E-KART ELEKTRONİK KART SİSTEMLERİ SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Benzer belgeler
ECZACIBAŞI GAYRİMENKUL GELİŞTİRME VE YATIRIM A.Ş KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

ECZACIBAŞI MONROL NÜKLEER ÜRÜNLER SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

(I nternet Sitesi)

AK-TAŞ DIŞ TİCARET ANONİM ŞİRKETİ İNTERNET SİTESİ GİZLİLİK POLİTİKASI

PLATO FİNANSAL DANIŞMANLIK SERVİSLERİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

ALARKO HOLDİNG A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

ALSİM ALARKO SANAYİ TESİSLERİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

TECHPOİNT SERVİS VE DESTEK HİZMETLERİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİNE DAİR POLİTİKA

GÜVENCE HESABI KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

1. Giriş. 2. Tanımlar

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİ İŞLEME ENVANTERİ VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

AYGERSAN AYDINLATMA GEREÇLERİ SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ

Ad-Soyad, Cinsiyet, Doğum Tarihi, GENERAL MOBILE ÇALIŞAN ADAYI AYDINLATMA VE RIZA METNİ

TARİŞ ZEYTİN A.Ş. TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA

MAN TÜRKİYE ANONİM ŞİRKETİ ÇALIŞAN ADAYLARININ KİŞİSEL VERİLERİNİN İŞLENMESİNE İLİŞKİN POLİTİKA Revizyon Tarihi:

KİŞİSEL VERİLERİN ELDE EDİLMESİ VE İŞLENMESİ İLE İLGİLİ BİLGİLENDİRME FORMU

TÜRKİYE SİGORTA, REASÜRANS VE EMEKLİLİK ŞİRKETLERİ BİRLİĞİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI

HALK HAYAT ve EMEKLİLİK A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA BİLGİLENDİRME

ÇİMKO ÇİMENTO VE BETON SAN.TİC.A.Ş. VERİ SAHİBİ BAŞVURU FORMU

NN HAYAT VE EMEKLİLİK ANONİM ŞİRKETİ KİŞİSEL VERİLERİNİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

BAUHAUS İNŞAAT MALZEMELERİ VE EV GEREÇLERİ LİMİTED ŞİRKETİ 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA

VOLVO CAR TURKEY OTOMOBİL LİMİTED ŞİRKETİ KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN BAŞVURU FORMU

6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA VERİ SAHİPLERİNİN HAKLARINI KULLANMALARI İÇİN BAŞVURU FORMU

ECZACIBAŞI TOPLULUĞU KURULUŞLARI KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

İşbu Veri Sahibi Başvuru Formu nda yer alan bilgilerin doğru ve güncel olduğunu kabul ederim.

KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

İSTANBUL MODERN KİŞİSEL VERİLERİNİN KORUNMASI VE İŞLENMESİ POLİTİKASI Eylül 2018

EMİN EVİM ŞİRKETLER GRUBU KİŞİSEL VERİ SAHİBİ BAŞVURU FORMU

Şirketimiz tarafından kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanununun 5 ve 6.maddelerine uygun şekilde;

RS CTA GIDA TEKSTİL SANAYİ TİCARET LİMİTED ŞİRKETİ KİŞİSEL VERİ SAHİBİ BAŞVURU FORMU

HÜR VE KABUL EDİLMİŞ MASONLAR DERNEĞİ AYDINLATMA METNİ

VERİ SAHİBİ BAŞVURU FORMU

Kişisel Verilerin Korunması Mevzuatına Kısa Bir Bakış ve Uyum Süreçlerine İlişkin Güncel Tespitler. Av. Yasemin Semiz

EK-2 Veri Sorumlusu: Olgun Çelik A.Ş. Keçiliköy OSB Mah. Hasan Türek Bulvarı No:14, Yunusemre / Manisa

Aydınlatma Yükümlülüğü ve Açık Rıza Beyanı

Başvuru Hakkının Kapsamı

DİGİTAL PLATFORM TEKNOLOJİ HİZMETLERİ A.Ş. ve KREA İÇERİK HİZMETLERİ VE PRODÜKSİYON A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

DUMANKAYA İNŞAAT SANAYİ ve TİCARET A.Ş.

KLÜH MULTİSERVİCES TÜRKİYE GRUBU

Veri Sorumlusu: OMSAN Lojistik A.Ş. Küçükbakkalköy Mah. Merdivenköy Yolu Caddesi No: 3/1 Ataşehir/İstanbul

VESTEL ŞİRKETLER GRUBU KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi

ECZACIBAŞI HOLDİNG A.Ş KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

DKY İNŞAAT VE GAYRİMENKUL YATIRIM ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI HAKKINDA AYDINLATMA BİLDİRİMİ

TEKSAN JENERATÖR VE BAĞLI GRUP ŞİRKETLERİ ZİYARETÇİLERE YÖNELİK 6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU GEREĞİNCE AYDINLATMA METNİ

BAV AVM İnşaatları A.Ş. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN AYDINLATMA METNİ

Türkiye Kişisel Verilerin Korunması Kanunu Hakkında Bilgi

Veri Sorumlusu: Suzuki Motorlu Araçlar Pazarlama A.Ş. Acıbadem Mahallesi, Alidede Sokak, No.2, Kadıköy, İstanbul

ozdisan.com TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA

KEMER YAPI VE TURİZM A.Ş SAYILI KVK KANUNU HAKKINDA BİLGİLENDİRME VE ŞİRKET UYGULAMASI

Veri Sorumlusu: Ortadoğu Otomotiv Ticaret A.Ş. Burhaniye Mah. Kısıklı Cad. No:65 Üsküdar, İstanbul

KPMG TÜRKİYE 1 KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİNE İLİŞKİN MÜŞTERİ AYDINLATMA METNİ. Revizyon Tarihi:

Sanko Holding Kişisel Verilerin Korunması ve İşlenmesi Politikası

EFE İÇECEK SANAYİ VE TİCARET A.Ş. VERİ SAHİBİ BAŞVURU FORMU

EVMANYA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

VERİ SAHİBİ BAŞVURU FORUMU 1. VERİ SAHİBİNİN BAŞVURU HAKKI

Başvuruda Belirtilecek Bilgi

TURKISHBANK A.Ş. VE İŞTİRAKLERİ KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

KONU: Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik

DORUKNET KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

U.N. RO-RO İŞLETMELERİ ANONİM ŞİRKETİ VERİ SAHİBİ BAŞVURU FORMU

MARITIMETRAINER Uzaktan Eğitim Sistemi Kişisel Verilerin Korunması ve İşlenmesi

Kişisel Verilerin Korunması ve Gizlilik Politikası

Kişisel Verilerin Korunması Hakkında Bilgilendirme Metni

Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

BOZLU HOLDİNG A.Ş. VE GRUP ŞİRKETLERİ KİŞİSEL VERİLERİN İŞLENMESİ VE MUHAFAZA EDİLMESİ HAKKINDA POLİTİKA

Kuştepe Mah. Mecidiyeköy Yolu Cad. 12 Trump Towers Kule 2 Kat: Şişli, İstanbul

D-ÖDEME TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

ZORLU TEKSTİL GRUBU KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

6698 SAYILI KANUN DA YER ALAN KURUMSAL TERİMLER

D-ÖDEME TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

VERİ SAHİBİ BAŞVURU FORMU. Kişisel veri sahipleri, Kordsa tarafından elde edilen kişisel ve özel nitelikli kişisel verilere ilişkin olarak;

NAKSAN HOLDİNG A.Ş Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni

Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni

YAPI KREDİ FAKTORİNG A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA KURUM POLİTİKASI

DESİ ALARM VE GÜVENLİK SİSTEMLERİ SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE GİZLİLİK POLİTİKASI

BOR GÜMRÜK MÜŞAVİRLİĞİ HİZMETLERİ ANONİM ŞİRKETİ. Kişisel Verilerin Korunması ve Veri Gizliliği Politikası

GARİP USTA PASTANELERİ

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

METOD ÖZEL GÜVENLİK VE KORUMA HİZMETLERİ TİC.LTD ŞTİ ŞİRKETİ KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA AYDINLATMA METNİ

YAPI KREDİ YATIRIM MENKUL DEĞERLER A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA KURUM POLİTİKASI

MİLLÎ REASÜRANS T.A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE GİZLİLİK POLİTİKASI

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

! KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ

ANATOPTAN TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.1

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.1

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.1

ALTINBAŞ GAYRİMENKUL GELİŞTİRME VE YAPI A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI 1.1. GİRİŞ

MAGMAWELD Kişisel Verilerin Korunması ve İşlenmesi Politikası

KALELİ BEST OİL PETROLCÜLÜK TİC. AŞ. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

ASSESSMENT SOLUTIONS İNSAN KAYNAKLARI DANIŞMANLIK LİMİTED ŞİRKETİ KİŞİSEL VERİLERİ İŞLEME SAKLAMA VE İMHA POLİTİKASI

İşbu dokuman Trabzon Enerji Üretim ve Ticaret Anonim Şirketi nin yazılı izni olmaksızın çoğaltılıp, dağıtılamaz. 1 Doküman No: FR-29/01.

KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA AYDINLATMA/BİLGİLENDİRME

Transkript:

E-KART ELEKTRONİK KART SİSTEMLERİ SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI 31.01.2018

İÇİNDEKİLER E-Kart Elektronik Kart Sistemleri Sanayi ve Ticaret A.Ş. Kişisel Verilerin Korunması ve İşlenmesi Politikası...3 1) Veri Gizliliğine İlişkin İlkeler...3 2) Toplanan Kişisel Verileriniz...3 3) Kişisel Veri İşleme Amaçlarımız...4 4) Kişisel Verilerin Saklanması...5 5) Kişisel Verilerin Aktarılması...5 6) Veri Güvenliği...6 7) Veri Sahiplerinin hakları...6 8) Veri Sahipleri Tarafından Hakların Kullanılması...7 9) CCTV (Kapalı Devre Kamera Sistemi) Kullanımı...8 10) Sorumluluk... Error! Bookmark not defined. EK-1...9

E-Kart Elektronik Kart Sistemleri Sanayi ve Ticaret A.Ş. Kişisel Verilerin Korunması ve İşlenmesi Politikası İşbu E-Kart Elektronik Kart Sistemleri Sanayi ve Ticaret A.Ş. Kişisel Verilerin Korunması ve İşlenmesi Politikası ( Politika ), E-Kart Elektronik Kart Sistemleri Sanayi ve Ticaret A.Ş. ( Şirket ) tarafından çalışanlara ait Kişisel Verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ( Kanun ) kapsamında işlenmesine ilişkin Şirket in beyan ve açıklamalarını içermektedir. Şirketimiz, Kişisel Verilerin korunması hakkındaki uygulamalarımız ve yasal düzenlemeler hakkında güncel bilgiler sunmak amacıyla Politikada değişiklikler yapma hakkını saklı tutmaktadır. Politikada yapılan değişikliklerin esaslı değişiklikler olması halinde Veri Sahipleri çeşitli kanallar aracılığıyla bilgilendirilecektir. Şirketimiz tarafından Kişisel Verileri işlenen çalışan adayları ve çalışanlar dışındaki diğer Veri Sahiplerinin Kişisel Verilerinin İşlenmesine ilişkin hususlar ise www.ekart.com.tr adresinde yer alan E-Kart Elektronik Kart Sistemleri Sanayi ve Ticaret A.Ş. Kişisel Verilerin Korunması ve İşlenmesi Politikası kapsamında düzenlenmektedir. İşbu Politika kapsamında kullanılan kavramlara ilişkin tanımlara kişisel verilerin korunması mevzuatı da dikkate alınarak EK-1 de yer verilmiştir. İşbu Politika kapsamında soru ve görüşlerinizi Şirketimize iletmek istemeniz halinde www.ekart.com.tr adresinde bulunan iletişim bilgileri aracılığıyla tarafımıza ulaşabilirsiniz. 1) Veri Gizliliğine İlişkin İlkeler Şirketimiz tüm Kişisel Veri İşleme faaliyetleri kapsamında aşağıda açıklanan genel ilkelere uygun şekilde hareket etmektedir. Hukuka ve dürüstlük kurallarına uygun hareket etme: Şirketimiz her türlü Kişisel Veri İşleme sürecinde, yürürlükte bulunan mevzuata uygun şekilde hareket etmekte ve dürüstlük kurallarına uymaktadır. Doğruluk ve güncellik: Şirketimiz, Veri Sahiplerine Kişisel Verilerini güncellemesi için olanak sağlamakta ve verilerin veri tabanlarına doğru bir şekilde aktarımını temin için gerekli önlemleri almaktadır. Belirli, açık ve meşru amaçlar için işleme: Şirketimiz, Kişisel Veri İşleme faaliyetlerini belirli ve meşru amaçlarla sınırlı tutmakta ve söz konusu amaçlara ilişkin olarak Veri Sahiplerini aydınlatma metinleri aracılığıyla açık bir şekilde bilgilendirmektedir. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: Şirketimiz tarafından Kişisel Veriler, temin edildikleri sırada Veri Sahibine bildirilen amaç için gerektiği ölçüde, bu amaçla bağlantılı ve sınırlı olarak işlenmektedir. İlgili mevzuatta öngörülen veya ilgili amaç için gerekli olan süre kadar muhafaza edilme: Şirketimiz Kişisel Verileri yürürlükte bulunan mevzuat kapsamında belli bir süre belirlendiği takdirde bu süre boyunca muhafaza etmektedir. Mevzuatta bu şekilde bir süre belirlenmediği takdirde ise veri kullanım amacı ve Şirketimiz prosedürleri göz önünde tutularak makul saklama süreleri belirlenmekte ve veriler bu süre ile sınırlı şekilde saklanmaktadır. Bahsi geçen sürelerin sona ermesini takiben ise veriler, Şirketimiz prosedürleri doğrultusunda silinmekte, yok edilmekte veya anonim hale getirilmektedir. 2) Toplanan Kişisel Verileriniz Şirketimiz tarafından toplanan Kişisel Verileriniz Şirketimizde üstlendiğiniz göreviniz, konumunuz ve kanuni yükümlülüklere göre değişmektedir. Toplanan Kişisel Verileriniz şu şekilde sıralanabilecektir: Kimlik Bilgisi (T.C. kimlik numarası, ad- soyad, pasaport numarası, nüfus cüzdanı paylaşılması nedeniyle cüzdanda yazılı bilgiler, fotoğraf vb.)

İletişim Bilgisi (E-mail adresi, telefon numarası, cep telefonu numarası, adres vb.) Aile Bireyleri ve Yakın Bilgisi (Veri Sahibinin çocukları, eşleri ile ilgili kimlik bilgisi, iletişim bilgisi ve profesyonel, eğitim bilgileri vb.) Özlük Bilgisi (Kanunen özlük dosyasına girmesi gereken her türlü bilgi ve belge, ödenen ücret miktarı, SGK primleri, bordrolarda yer alan veriler vb.) İşlem Güvenliği Bilgisi (internet sitesi şifre ve parola bilgileri vb.) Finansal Bilgi (yasal bir takip olması halinde resmi mercilerden gelen bilgi paralelinde kredi kartı borcu, kredi tutarı, kredi ödemeleri, ödenecek faiz tutarı ve oranı, borç bakiyesi, alacak bakiyesi vb.) ve muhasebe bilgisi ile buna ilişkin kayıtlar Yan Haklar ve Menfaatler Bilgisi (özel sağlık sigortası bilgileri, araç tahsisi bilgileri vb.) Çalışan Performans ve Kariyer Gelişim Bilgisi (performans ölçümleme raporları, aldıkları eğitimler, vb.) Fiziksel Mekan Güvenlik Bilgisi (giriş-çıkış kayıtları, ziyaret bilgileri, kamera kayıtları vb.) Hukuki İşlem ve Uyum Bilgisi (mahkeme ve idari merci kararları gibi belgelerde yer alan veriler) Özel Nitelikli Kişisel Veri (dernek, vakıf ya da sendika üyelik bilgisi, sağlık ile ilgili veriler, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler, biyometrik veriler, genetik veriler) Görsel ve İşitsel Veri (fotoğraflar, kamera kayıtları, işitsel kayıtlar vb.) Sayılan Kişisel Veri tipleri işlenen tüm verileriniz kapsamamakta olup Şirketimiz tarafından sayılan verilere benzer tipte Kişisel Veriler işlenebilmektedir. 3) Kişisel Veri İşleme Amaçlarımız Elde edilen Kişisel Verileriniz, Şirketimiz tarafından Kanun un 5. ve 6. maddelerinde belirtilen Kişisel Veri İşleme şartları kapsamında ve, İnsan Kaynakları faaliyetlerin kurgulanması ve/veya icrası ve/veya geliştirilmesi kapsamında; o Çalışanların sözleşmeleri kapsamında yerine getirilmesi gereken işlemlerin gerçekleştirilmesi o Çalışanlara özel sigorta, bireysel emeklilik vb. yan hakların sağlanmasına yönelik operasyonla o Çalışanların performans, kariyer, gelişim süreçlerinin ve çalışmalarının takibi ve kontrolüne yönelik faaliyetlerin planlanması ve icrası o İş sağlığı ve güvenliğine ilişkin yükümlülüklerin yerine getirilmesi ve bu amaçla tedbirler, acil durum eylem planları gibi İSG operasyonlarının kurgulanması, icrası, kontrolü ve geliştirilmesi o Şirket içi eğitim faaliyetlerinin planlanması, dokümantasyonu, icrası Şirkete özel ticari faaliyetlerin kurgulanması, koordine edilmesi, geliştirilmesi, icrası, iş geliştirmeye ve ticari aktivitelere yönelik faaliyetlerin planlanması ve icrası o Hukuken gerekli işlemlerin/kayıtların bildirimlerin gerçekleştirilmesi yükümlülüklerin ifası, resmi kurumlarla iletişim, yetkili kurumlara bilgi verilmesi - o Sözleşmelerin kurulması ve ifasına yönelik süreçler ile sözleşme sonrası hizmetlerin gerçekleştirilmesi

o Dışarıdan hizmet/danışmanlık vb. Alımına yönelik faaliyetlerin takibi, planlanması ve icrası o Finans ve muhasebeye yönelik faaliyetlerin planlanması, takibi ve icrası o Stratejik planlama faaliyetinin icrası o Sistemlere erişime yönelik faaliyetlerin/geliştirmelerin ve analizlerin gerçekleştirilmesi, planlanması ve icrası o Bilişim Teknolojileri ve veri güvenliği faaliyetlerinin planlanması ve icrası o Kontrol, veri yönetimi, analiz, sosyal amaçlı aktivite, süreç geliştirme ve benzeri faaliyetlere yönelik çalışmalar ile ilgili raporlamaların gerçekleştirilmesi o Kriz ve acil durum yönetimine yönelik faaliyetlerin planlanması ve icrası o Şirketin fiziki/elektronik güvenliğine yönelik çalışmaların planlanması ve icrası Kurumsal ilişkilerinin planlanması, icrası ve yönetilmesi o Tedarikçi/bayi/iş ortağı ile ilişkilerin yönetimi, geliştirilmesi, planlanması ve icrası o Araç kullanıcılarına yönelik operasyonların planlanması ve icrası ile araç kiralama sözleşmelerinin kurulması ve ifasına yönelik faaliyetlerin ve gerekliliklerin yerine getirilmesi o Üretim ve/veya operasyon süreçlerinin planlanması ve icrası o Kurumsal yönetim ve iletişim faaliyetlerin kurgulanması, geliştirilmesi ve icrası o İş sürekliliğinin sağlanması faaliyetlerinin planlanması ve/veya icrası o Çalışanlara yönelik bilgilendirme, etkinlik gibi faaliyetlerin düzenlenmesi Şirket'in ve Şirket'le iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari-iş güvenliğinin temin edilmesi kapsamında; o Yetkili kurum ve kuruluşlara hukuki yükümlülük nedeniyle bilgi verilmesi ve/veya denetime ilişkin faaliyet ve yükümlülüklerin ifası o Şirketin ilişki içerisinde olduğu tarafların fiziki ve/veya elektronik ortamlarının güvenliğinin temini o Verilerin doğru ve güncel olarak tutulmasını sağlanmasına yönelik faaliyetlerin yerine getirilmesi o Şirkete giriş-çıkışlardaki çalışmaların hukuka uygun şekilde planlanması ve icrası o Şirketin ve/veya Şirketin iş ilişkisi içerisinde bulunduğu kişilerin ticari güvenliğine yönelik çalışmaların organize edilmesi, planlanması, icrası ve denetimi, gibi amaçlar dahilinde işlenebilecektir 4) Kişisel Verilerin Saklanması Şirketimiz, Kişisel Verilerin saklanma sürelerini belirlerken yürürlükte bulunan mevzuatı ve sürece konu olan verilerin işlenme amaçlarını göz önünde tutarak tespit yapmaktadır. Bu kapsamda, Kişisel Veri İşleme faaliyetine ilişkin yasal yükümlülükler ile zamanaşımı süreleri söz konusuysa mutlaka dikkate alınmaktadır. Kişisel Veri İşleme amacının ortadan kalkması halinde ise, Kişisel Verilerin tutulmasına olanak sağlayan başka bir hukuki sebep veya dayanak bulunmadığı sürece veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir. 5) Kişisel Verilerin Aktarılması Kişisel Verileriniz, yukarıda sayılan amaçların gerçekleştirilebilmesi ve sizinle aramızdaki iş akdinden doğan hak ve yükümlülüklerin sağlanıp yerine getirilebilmesi gibi amaçlarla, Eczacıbaşı Holding A.Ş. başta olmak üzere diğer Eczacıbaşı Topluluğu Şirketlerine, Şirketimize veya Şirketimiz adına ürün veya hizmet sağlayan, yurt içindeki veya yurt dışındaki tedarikçilerimize, iş ortaklarımıza ve diğer hizmet sağlayıcılarımıza aktarılabilecektir. Kişisel

Verilerinizin kanunen yetkili kamu kurumları ile özel kişilerle, yetkileri kapsamında paylaşılması söz konusu olabilecektir. Kişisel Verilerinizin paylaşıldığı bu durumlarda Şirketimiz, verilerin paylaşıldığı tarafın da bu Politikada yer alan kurallara ve kişisel verilere ilişkin mevzuatta yer alan hükümlere uygun şekilde davranması için gerekli önlemleri almaktadır. Kişisel Verileriniz; Şirketimizin hisse satışı gibi yollarla kısmen veya tamamen el değiştirmesi veya birleşme, bölünme veya tür değiştirmeye konu olması halinde aktarılabilecektir. Bu kapsamda Kişisel Verilerinizin aktarılması halinde, verilerin aktarıldığı tarafın bu Politikada yer alan işleme ve aktarım kurallarına uygun hareket etmesi için gerekli adımlar atılacaktır. Kişisel Verilerinizin yurt dışına aktarımı ise ancak; Açık Rızanızın bulunması, veya Kanun da belirtilen diğer veri işleme şartlarından bir veya birkaçının karşılandığı hallerde; o Verilerin aktarıldığı ülkede yeterli koruma bulunması ve o Verilerin aktarıldığı ülkede yeterli koruma bulunmaması durumunda Şirketimizin ilgili yabancı ülkedeki Veri Sorumlusu ile birlikte yeterli korumayı yazılı olarak taahhüt etmesi ve Kişisel Verileri Koruma Kurulu nun izninin alınması kaydı ile halinde gerçekleştirilebilecektir. 6) Veri Güvenliği Şirketimiz, Kişisel Verilerinizin güvenliğini sağlamak adına yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasten silinmesini veya zarar görmesini engelleyecek makul teknik ve idari önlemleri almaktadır. Bu kapsamda, Şirketimiz; Kişisel Verilere erişimleri kayıt altına almakta, Kişisel verilerin muhafaza edildiği sunucuları ISO 9001, ISO 27001 ve PCI sertifikalarına sahip bir veri merkezinde barındırmakta, Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kullanarak veri güvenliğini sağlamakta, Kişisel Veri işleme faaliyetlerinin iş birimi bazında takibini yapmakta, Kanun un 12. maddesi uyarınca Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimlerin yapılmasını sağlamakta, Şirket içi politika ve prosedürlerle veri işleme faaliyetlerinin Kanun a uyumunu temin etmekte, Şirket içerisinde erişim için verilerin niteliğine uygun yetkilendirmeler yapmakta, Özel Nitelikli Kişisel Verilere erişimi daha katı önlemlere tabi tutmakta, Özel Nitelikli Kişisel Verilere erişimi olan kişileri ek güvenlik kontrollerinden geçirmekte, Kişisel Verilere dış kaynak kullanımı gibi sebeplerle Şirket dışından erişim olması halinde Şirketimiz, dış hizmet sağlayıcı tarafından Kanun a uyumun sağlanmasına yönelik taahhütleri almakta, Kişisel Verilere erişim yetkisi bulunanlar başta olmak üzere tüm çalışanlarını Kanun kapsamındaki görev ve sorumlulukları ile ilgili olarak bilgilendirmek için gerekli aksiyonları almaktadır. 7) Veri Sahiplerinin hakları Kanun un 11. maddesine göre kişisel veri sahipleri Veri Sorumlusuna karşı aşağıdaki haklara sahiptir:

Kendisi ile ilgili Kişisel Veri işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme. Kişisel Verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme. Yurt içinde veya yurt dışında Kişisel Verilerin aktarıldığı üçüncü kişileri bilme. Kişisel Verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme. İlgili mevzuatta öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme, yapılan işlemlerin, Kişisel Verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme. Kişisel Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme. Kanun un 28. maddesinin 2. fıkrası veri sahiplerinin talep hakkı bulunmayan halleri sıralamış olup bu kapsamda; Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması, İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi, Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması, Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması, hallerinde verilere yönelik olarak zararın giderilmesini talep etme hakkı hariç olmak üzere yukarıda belirlenen haklar kullanılamayacaktır. 8) Veri Sahipleri Tarafından Hakların Kullanılması Yukarıda bahsi geçen hakları kullanmak için www.ekart.com.tr de yer alan Kişisel Veri Sahibi Çalışan Tarafından Veri Sorumlusuna Yapılacak Başvurulara ilişkin Form kullanılabilecektir. Başvurular, kimliğinizin belirlenmesini sağlayacak belgelerle birlikte, aşağıdaki yöntemlerden biri ile gerçekleştirilebilinir: Formun doldurularak ıslak imzalı kopyasının elden, noter aracılığı ile veya iadeli taahhütlü mektupla E-Kart Elektronik Kart Sistemleri Sanayi ve Ticaret A.Ş. adına GOSB Kemal Nehrozoğlu Cad. 500.Sok. No:503 Gebze 41480 Kocaeli/Türkiye adresine iletilmesi, Formun 5070 sayılı Elektronik İmza Kanunu kapsamında düzenlenen güvenli elektronik imza ile imzalanarak ekart@ekart.hs02.kep.tr adresine kayıtlı elektronik posta ile gönderilmesi, Kişisel Verileri Koruma Kurulu tarafından öngörülen başkaca bir yöntemin izlenmesi. Şirketimiz, Kanun da öngörülmüş sınırlar çerçevesinde söz konusu hakları kullanmak isteyen veri sahiplerine, yine Kanun da öngörülen şekilde azami otuz gün içerisinde cevap vermektedir. Sizler adına üçüncü kişilerin başvuru talebinde bulunabilmesi için sizler tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.

Başvurularınız kural olarak ücretsiz olarak işleme alınmakla birlikte, Kişisel Verileri Koruma Kurulu tarafından ücret tarifesi öngörülmesi durumunda bu tarife üzerinden ücretlendirme yapılabilecektir. Şirketimiz, başvuruda bulunan kişinin Veri Sahibi olup olmadığını tespit etmek adına İlgili Kişiden bilgi talep edebilecek, başvuruda belirtilen hususları netleştirmek adına, Veri Sahibine başvurusu ile ilgili sorular yöneltebilecektir. 9) CCTV (Kapalı Devre Kamera Sistemi) Kullanımı Şirketimiz yerleşkelerinde, kapalı devre kamera sistemi aracılığıyla görsel ve işitsel verileriniz elde edilebilecek ve yalnızca aşağıda sayılan amaçlar için gerekli süre boyunca saklanabilecektir. Kapalı devre kamera sistemi kullanımı ile antisosyal davranışların ve suç teşkil eden davranışların önlenmesi ve takip edilmesi, Şirketimiz yerleşkelerinin ve Şirketimiz yerleşkelerinde yer alan araç ve gereçlerinin güvenliğinin tesisi, Şirketimiz yerleşkelerini ziyaret eden ziyaretçilerin ve çalışanların sağlığının ve güvenliğinin korunması amaçlanmaktadır. Kapalı devre kamera sistemi aracılığıyla elde edilen verilerinizin güvenliğinin sağlanması için gerekli her türlü teknik ve idari önlem ise Şirketimiz tarafından alınacaktır.

EK-1 KAVRAMLAR Açık rıza Anonim hâle getirme İlgili kişi/ Veri sahibi Kişisel veri Özel nitelikli kişisel veri TANIMLAR Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve Veri Sahipleri tarafından özgür iradeyle açıklanan rıza beyanını ifade etmektedir. Kişisel Verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade etmektedir. Kişisel verisi işlenen gerçek kişiyi ifade etmektedir. Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade etmektedir. İfşa edilmeleri, kaybolmaları gibi durumlarda Veri Sahibinin mağdur olmasına veya ayrımcılığa maruz kalmasına neden olabilecek nitelikteki Kanun kapsamında daha sıkı koruma rejimine tabi tutulmuş olan verileri ifade etmektedir. Kişisel işlenmesi verilerin Kişisel Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir Veri Kayıt Sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade etmektedir. Veri kayıt sistemi Veri sorumlusu Kişisel Verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini ifade etmektedir. Kişisel Verilerin işleme amaçlarını ve vasıtalarını belirleyen, Veri Kayıt Sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade etmektedir.