaliyetlerine konu olan diğer gerçek kişileri ifade etmektedir.
    1. Kişisel Veri İşleme Amaçları

    ETİK MÜHENDİSLİK tarafından kişisel verileriniz ve özel nitelikli kişisel verileriniz, Kanun’da ve ilgili mevzuatta yer alan kişisel veri işleme şartlarına uygun olarak aşağıdaki amaçlarla işlenebilmektedir:

    ANA AMAÇLARALT AMAÇLAR
    İnsan Kaynakları operasyon ve faaliyetlerin kurgulanması ve icrası ve geliştirilmesi1. Personel temin süreçlerinin yürütülmesi2. Eğitim faaliyetlerinin yürütülmesi
    Şirketin ve Şirket ile iş ilişkisinde olanların hukuki, teknik ve ticari-iş güvenliğinin temini1. Hukuk işlerinin takibi2. Şirket faaliyetlerinin Şirket politika ve prosedürleri ile ilgili mevzuata uygun olarak yürütülmesi amacıyla gerekli operasyonların yürütülmesi3. Yetkili kuruluşlara mevzuattan kaynaklı bilgi verilmesi4. Ziyaretçi kayıtlarının oluşturulması ve takibi5. Acil durum yönetimi süreçlerinin planlanması ve icrası6. Denetim faaliyetlerinin planlanması ve icrası7. İş sağlığı ve güvenliği süreçlerinin yürütülmesi8. Yerleşke ve tesislerin güvenliğinin sağlanması
    Şirket’in ticari ve/veya iş stratejilerinin planlanması ve yürütülmesi1. İş ortakları ve tedarikçilerle olan
    ilişkilerin yönetimi2. Stratejik planlama faaliyetlerinin
    yürütülmesi
    3. Talep ve şikayetlerin takibi ve
    sonuçlandırılması
    Denetim Faaliyetlerinin Planlanması ve İcrasıŞirket faaliyetlerinin yasal düzenlemelere uygun olarak yürütülmesinin temini maksadıyla denetim faaliyetlerinin planlanması ve icrası
    Şirket faaliyetlerin gerçekleştirilmesi için gerekli çalışmaların yapılması ve iş süreçlerinin yürütülmesi1. Etkinlik yönetimi2. İş faaliyetlerinin yürütülmesi3. Kurumsal iletişim faaliyetlerinin yürütülmesi4. Bilgi güvenliği süreçlerinin yürütülmesi5. Bilgi teknolojileri alt yapısının oluşturulması ve yönetilmesi6. Finans ve muhasebe işlerinin takibi
    1. Kişisel Veri Kategorileri

    ETİK MÜHENDİSLİK tarafından aşağıda kategorize edilmiş kişisel verileriniz, Kanun’da ve ilgili mevzuatta yer alan kişisel veri işleme şartlarına uygun olarak işlenmektedir:

    KİŞİSEL VERİ KATEGORİZASYONUAÇIKLAMA
    Kimlik BilgisiEhliyet, nüfus cüzdanı, pasaport, avukatlık kimliği, evlilik cüzdanı gibi dokümanlarda yer alan kişinin kimliğine dair tüm bilgiler
    İletişim BilgisiTelefon numarası, adres, e-posta gibi veri sahibiyle iletişim kurulmasını sağlayan bilgiler
    Fiziksel Mekan Güvenlik BilgisiKamera kayıtları, araç bilgisi kayıtları ve güvenlik noktasında alınan kayıtlar gibi fiziksel mekâna girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler
    Finansal BilgiŞirket’in kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası, borç/alacak bilgisi gibi bilgiler
    Çalışan Adayı BilgisiŞirket çalışanı olmak için başvuruda bulunmuş veya ticari teamül ve dürüstlük kuralları gereği Şirket’in insan kaynakları ihtiyaçları doğrultusunda çalışan adayı olarak değerlendirilmiş bireylerle ilgili işlenen kişisel veriler
    Hukuki İşlem ve Uyum BilgisiHukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası, tedarikçi/ iş ortağı ile ticari ilişkilerin hukuki zemine oturtulması ile kanuni yükümlülüklerimiz ve Şirket’imizin politikalarına uyum kapsamında işlenen kişisel veriler
    İşlem BilgisiŞirket’in yürütmüş olduğu faaliyetler çerçevesinde sunulan hizmetlerle ilgili veya Şirketin veya kişisel veri sahibinin hukuki ve diğer menfaatlerini korumak amacıyla işlenen çağrı merkezi, telefon kayıtları, üyelik bilgisi, cookie kayıtları gibi veriler
    Görsel İşitsel BilgiFotoğraf ve kamera kayıtları (Fiziksel Mekân Güvenlik Bilgisi kapsamında giren kayıtlar hariç) ve ses kayıtlar
    Araç BilgisiVeri sahibi ile ilişkilendirilen araçlar ile ilgili bilgiler (örneğin plaka bilgisi)
    Talep/Şikayet Yönetimi BilgisiŞirket’e yöneltilmiş olan her türlü talep, şikâyet veya önerinin alınması ve değerlendirilmesine ilişkin kişisel veriler
    Denetim teftiş BilgisiŞirket’in kanuni yükümlülükleri ve Şirket politikalarına uyumu kapsamında işlenen kişisel veriler
    Özel Nitelikli VeriKişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler
    1. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN İLKELER VE ŞARTLAR
      1. Kişisel Verilerin İşlenmesine İlişkin İlkeler

    ETİK MÜHENDİSLİK tarafından kişisel veriler, Kanun’un 4. maddesinde yer alan kişisel veri işleme ilkelerine uygun olarak işlenmektedir. Bu ilkelere her bir kişisel veri işleme faaliyeti açısından uyulması zorunludur:

    1. Kişisel Verilerin İşlenmesine İlişkin Şartlar

    Şirket tarafından kişisel verileriniz, Kanun’un 5. maddesinde yer alan kişisel veri işleme şartlarından en az birinin varlığı halinde işlenmektedir. Söz konusu şartlara ilişkin açıklamalar aşağıda yer almaktadır: 

    1. Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Şartlar

    Kanun’un 6. maddesinde özel nitelikli kişisel veriler, sınırlı sayıda olacak şekilde belirtilmiştir. Bunlar; kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileridir. 

    ETİK MÜHENDİSLİK, özel nitelikli kişisel verileri, ilgili yasal düzenlemelere uygun olarak ve Kişisel Verileri Koruma Kurulu (“KVK Kurulu”) tarafından belirlenen ilave tedbirlerin alınmasını sağlayarak aşağıdaki durumlarda işlemektedir:

    1. KİŞİSEL VERİLERİN AKTARILMASI

    ETİK MÜHENDİSLİK, Kanun’un 8. ve 9. maddelerinde sıralanan ve KVK Kurulu tarafından belirlenmiş olan ilave düzenlemelere uygun olarak; kişisel verilerin aktarılması şartlarının bulunması durumunda, kişisel verileri, yurt içinde veya yurt dışına üçüncü kişilere aktarabilmektedir.

    Aktarımın yapılacağı ülkenin KVK Kurulu tarafından ilan edilen yeterli korumaya sahip güvenli ülkelerden olması halinde; Kanun’un 5. ve 6. maddesinde yer alan ve işbu KVK Politikası’nın 3. Başlığı altında açıklanmış olan veri işleme şartlarından en az birinin varlığı halinde ve veri işleme şartlarına ilişkin temel ilkelere uymak şartıyla ETİK MÜHENDİSLİK tarafından kişisel verileriniz yurt dışındaki üçüncü kişilere aktarılabilmektedir.

    Aktarımın yapılacağı ülkenin KVK Kurulu tarafından ilan edilen yeterli korumaya sahip güvenli ülkelerden olmaması halinde; kişisel veriler işbu KVK Politikası’nın 3. Başlığı altında açıklanmış olan veri işleme şartlarından en az birinin varlığı halinde ve Kanun’un 4’üncü maddesinde belirtilen temel ilkelere uygun olarak aşağıda yer verilen durumlarda yurt dışındaki üçüncü taraflara aktarılabilmektedir:

    Kanun’un genel ilkeleri ile 8. ve 9. maddelerinde yer alan veri işleme şartları dahilinde ETİK MÜHENDİSLİK, aşağıdaki tabloda kategorizasyonu yapılmış taraflara veri aktarımı gerçekleştirebilmektedir:

    PAYLAŞILAN TARAF KATEGORİZASYONUKAPSAMAKTARIM AMACI
    İş OrtağıŞirket’in ticari faaliyetlerini yürütürken iş ortaklığı kurduğu taraflar anlamına gelmektedir.Kişisel verilerin aktarıldığı iş ortaklarına aşağıda aktarım amaçları ile birlikte yer verilmektedir.Finansal iş süreçlerinin yürütülmesi amacıyla iş ortağı Bankalarİşe alım faaliyetleri kapsamında sınav, test ve envanter çalışmalarının yürütülmesi amacıyla yurt dışında mukim hizmet sağlayıcılarDenetim faaliyetlerinin gerçekleştirilmesi amacıyla çalışılmakta olan denetim firmalarıHukuki danışmanlık alınması amacıyla çalışılmakta olan hukuk bürolarıSağlanacak olan burslara ilişkin olarak burs başvurularının değerlendirilmesi amacıyla bağımsız jüri üyeleriİş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak kişisel veriler aktarılmaktadır.
    TedarikçiŞirket’in ticari faaliyetlerini yürütürken Şirket’in emir ve talimatlarına uygun olarak sözleşme temelli hizmet sunan taraflar anlamına gelmektedirTedarikçiden dış kaynaklı olarak temin edilen ve Şirket’in ticari faaliyetlerini yerine getirmek için gerekli olan hizmetlerin sunulmasını sağlamak amacıyla sınırlı olarak kişisel veriler aktarılmaktadır.
    Kanunen Yetkili Kamu KurumuHukuken Şirket’ten bilgi ve belge almaya yetkili kamu kurum ve kuruluşları anlamına gelmektedir.İlgili kamu kurum ve kuruluşlarının bilgi talep etme amacıyla sınırlı olarak kişisel veri paylaşımı yapılmaktadır.
    Kanunen Yetkili Özel Kurumuİlgili mevzuat hükümlerine göre Şirket’ten bilgi ve belge almaya yetkili özel hukuk kişileri (örneğin bağımsız denetçiler) anlamına gelmektedir.İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak kişisel veri paylaşımı yapılmaktadır.
    1. VERİ SAHİPLERİNİN AYDINLATILMASI VE VERİ SAHİPLERİNİN HAKLARI

    Kanun’un 10. maddesine göre kişisel verilerin işlenmesinden önce veya en geç kişisel verilerin işlenmesi anında, veri sahiplerinin kişisel verilerinin işlenmesine ilişkin aydınlatılmaları gerekmektedir. İlgili madde gereğince veri sorumlusu sıfatıyla ETİK MÜHENDİSLİK tarafından kişisel veri işleme faaliyetinin yürütüldüğü her durumda veri sahiplerinin aydınlatılmasını sağlamak üzere şirket içi gerekli yapı oluşturulmuştur. Bu kapsamda;

    Yukarıda sıralanan veri sahibi haklarına yönelik başvurular ……… adresinde yer alan Veri Sahibi Başvuru Formu doldurularak ETİK MÜHENDİSLİK’e iletilebilir. Talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde başvuru ücretsiz olarak sonuçlandırılacaktır; ancak işlemin ayrıca bir maliyet gerektirmesi halinde KVK Kurulu tarafından belirlenecek tarifeye göre veri sahibinden ücret talep edilebilecektir.

    ETİK MÜHENDİSLİK, başvuruların değerlendirilmesi sırasında öncelikle talepte bulunan kişinin gerçek hak sahibi olup olmadığını tespit etmektedir. Bununla birlikte Şirket gerek gördüğü durumlarda talebin daha iyi anlaşılabilmesi için detaylı ve ek bilgi isteyebilmektedir.

    Şirket tarafından veri sahibi başvurularına yanıtlar, yazılı olarak veya elektronik ortamda veri sahiplerine bildirilmektedir. Başvurunun reddedilmesi halinde ret nedenleri gerekçeli olarak veri sahibine açıklanacaktır.

    Kişisel verilerin doğrudan veri sahibinden elde edilmemesi halinde; Şirket tarafından (1) kişisel verilerin elde edilmesinden itibaren makul bir süre içerisinde, (2) kişisel verilerin veri sahipleri kişi ile iletişim amacıyla kullanılacak olması durumunda, ilk iletişim kurulması esnasında, (3) kişisel verilerin aktarılacak olması halinde, en geç kişisel verilerin ilk kez aktarımının yapılacağı esnada veri sahiplerinin aydınlatılmasına ilişkin faaliyetler yürütülmektedir.

    1. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ, ANONİM HALE GETİRİLMESİ

    Kanun’un 7. maddesi gereğince hukuka uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde, ETİK MÜHENDİSLİK tarafından kişisel verilerin saklanmasına ilişkin sektör pratikleri de göz önünde bulundurularak yasalara uygun bir şekilde daha uzun bir saklama süresi belirlenmeyen durumlarda, kişisel veriler resen veya veri sahibinin talebi üzerine, Kişisel Verileri Koruma Kurumu tarafından yayımlanan rehberlere, periyodik imha sürelerine ve veri sahibi başvurusuna uygun olarak ETİK MÜHENDİSLİK tarafından silinir, yok edilir veya anonim hale getirilir.

    Şirket tarafından işlenmekte olan kişisel veriler kategorik bazda ele alınarak, her bir kişisel veri kategorisi için ilgili olduğu veri işleme süreci doğrultusunda azami veri saklama süreleri belirlenmiştir. Bahsi geçen azami süreler de dahil olmak üzere saklama ve imha sürecinin ne şekilde yürütüleceğine ilişkin detaylı bilgiler, Şirket tarafından düzenlenmiş olan Kişisel Veri Saklama ve İmha Politikası’nda ortaya konulmaktadır.