ECZACIBAŞI MONROL NÜKLEER ÜRÜNLER SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Benzer belgeler
ECZACIBAŞI GAYRİMENKUL GELİŞTİRME VE YATIRIM A.Ş KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

E-KART ELEKTRONİK KART SİSTEMLERİ SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

(I nternet Sitesi)

PLATO FİNANSAL DANIŞMANLIK SERVİSLERİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

AK-TAŞ DIŞ TİCARET ANONİM ŞİRKETİ İNTERNET SİTESİ GİZLİLİK POLİTİKASI

İSTANBUL MODERN KİŞİSEL VERİLERİNİN KORUNMASI VE İŞLENMESİ POLİTİKASI Eylül 2018

AYGERSAN AYDINLATMA GEREÇLERİ SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ

NN HAYAT VE EMEKLİLİK ANONİM ŞİRKETİ KİŞİSEL VERİLERİNİN KORUNMASI VE İŞLENMESİ POLİTİKASI

GÜVENCE HESABI KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

ECZACIBAŞI HOLDİNG A.Ş KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

TECHPOİNT SERVİS VE DESTEK HİZMETLERİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİNE DAİR POLİTİKA

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

1. Giriş. 2. Tanımlar

ALARKO HOLDİNG A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

HALK HAYAT ve EMEKLİLİK A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA BİLGİLENDİRME

BAV AVM İnşaatları A.Ş. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN AYDINLATMA METNİ

ECZACIBAŞI TÜKETİM ÜRÜNLERİ SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİ İŞLEME ENVANTERİ VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

ALSİM ALARKO SANAYİ TESİSLERİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

DİGİTAL PLATFORM TEKNOLOJİ HİZMETLERİ A.Ş. ve KREA İÇERİK HİZMETLERİ VE PRODÜKSİYON A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI

KİŞİSEL VERİLERİN ELDE EDİLMESİ VE İŞLENMESİ İLE İLGİLİ BİLGİLENDİRME FORMU

BAUHAUS İNŞAAT MALZEMELERİ VE EV GEREÇLERİ LİMİTED ŞİRKETİ 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA

Ad-Soyad, Cinsiyet, Doğum Tarihi, GENERAL MOBILE ÇALIŞAN ADAYI AYDINLATMA VE RIZA METNİ

KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ

ÇİMKO ÇİMENTO VE BETON SAN.TİC.A.Ş. VERİ SAHİBİ BAŞVURU FORMU

VOLVO CAR TURKEY OTOMOBİL LİMİTED ŞİRKETİ KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN BAŞVURU FORMU

TÜRKİYE SİGORTA, REASÜRANS VE EMEKLİLİK ŞİRKETLERİ BİRLİĞİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

TARİŞ ZEYTİN A.Ş. TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA

Aydınlatma Yükümlülüğü ve Açık Rıza Beyanı

MAN TÜRKİYE ANONİM ŞİRKETİ ÇALIŞAN ADAYLARININ KİŞİSEL VERİLERİNİN İŞLENMESİNE İLİŞKİN POLİTİKA Revizyon Tarihi:

6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA VERİ SAHİPLERİNİN HAKLARINI KULLANMALARI İÇİN BAŞVURU FORMU

İşbu Veri Sahibi Başvuru Formu nda yer alan bilgilerin doğru ve güncel olduğunu kabul ederim.

VERİ SAHİBİ BAŞVURU FORMU

KLÜH MULTİSERVİCES TÜRKİYE GRUBU

VESTEL ŞİRKETLER GRUBU KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

RS CTA GIDA TEKSTİL SANAYİ TİCARET LİMİTED ŞİRKETİ KİŞİSEL VERİ SAHİBİ BAŞVURU FORMU

EVMANYA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

Başvuru Hakkının Kapsamı

Kişisel Verilerin Korunması ve Gizlilik Politikası

DKY İNŞAAT VE GAYRİMENKUL YATIRIM ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI HAKKINDA AYDINLATMA BİLDİRİMİ

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

ozdisan.com TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA

Şirketimiz tarafından kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanununun 5 ve 6.maddelerine uygun şekilde;

D-ÖDEME TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

EMİN EVİM ŞİRKETLER GRUBU KİŞİSEL VERİ SAHİBİ BAŞVURU FORMU

D-ÖDEME TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

EFE İÇECEK SANAYİ VE TİCARET A.Ş. VERİ SAHİBİ BAŞVURU FORMU

Başvuruda Belirtilecek Bilgi

DUMANKAYA İNŞAAT SANAYİ ve TİCARET A.Ş.

U.N. RO-RO İŞLETMELERİ ANONİM ŞİRKETİ VERİ SAHİBİ BAŞVURU FORMU

ECZACIBAŞI TOPLULUĞU KURULUŞLARI KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

Veri Sorumlusu: OMSAN Lojistik A.Ş. Küçükbakkalköy Mah. Merdivenköy Yolu Caddesi No: 3/1 Ataşehir/İstanbul

Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,

Sanko Holding Kişisel Verilerin Korunması ve İşlenmesi Politikası

VERİ SAHİBİ BAŞVURU FORUMU 1. VERİ SAHİBİNİN BAŞVURU HAKKI

KPMG TÜRKİYE 1 KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİNE İLİŞKİN MÜŞTERİ AYDINLATMA METNİ. Revizyon Tarihi:

EK-2 Veri Sorumlusu: Olgun Çelik A.Ş. Keçiliköy OSB Mah. Hasan Türek Bulvarı No:14, Yunusemre / Manisa

KONU: Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi

TEKSAN JENERATÖR VE BAĞLI GRUP ŞİRKETLERİ ZİYARETÇİLERE YÖNELİK 6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU GEREĞİNCE AYDINLATMA METNİ

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Türkiye Kişisel Verilerin Korunması Kanunu Hakkında Bilgi

Veri Sorumlusu: Suzuki Motorlu Araçlar Pazarlama A.Ş. Acıbadem Mahallesi, Alidede Sokak, No.2, Kadıköy, İstanbul

GARİP USTA PASTANELERİ

DORUKNET KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

EFES PAZARLAMA VE DAĞITIM TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

MARITIMETRAINER Uzaktan Eğitim Sistemi Kişisel Verilerin Korunması ve İşlenmesi

BOR GÜMRÜK MÜŞAVİRLİĞİ HİZMETLERİ ANONİM ŞİRKETİ. Kişisel Verilerin Korunması ve Veri Gizliliği Politikası

Kişisel Verilerin Korunması Mevzuatına Kısa Bir Bakış ve Uyum Süreçlerine İlişkin Güncel Tespitler. Av. Yasemin Semiz

ZORLU TEKSTİL GRUBU KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA AYDINLATMA/BİLGİLENDİRME

- KİŞİSEL VERİLERİN KORUNMASI MEVZUATINA UYUM İÇİN YAPILMASI GEREKENLER HAKKINDA HUKUK BÜLTENİ-

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

TURKISHBANK A.Ş. VE İŞTİRAKLERİ KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

ANATOPTAN TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.1

ANADOLU RESTORAN İŞLETMELERİ LİMİTED ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

HÜR VE KABUL EDİLMİŞ MASONLAR DERNEĞİ AYDINLATMA METNİ

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.1

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.1

VERİ SAHİBİ BAŞVURU FORMU. Kişisel veri sahipleri, Kordsa tarafından elde edilen kişisel ve özel nitelikli kişisel verilere ilişkin olarak;

NAKSAN HOLDİNG A.Ş Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni

GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

İşbu dokuman Trabzon Enerji Üretim ve Ticaret Anonim Şirketi nin yazılı izni olmaksızın çoğaltılıp, dağıtılamaz. 1 Doküman No: FR-29/01.

Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni

EİP ECZACIBAŞI İLAÇ PAZARLAMA ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

Veri Sorumlusu: Ortadoğu Otomotiv Ticaret A.Ş. Burhaniye Mah. Kısıklı Cad. No:65 Üsküdar, İstanbul

İSTİNYEPARK AVM VERİ SAHİBİ BAŞVURU FORMU

Kişisel Verilere İlişkin Aydınlatma Metni. Veri Sorumlusu: Adilbey Holding A.Ş. Adres: Bodrum Şubesi, Kaynar Mevkii Bodrum, Muğla, Turkey.

ORJİN GRUBU VERİ SAHİBİ BAŞVURU FORMU

ÖZELCAN A.Ş. TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA

Kişisel Verilerin Korunması Hakkında Bilgilendirme Metni

KİŞİSEL VERİLERİN KORUNMASI BAŞVURU FORMU

İLKE ÇELİK METAL SANAYİ VE TİCARET ANONİM ŞİRKETİ ŞİRKET ÇALIŞANLARININ KİŞİSEL VERİLERİNİN KORUNMASI VE İŞLENMESİ POLİTİKASI

BOZLU HOLDİNG A.Ş. VE GRUP ŞİRKETLERİ KİŞİSEL VERİLERİN İŞLENMESİ VE MUHAFAZA EDİLMESİ HAKKINDA POLİTİKA

YAPI KREDİ FAKTORİNG A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA KURUM POLİTİKASI

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 2.0

Transkript:

ECZACIBAŞI MONROL NÜKLEER ÜRÜNLER SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

İÇİNDEKİLER Eczacıbaşı Monrol Nükleer Ürünler Sanayi ve Ticaret A.Ş.... 2 Kişisel Verilerin Korunması ve İşlenmesi Politikası... 2 1) Veri Gizliliğine İlişkin İlkeler... 2 2) Toplanan Kişisel Verileriniz... 3 3) Kişisel Veri İşleme Amaçlarımız... 4 4) Kişisel Verilerin Saklanması... 5 5) Kişisel Verilerin Aktarılması... 6 6) Veri Güvenliği... 6 7) Veri Sahiplerinin hakları... 7 8) Veri Sahipleri Tarafından Hakların Kullanılması... 7 9) CCTV (Kapalı Devre Kamera Sistemi) Kullanımı... 8 1

Eczacıbaşı Monrol Nükleer Ürünler Sanayi ve Ticaret A.Ş. Kişisel Verilerin Korunması ve İşlenmesi Politikası İşbu Eczacıbaşı Monrol Nükleer Ürünler Sanayi ve Ticaret A.Ş. Kişisel Verilerinin Korunması ve İşlenmesi Politikası ( Politika ), Eczacıbaşı Monrol Nükleer Ürünler Sanayi ve Ticaret A.Ş. ( Şirket ) tarafından çalışan adayları ve müşteriler başta olmak üzere Şirketimiz çalışanları dışındaki gerçek kişilere ait Kişisel Verilerin, Kişisel Verilerin Korunması Kanunu ( Kanun ) kapsamında işlenmesine ilişkin Şirket in beyan ve açıklamalarını içermektedir. Şirketimiz, Kişisel Verilerin korunması hakkındaki uygulamalarımız ve yasal düzenlemeler hakkında güncel bilgiler sunmak amacıyla Politikada değişiklikler yapma hakkını saklı tutmaktadır. Politikada yapılan değişikliklerin esaslı değişiklikler olması halinde Veri Sahipleri çeşitli kanallar aracılığıyla bilgilendirilecektir. Şirketimiz tarafından Kişisel Verileri işlenen çalışanlara ait Kişisel Verilerinin İşlenmesine ilişkin hususlar ise Eczacıbaşı Monrol Nükleer Ürünler Sanayi ve Ticaret A.Ş. Çalışan Kişisel Verilerinin Korunması ve İşlenmesi Politikası kapsamında düzenlenmektedir. İşbu Politika kapsamında kullanılan kavramlara ilişkin tanımlara kişisel verilerin korunması mevzuatı da dikkate alınarak EK-1 de yer verilmiştir. 1) Veri Gizliliğine İlişkin İlkeler Şirketimiz tüm Kişisel Veri İşleme faaliyetleri kapsamında aşağıda açıklanan genel ilkelere uygun şekilde hareket etmektedir. Hukuka ve dürüstlük kurallarına uygun hareket etme: Şirketimiz her türlü Kişisel Veri İşleme sürecinde, yürürlükte bulunan mevzuata uygun şekilde hareket etmekte ve dürüstlük kurallarına uymaktadır. Doğruluk ve güncellik: Şirketimiz, Veri Sahiplerine Kişisel Verilerini güncellemesi için olanak sağlamakta ve verilerin veri tabanlarına doğru bir şekilde aktarımını temin için gerekli önlemleri almaktadır. Belirli, açık ve meşru amaçlar için işleme: Şirketimiz, Kişisel Veri İşleme faaliyetlerini belirli ve meşru amaçlarla sınırlı tutmakta ve söz konusu amaçlara ilişkin olarak Veri Sahiplerini aydınlatma metinleri aracılığıyla açık bir şekilde bilgilendirmektedir. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: Şirketimiz tarafından Kişisel Veriler, temin edildikleri sırada Veri Sahibine bildirilen amaç için gerektiği ölçüde, bu amaçla bağlantılı ve sınırlı olarak işlenmektedir. İlgili mevzuatta öngörülen veya ilgili amaç için gerekli olan süre kadar muhafaza edilme: Şirketimiz Kişisel Verileri yürürlükte bulunan mevzuat kapsamında belli bir süre belirlendiği takdirde bu süre boyunca muhafaza etmektedir. Mevzuatta bu şekilde bir süre belirlenmediği takdirde ise veri kullanım amacı ve Şirketimiz prosedürleri göz önünde tutularak makul saklama süreleri belirlenmekte ve veriler bu süre ile sınırlı şekilde saklanmaktadır. Bahsi geçen sürelerin sona ermesini takiben ise 2

veriler, Şirketimiz prosedürleri doğrultusunda silinmekte, yok edilmekte veya anonim hale getirilmektedir. 2) Toplanan Kişisel Verileriniz Şirketimiz tarafından toplanan Kişisel Verileriniz Şirketimiz ile olan ilişkinin niteliği ve kanuni yükümlülüklere göre değişmektedir. Toplanan Kişisel Verileriniz şu şekilde sıralanabilecektir: Kimlik Bilgisi (gerekli olduğu ölçüde değişkenlik göstermek üzere, T.C. kimlik numarası, adsoyad, pasaport numarası, nüfus cüzdanı paylaşılması halinde cüzdanda yazılı bilgiler, fotoğraf, vb.) İletişim Bilgisi (E-mail adresi, telefon numarası, cep telefonu numarası, adres vb.) Lokasyon Verisi (Kişiyle ilişkilendirilen hizmetlerimiz kullanılırken, özellikle mobil app'lerde, veya şirketimizin araçları kullanılırken elde edilen lokasyon bilgisi vb.) Müşteri Bilgisi (Kişiyle ilişkilendirilen müşteri numarası, müşteri gelir bilgisi, müşteri meslek bilgisi, araç plakası, eğitim bilgisi vb.) Aile Bireyleri ve Yakın Bilgisi (özellikle çalışan adayları ile ilgili olarak Veri Sahibinin çocukları, eşleri ile ilgili kimlik bilgisi, iletişim bilgisi ve profesyonel, eğitim bilgileri vb.) Müşteri İşlem Bilgisi (Kişiyle ilişkilendirilen bir talimat ve talebe bağlı CDR (call detail record), call center kayıtları, kredi kartı ekstresi, gişe dekontları, müşteri talimatları, buna yönelik kanallarda kaydedilen kayıtlar vb.) Fiziksel Mekan Güvenlik Bilgisi (giriş-çıkış kayıtları, ziyaret bilgileri, kamera kayıtları vb.) İşlem Güvenliği Bilgisi (internet sitesi şifre ve parola bilgileri vb.) Risk Yönetimi Bilgisi (kişisel Veri Sahibiyle ilişkilendirilen KKB sorgusu sonuçları ve kayıtları, adres kayıt sistemi kayıtları, IP adresi izleme kayıtları vb.) Finansal Bilgi (Yasal bir takip olması halinde resmi mercilerden gelen bilgi paralelinde kredi kartı borcu, kredi tutarı, kredi ödemeleri, ödenecek faiz tutarı ve oranı, borç bakiyesi, alacak bakiyesi vb.) Çalışan Adayı Bilgisi (özgeçmiş, mülakat notları, kişilik testleri sonuçları vb.) Hukuki İşlem ve Uyum Bilgisi (mahkeme ve idari merci kararları gibi belgelerde yer alan veriler vb.) Denetim ve Teftiş Bilgisi (Veri Sahibiyle ilişkilendirilen yasal takip ve haklarımızı ileri sürmemize ilişkin her türlü kayıt ve işleme ilişkin bilgiler vb.) Özel Nitelikli Kişisel Veri (Dernek, vakıf ya da sendika üyelik bilgisi, sağlık ile ilgili veriler, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler) Pazarlama Bilgisi (Veri Sahibiyle ilişkilendirilen ve pazarlama amacıyla kullanılacak kişinin alışkanlıkları, beğenilerini gösteren raporlar ve değerlendirmeler, hedefleme bilgileri, cookie kayıtları, veri zenginleştirme faaliyetleri, kişiyle yapılan anketler, memnuniyet anketleri, kampanyalar ve doğrudan pazarlama çalışmaları neticesinde elde edilen bilgiler ve değerlendirmeler vb.) Talep/Şikayet Yönetimi Bilgisi (kişiyle ilişkilendirilen ürün ve hizmetlerimizle ilgili Şirketimize yaptığı talep ve şikayetlerle ilgili toplanan bilgiler ve kayıtlar ile bunların sonuçlarının ilgili iş birimleri tarafından değerlendirildiği raporlara yönelik bilgiler vb.) 3

İtibar Yönetimi Bilgisi (kişiyle ilişkilendirilen ve şirketimizin ticari itibarını korumak maksatlı toplanan bilgiler vb.) Olay Yönetimi Bilgisi (kamuoyuna yansıyan bir ceza davasında sanık olarak yargılanan bir kişiyle Şirketimizin ticari faaliyetlerinin basın yayın organları tarafından haber yapılması ve bu yönde Şirketimiz, ortakları ve üst yönetimi hakkında negatif iletişimde bulunulmasını önlemek için kurumsal iletişim departmanı tarafından bu kişiyle ve ceza soruşturmasının kapsamıyla ilgili araştırma yapılması ve bu yönde gelişecek kamuoyunun doğru yönetilmesine ilişkin toplanan bilgiler vb.) Görsel İşitsel Veri (fotoğraflar, kamera kayıtları, işitsel kayıtlar vb.) Sayılan Kişisel Veri tipleri işlenen tüm verileriniz kapsamamakta olup Şirketimiz tarafından sayılan verilere benzer tipte Kişisel Veriler işlenebilmektedir. 3) Kişisel Veri İşleme Amaçlarımız Elde edilen Kişisel Verileriniz, Şirketimiz tarafından Kanun un 5. ve 6. maddelerinde belirtilen Kişisel Veri İşleme şartları kapsamında ve; Şirkete özel ticari faaliyetlerin kurgulanması, koordine edilmesi, geliştirilmesi, icrası, iş geliştirmeye yönelik faaliyetlerin planlanması ve icrası kapsamında; o Hastalık yönetimi projelerine yönelik faaliyetlerin planlanması ve icrası o Finans ve muhasebeye yönelik faaliyetlerin planlanması, takibi ve icrası o Hukuken gerekli işlemlerin/kayıtların bildirimlerin gerçekleştirilmesi, yükümlülüklerin ifası, resmi kurumlarla iletişim, yetkili kurumlara bilgi verilmesi o Sözleşmelerin ifası ve müşterilerle ilişkilerin yürütülmesi, yönetilmesi, planlanması ve icrası ile sözleşme sonrası hizmetlerin gerçekleştirilmesi o Ticari işlerin, çalışmaların, operasyonların geliştirilmesine, takibine, kontrolüne yönelik faaliyetlerin planlanması ve icrası o Müşteri ilişkileri yönetimi süreçlerinin planlanması ve icrası o Bilişim teknolojileri ve veri güvenliği faaliyetlerinin planlanması ve icrası o Bilgi teknolojileri alt yapısının oluşturulması ve yönetilmesi faaliyetlerinin planlanması ve/veya icrası o Sistemlere erişime yönelik faaliyetlerin/geliştirmelerin ve analizlerin gerçekleştirilmesi, planlanması ve icrası o İş ortakları ve/veya tedarikçilerin bilgiye erişim yetkilerinin planlanması ve icrası o Hastalara ve/veya sağlık hizmetlerine yönelik faaliyetlerin, desteklerin ve raporlamaların planlanması ve icrası Ürün ve hizmetlerin kişilere göre özelleştirilmesi, profilleme, tanıtım ve pazarlanmaya yönelik faaliyetlerin kurgulanması ve icrası kapsamında; o Reklam, satış ve pazarlamaya yönelik operasyonların planlanması ve icrası o Müşterilerin/katılımcıların kullanım alışkanlıklarını, eğilimlerini analiz ederek ürün ve hizmetlerin geliştirilmesi ve/veya müşteriye göre özelleştirilmesine yönelik faaliyetlerin planlanması ve icrası o Ürün ve hizmetler ile ilgili beğeni, bağlılık, profilleme, memnuniyet çalışma ve analizlerinin gerçekleştirilmesi 4

o Müşterilerin/katılımcıların kullanım alışkanlıklarını, eğilimlerini analiz ederek ürün ve hizmetlerin geliştirilmesine ilişkin faaliyetlerin planlanması ve icrası o Sağlık meslek mensuplarına, sağlık çalışanlarına yönelik etkinlik, bilgilendirme gibi faaliyetlerin planlanması ve icrası o Tanıtım, bilgilendirme, numune gönderimi, deneme amaçlı ürün gönderimi gibi satış ve pazarlamaya ilişkin faaliyet ve etkinliklerin planlanması ve icrası ile ürünler hakkında geri bildirim alınmasına yönelik faaliyetler Talep ve şikayet yönetimi ile satış sonrası süreçlerin kurgulanması ve/veya icrası kapsamında; o Talep ve şikayetlerin alınması, değerlendirilmesi ve sonuçlandırılmasına yönelik talep ve şikayet yönetimi faaliyetlerin planlanması ve icrası o Müşterilerle sözleşme ilişkisi içerisine girmeye veya sözleşme yenilemeye yönelik operasyon, araştırma, analiz, raporlama faaliyetlerinin gerçekleştirilmesi o Satış sonrası hizmetler ve sözleşmesel ilişkiden doğan yükümlülüklerin yerine getirilmesine yönelik işlem ve faaliyetlerin gerçekleştirilmesi ve takibi Kurumsal ilişkilerinin planlanması, icrası ve yönetilmesi kapsamında; o Tedarikçi/ bayi/iş ortağı ile ilişkilerin yönetimi, geliştirilmesi, planlanması ve icrası o Şirket dışı eğitim faaliyetlerinin planlanması ve icrası o Kurumsal yönetim ve iletişim faaliyetlerin kurgulanması, geliştirilmesi ve icrası o İş sürekliliğinin sağlanması faaliyetlerinin planlanması ve/veya icrası Şirket'in ve Şirket'le iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari-iş güvenliğinin temin edilmesi ile hukuki yükümlülüklerin ifasına yönelik faaliyetlerin gerçekleştirilmesi kapsamında; o İç ve/veya dış denetim faaliyetlerinin planlanması ve icrası o İş sağlığı ve güvenliğine ilişkin yükümlülüklerin yerine getirilmesi ve bu amaçla tedbirler, acil durum eylem planları gibi isg operasyonlarının kurgulanması, icrası, kontrolü ve geliştirilmesi o Şirket faaliyetlerinin şirket politikalarına, yönergelerine, ana sözleşmeye ve ilgili mevzuata uygun olarak yürütülmesine yönelik organizasyonel yapılanmanın, takibin ve çalışmaların planlanması ve icrası o Şirketler ve ortaklık hukukuna ilişkin iş ve işlemlerin planlanması ve icrası o Yetkili kurum ve kuruluşlara hukuki yükümlülük nedeniyle bilgi verilmesi ve/veya denetime ilişkin faaliyet ve yükümlülüklerin ifası o Verilerin doğru ve güncel olarak tutulmasını sağlanmasına yönelik faaliyetlerin yerine getirilmesi o Şirketin iş ilişkisi içerisinde olduğu taraflara ilişkin kayıtların tutulması ve listeleme çalışmalarının planlanması ve icrası gibi amaçlar dahilinde işlenebilecektir. 4) Kişisel Verilerin Saklanması Şirketimiz, kişisel verilerin saklanma sürelerini belirlerken yürürlükte bulunan mevzuatı ve sürece konu olan verilerin işlenme amaçlarını göz önünde tutarak tespit yapmaktadır. Bu kapsamda, Kişisel Veri İşleme faaliyetine ilişkin yasal yükümlülükler ile zamanaşımı süreleri söz konusuysa mutlaka dikkate alınmaktadır. Kişisel Veri İşleme amacının ortadan kalkması halinde ise, Kişisel Verilerin tutulmasına 5

olanak sağlayan başka bir hukuki sebep veya dayanak bulunmadığı sürece veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir. 5) Kişisel Verilerin Aktarılması Kişisel Verileriniz, Şirketimize veya Şirketimiz adına ürün veya hizmet sağlayan taraflar ile sizleri ürün ve hizmetlerden faydalandırmak da dahil olmak üzere, yukarıdaki amaçlar dahilinde, yurt içinde veya yurt dışında iş birliği içinde olduğumuz ve dışarıdan hizmet ya da destel aldığımız tedarikçilerimiz ve iş ortaklarımız ile paylaşılabilecektir. Kişisel Verileriniz, kanunen yetkili kamu kurumları ile özel kişilerle de, yetkileri kapsamında paylaşılabilecektir. Kişisel Verilerinizin paylaşıldığı bu durumlarda Şirketimiz, verilerin paylaşıldığı tarafın bu Politikada yer alan kurallara ve mevzuatta yer alan hükümlere uygun şekilde işleme ve aktarım faaliyetinde bulunması için gerekli önlemleri almaktadır. Kişisel Verileriniz, Şirketimizin hisse satışı gibi yollarla kısmen veya tamamen el değiştirmesi veya birleşme, bölünme veya tür değiştirmeye konu olması halinde de aktarıma konu olabilecektir. Bu kapsamda Kişisel Verilerinizin aktarılması halinde, verilerin aktarıldığı tarafın da bu Politikada yer alan işleme ve aktarım kurallarına uygun hareket etmesi için gerekli adımlar atılacaktır. Kişisel Verilerinizin yurt dışına aktarımı ise ancak; Açık Rızanızın bulunması, veya Kanun da belirtilen diğer veri işleme şartlarından bir veya birkaçının karşılandığı hallerde; o Verilerin aktarıldığı ülkede yeterli koruma bulunması veya o Verilerin aktarıldığı ülkede yeterli koruma bulunmaması durumunda Şirketimizin ilgili yabancı ülkedeki Veri Sorumlusu ile birlikte yeterli korumayı yazılı olarak taahhüt etmesi ve Kişisel Verileri Koruma Kurulu nun izninin alınması koşulu ile, gerçekleştirilebilecektir. 6) Veri Güvenliği Şirketimiz, Kişisel Verilerinizin güvenliğini sağlamak adına yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasten silinmesini veya zarar görmesini engelleyecek makul teknik ve idari önlemleri almaktadır. Bu kapsamda, Şirketimiz; Kişisel Verilere erişimleri kayıt altına almakta, Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kullanarak veri güvenliğini sağlamakta, Kişisel Veri işleme faaliyetlerinin iş birimi bazında takibini yapmakta, Kanun un 12. maddesi uyarınca Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimlerin yapılmasını sağlamakta, Şirket içi politika ve prosedürlerle veri işleme faaliyetlerinin Kanun a uyumunu temin etmekte, Şirket içerisinde erişilen verilerin niteliğine uygun yetkilendirmeler yapmakta, Özel Nitelikli Kişisel Verilere erişimi daha katı önlemlere tabi tutmakta, Özel Nitelikli Kişisel Verilere erişimi olan kişileri ek güvenlik kontrollerinden geçirmekte, 6

Kişisel Verilere dış kaynak kullanımı gibi sebeplerle Şirket dışından erişim olması halinde Şirketimiz, dış hizmet sağlayıcı tarafından Kanun a uyumun sağlanmasına yönelik taahhütleri almakta, Kişisel Verilere erişim yetkisi bulunanlar başta olmak üzere tüm çalışanlarını Kanun kapsamındaki görev ve sorumlulukları ile ilgili olarak bilgilendirmek için gerekli aksiyonları almaktadır. 7) Veri Sahiplerinin hakları Kanun un 11. maddesine göre Veri Sahipleri, Veri Sorumlusuna karşı aşağıdaki haklara sahiptir: Kendisi ile ilgili Kişisel Veri işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme. Kişisel Verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme. Yurt içinde veya yurt dışında Kişisel Verilerin aktarıldığı üçüncü kişileri bilme. Kişisel Verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme. İlgili mevzuatta öngörülen şartlar çerçevesinde Kişisel Verilerin silinmesini veya yok edilmesini isteme, yapılan işlemlerin, Kişisel Verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme. Kişisel Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme. Kanun un 28. maddesinin 2. fıkrası veri sahiplerinin talep hakkı bulunmayan halleri sıralamış olup bu kapsamda; Kişisel Veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması, İlgili Kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi, Kişisel Veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması, Kişisel Veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması, hallerinde verilere yönelik olarak zararın giderilmesini talep etme hakkı hariç olmak üzere yukarıda belirlenen haklar kullanılamayacaktır. 8) Veri Sahipleri Tarafından Hakların Kullanılması Başvuruları, başvuru yapanın siz olduğunuzu teyit edebileceğimiz şekilde, aşağıdaki yöntemlerden biri ile gerçekleştirilebilirsiniz: Başvurunun ıslak imzalı kopyasının elden, noter aracılığı ile veya iadeli taahhütlü mektupla Eczacıbaşı Monrol Nükleer Ürünler Sanayi ve Ticaret A.Ş. adresine iletilmesi, Başvurunun 5070 sayılı Elektronik İmza Kanunu kapsamında düzenlenen güvenli elektronik imza ile imzalanarak eczacibasimonrol@eczacibasimonrol.hs02.kep.tr adresine kayıtlı elektronik posta ile gönderilmesi, 7

Kişisel Verileri Koruma Kurulu tarafından öngörülen başkaca bir yöntemin izlenmesi. Şirketimiz, Kanun da öngörülmüş sınırlar çerçevesinde söz konusu hakları kullanmak isteyen veri sahiplerine, yine Kanun da öngörülen şekilde azami 30 içerisinde cevap vermektedir. Sizin adınıza üçüncü kişilerin başvuru talebinde bulunabilmesi için, bu üçüncü kişiye noterlikçe düzenlenmiş özel vekaletname vermiş olmanız gerekmektedir. Başvurularınız kural olarak ücretsiz olarak işleme alınmakla birlikte, Kişisel Verileri Koruma Kurulu tarafından bu başvurular için ücret belirlenmesi durumunda, bu tarife üzerinden ücretlendirme yapılabilecektir. Şirketimiz, başvuruda bulunan kişinin Veri Sahibi olup olmadığını tespit etmek adına İlgili Kişiden bilgi talep edebilecek, başvuruda belirtilen hususları netleştirmek adına, Veri Sahibine başvurusu ile ilgili sorular yöneltebilecektir. 9) CCTV (Kapalı Devre Kamera Sistemi) Kullanımı Şirketimiz yerleşkelerini ziyaret etmeniz halinde, kapalı devre kamera sistemi aracılığıyla görsel ve işitsel verileriniz elde edilebilecek ve yalnızca aşağıda sayılan amaçlar için gerekli süre boyunca saklanabilecektir. Kapalı devre kamera sistemi kullanımı ile anti sosyal davranışların ve suç teşkil eden davranışların önlenmesi ve takip edilmesi, Şirketimiz yerleşkelerinin ve Şirketimiz yerleşkelerinde yer alan araç ve gereçlerinin güvenliğinin tesisi, Şirketimiz yerleşkelerini ziyaret eden ziyaretçilerin ve çalışanların sağlığının ve güvenliğinin korunması amaçlanmaktadır. Kapalı devre kamera sistemi aracılığıyla elde edilen verilerinizin güvenliğinin sağlanması için gerekli her türlü teknik ve idari önlem ise Şirketimiz tarafından alınacaktır. 8

EK-1 KAVRAMLAR Açık rıza Anonim hâle getirme İlgili kişi/ Veri sahibi Kişisel veri Özel nitelikli kişisel veri Kişisel verilerin işlenmesi Veri kayıt sistemi Veri sorumlusu Veri işleyen TANIMLAR Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve Veri Sahipleri tarafından özgür iradeyle açıklanan rıza beyanını ifade etmektedir. Kişisel Verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade etmektedir. Kişisel verisi işlenen gerçek kişiyi ifade etmektedir. Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade etmektedir. İfşa edilmeleri, kaybolmaları gibi durumlarda Veri Sahibinin mağdur olmasına veya ayrımcılığa maruz kalmasına neden olabilecek nitelikteki Kanun kapsamında daha sıkı koruma rejimine tabi tutulmuş olan verileri ifade etmektedir. Kişisel Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir Veri Kayıt Sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade etmektedir. Kişisel Verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini ifade etmektedir. Kişisel Verilerin işleme amaçlarını ve vasıtalarını belirleyen, Veri Kayıt Sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade etmektedir. Veri sorumlusunun verdiği yetkiye dayanarak onun adına Kişisel Verileri işleyen gerçek veya tüzel kişiyi ifade etmektedir. 9