BORUSAN MAKİNA VE GÜÇ SİSTEMLERİ SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI 18/04/2017

Benzer belgeler
1. GİRİŞ POLİTİKANIN AMACI VE KAPSAMI KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN KURALLAR... 4

BORUSAN OTOMOTİV PREMİUM KİRALAMA VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI. Mayıs 2017 Versiyon 1

BORUSAN OTOMOTİV PAZARLAMA VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

BORUSAN OTO KIBRIS LTD. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

BOR GÜMRÜK MÜŞAVİRLİĞİ HİZMETLERİ ANONİM ŞİRKETİ. Kişisel Verilerin Korunması ve Veri Gizliliği Politikası

BOLU DAĞI İNŞAAT TURİZM SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİ İŞLEME ENVANTERİ

ALARKO HOLDİNG A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

TURKISHBANK A.Ş. VE İŞTİRAKLERİ KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

ALSİM ALARKO SANAYİ TESİSLERİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Michelin Yaz ve Kış Lastikleri MICHELIN 8 Servis Kampanyası 03 Eylül Aralık Katılım Koşulları

Hayır açıkla alar ör ek olarak veril iştir. Evet. Ko u Başlığı. Soru lu Kişi Tarih. Kontrol Listesi

YAPI KREDİ FAKTORİNG A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA KURUM POLİTİKASI

ASBEST SÖKÜMÜ İLE İLGİLİ EĞİTİM PROGRAMLARINA İLİŞKİN TEBLİĞ

YAPI KREDİ YATIRIM MENKUL DEĞERLER A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA KURUM POLİTİKASI

YAPI VE KREDİ BANKASI A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA KURUM POLİTİKASI

GEÇERLİLİK TARİHİ. Evet

YAPI KREDİ KORAY GYO A.Ş.

BAUHAUS İNŞAAT MALZEMELERİ VE EV GEREÇLERİ LİMİTED ŞİRKETİ 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA

TEKNİK OTO SERVİS AKARYAKIT TURİZM SAN. VE TİC. A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

GÜVENCE HESABI KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

İLKE ÇELİK METAL SANAYİ VE TİCARET ANONİM ŞİRKETİ ŞİRKET ÇALIŞANLARININ KİŞİSEL VERİLERİNİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA BİLGİLENDİRME FORMU

DİGİTAL PLATFORM TEKNOLOJİ HİZMETLERİ A.Ş. ve KREA İÇERİK HİZMETLERİ VE PRODÜKSİYON A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KEMER YAPI VE TURİZM A.Ş SAYILI KVK KANUNU HAKKINDA BİLGİLENDİRME VE ŞİRKET UYGULAMASI

SİLGAN ÖNTAŞ AMBALAJ SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI ve İŞLENMESİ POLİTİKASI

TÜRKİYE SİGORTA, REASÜRANS VE EMEKLİLİK ŞİRKETLERİ BİRLİĞİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

ECZACIBAŞI TOPLULUĞU KURULUŞLARI KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

VESTEL ŞİRKETLER GRUBU KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

TOFAŞ TÜRK OTOMOBİL FABRİKASI ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

(I nternet Sitesi)

TECHPOİNT SERVİS VE DESTEK HİZMETLERİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİNE DAİR POLİTİKA

AYGERSAN AYDINLATMA GEREÇLERİ SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ


AK-TAŞ DIŞ TİCARET ANONİM ŞİRKETİ İNTERNET SİTESİ GİZLİLİK POLİTİKASI

OPET PETROLCÜLÜK ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

1/ 8 DEĞERLENDİRMENİN YAPILDIĞI TARİH OFİS/BÜRO GEÇERLİLİK TARİHİ. Hayır. Evet

ALTINBAŞ GAYRİMENKUL GELİŞTİRME VE YAPI A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI 1.1. GİRİŞ

ZORLU TEKSTİL GRUBU KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ. TANIMLAR : 6698 sayılı Kişisel Verilerin Korunması Kanunu

ozdisan.com TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA


T.C. ÇALIŞMA VE SOSYAL GÜVENLİK BAKANLIĞI İŞ SAĞLIĞI VE GÜVENLİĞİ GENEL MÜDÜRLÜĞÜ

KİŞİSEL VERİ İŞLEME ENVANTERİ VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI


OPET PETROLCÜLÜK A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI 07/10/2016

İHLAS YAYIN HOLDİNG ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

MAGMAWELD Kişisel Verilerin Korunması ve İşlenmesi Politikası

KİŞİSEL VERİLERİN KORUNMASI

D-ÖDEME TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

RAM SİGORTA ARACILIK HİZMETLERİ ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

NUH ÇİMENTO SANAYİ A.Ş KİŞİSEL VERİLERİN KORUNMASI İŞLENMESİ POLİTİKASI

İHLAS EV ALETLERİ İMALAT SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

ARÇELİK ŞİRKETLER GRUBU KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI Sensitivity: Public

KOÇ TOPLULUĞU SPOR KULÜBÜ DERNEĞİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

DEMİR EXPORT ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

13/06/2018., Turkey P: +90 (212) F: +90 (212)

ALKİM KAĞIT SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

ÇEMTAŞ ÇELİK MAKİNA SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

RMK CLASSİC GİYİM TEKSTİL TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

İşbu belge KOÇ FIAT KREDI FINANSMAN A.Ş. nin yazılı izni olmaksızın çoğaltılıp dağıtılamaz.

UKLA AKADEMİ Eğitim Öğretim Kurumları Tur. Tic. Ltd. Şti. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI. Versiyon 0.1

ABDİ İBRAHİM OTSUKA İLAÇ SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

RMK CLASSİC GİYİM TEKSTİL TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

ETSAN GIDA SANAYİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

TOFAŞ TÜRK OTOMOBİL FABRİKASI A.Ş. Kişisel Verilerin Korunması ve İşlenmesi Politikası. TOFAŞ TÜRK OTOMOBİL FABRİKASI A.Ş. Baş Hukuk Müşavirliği


GARİP USTA PASTANELERİ

ZÜBEYDE HANIM EĞİTİM KURUMLARI KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KOÇ HOLDİNG ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

TELPA TELEKOMÜNİKASYON TİC. A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

FORD OTOMOTİV SANAYİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

FORD OTOMOTİV SANAYİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

TARİŞ ZEYTİN A.Ş. TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA

HUMAN INSIDE KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

EİP ECZACIBAŞI İLAÇ PAZARLAMA ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

MAN TÜRKİYE ANONİM ŞİRKETİ ÇALIŞAN ADAYLARININ KİŞİSEL VERİLERİNİN İŞLENMESİNE İLİŞKİN POLİTİKA Revizyon Tarihi:

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

BOLU DAĞI İNŞAAT TURİZM SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

Doküman İsmi: Koç Holding A.Ş. Çalışan Adayları Kişisel Verilerin Korunması ve İşlenmesi Politikası

ANATOPTAN TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.1

Kişisel Verilerin Korunması Mevzuatına Kısa Bir Bakış ve Uyum Süreçlerine İlişkin Güncel Tespitler. Av. Yasemin Semiz

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.1

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.1

MNG HOLDİNG A.Ş. ve ŞİRKETLER TOPLULUĞU İLE İŞTİRAKLERİNİN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

İNCİ DERİ MAMULLERİ SAN. VE TİC. A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KOÇ SİSTEM BİLGİ VE İLETİŞİM HİZMETLERİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI. Versiyon 2.0

DUMANKAYA İNŞAAT SANAYİ ve TİCARET A.Ş.

ABDİ İBRAHİM OTSUKA İLAÇ SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

ARMUTLU TATİL VE TURİZM İŞLETMELERİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

ARÇELİK-LG KLİMA SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

THY OPET HAVACILIK YAKITLARI A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

ÇETİN GROUP KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

SEÇİL ETEK GİYİM SANAYİ VE TİCARET LTD. ŞTİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI ve İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

Transkript:

1 BORUSAN MAKİNA VE GÜÇ SİSTEMLERİ SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI 18/04/2017

İÇİNDEKİLER 1. GİRİŞ... 5 2. POLİTİKANIN AMACI VE KAPSAMI... 5 3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN KURALLAR... 5 3.1. KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN PRENSİPLERE UYGUN İŞLENMESİ... 5 3.1.1. Hukuka ve Dürüstlük Kuralıa Uygu İşlee... 5 3.1.2. Kişisel Verileri Doğru ve Gerektiğide Güel Olasıı Sağlaa... 6 3.1.3. Belirli, Açık ve Meşru Aaçlarla İşlee... 6 3.1.4. İşledikleri Aaçla Bağlatılı, Sıırlı ve Ölçülü Ola... 6 3.1.5. İlgili Mevzuatta Ögörüle veya İşledikleri Aaç içi Gerekli Ola Süre Kadar Muhafaza Etme... 6 3.2. KİŞİSEL VERİLERİ İŞLEME ŞARTLARI... 6 3.3. KİŞİSEL VERİLERİN AKTARILMASI... 7 3.3.1. Kişisel Verileri Üçüü Kişilere Aktarılası... 7 3.3.2. Kişisel Verileri Yurtdışıa Aktarılası... 8 3.4. KİŞİSEL VERİ SAHİBİNİN BİLGİLENDİRİLMESİ... 8 4. KİŞİSEL VERİLERİN MUAFAZA EDİLMESİ, SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ... 8 5. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI... 9 6. VERİ SAHİBİNİN HAKLARI VE BU HAKLARINI KULLANMASINA İLİŞKİN KURALLAR... 9 6.1. KİŞİSEL VERİ SAHİBİNİN HAKLARI... 9 6.2. KİŞİSEL VERİ SAHİBİNİN HAKLARINI KULLANMASI... 10 6.3. ŞİRKETİMİZİN BAŞVURULARA CEVAP VERMESİ... 10 7. ŞİRKETİMİZİN VERİ İŞLEME SÜREÇLERİ ÖZELİNDE BİLGİLENDİRME... 11 7.1. ŞİRKET TARAFINDAN İŞLENEN KİŞİSEL VERİ TİPLERİ... 11 7.2. ŞİRKET TARAFINDAN KİŞİSEL VERİ İŞLEME AMAÇLARI... 16 7.3. KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI... 17 8. ŞİRKET TESİSLERİ İÇERİSİNDE YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ İLE İNTERNET SİTESİ ÜZERİNDEN YAPILAN VERİ İŞLEME FAALİYETLERİ... 18 8.1. ŞİRKETİMİZ TESİSLERİ İÇERİSİNDE KAMERA İLE İZLEME... 18 8.2. ŞİRKETİMİZ TESİSLERİNE GİRİŞ YAPAN MİSAFİRLERİN TAKİBİ... 18 8.3. ŞİRKETİMİZ MİSAFİRLERİNE SAĞLANAN İNTERNET ERİŞİMLERİNE İLİŞKİN KAYITLARIN SAKLANMASI... 19 2

8.4. İNTERNET SİTESİ ZİYARETÇİLERİ... 19 9. ŞİRKET KİŞİSEL VERİLERİN KORUNMASINA YÖNELİK ORGANİZASYONEL TEDBİRLER... 19 10. YÜRÜRLÜK VE GÜNCELLENEBİLİRLİK... 20 EK-1 TANIMLAR... 21 3

1. GİRİŞ Kişisel verilerii koruası üşterileriiz, potasiyel üşterileriiz, şirket yetkilileri, ziyaretçileriiz, işirliği içide olduğuuz taraf ve kurumlar içi yüksek öe taşıaktadır. Bu iliç ile kişisel verileri işleesi ve koruası öncelikleriiz arasıda yer alakta ve u kapsada e üst düzeyde hassasiyet gösterilmektedir. Şirketiiz, işu Politika ile kişisel verileri işleesie yöelik teel kuralları elirleekte ve hayata geçirmektedir. 2. POLİTİKANIN AMACI VE KAPSAMI Bu Politikaı teel aaı kişisel verilerii işleekte olduğuuz üşterileriiz, potasiyel üşterileriiz, çalışa adaylarıız, işirliği içide olduğuuz kuruları çalışaları ve kişisel verileri Şirketiiz tarafıda işlee diğer kişilerin; ŞİRKETİMİZ in kişisel veri işlee faaliyetleri, bu kapsamda alıa öleler, veri sahiplerii hakları ve u hakları kullaıla yöteleri gibi konularda bilgilendirilmesidir. Bu Politikaı kapsaı; üşterileriizi, potasiyel üşterileriizi, işirliği içide olduğuuz kuruları çalışalarıı ve verilerii işleekte olduğuuz diğer kişileri işlee tü kişisel verileridir. Yürürlükte ulua evzuat ve Politika arasıda uyusuzluk uluası duruuda, evzuat hükümleri öncelikli olarak uygulaaaktır. Bu temel Politikaı dışıda daha özel aaçlar içi ayı kouda oluşturula aşka politika veya düzelee uluası halide, öncelikle özel hükümler içeren addeler uygulaır. Diğer politika ve doküaları u Politika ve ilgili evzuat ile çelişe hüküleri uygulanmaz. 3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN KURALLAR 4 3.1. KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN PRENSİPLERE UYGUN İŞLENMESİ Şirketiiz, Sayılı Kişisel Verileri Koruası Kanununda (Kanun) ve ilgili diğer evzuatta getirilen hüküm ve kurallara uygun olarak kişisel veri işleektedir. Kanunda kişisel veri işlee presipleri elirleiştir. Şirketiiz her veri işlee faaliyetide u presiplere uygu hareket etmektedir. 3.1.1. Hukuka ve Dürüstlük Kuralıa Uygu İşlee Şirketiiz; kişisel verileri işleeside dürüstlük kuralıa uygu hareket etektedir. Bu kapsada Şirketiiz, kişisel verileri korua evzuatı ve ilgili mevzuat ile getirilen kurallara uygun olarak işleekte ve veri sahiplerie duyurula aaçlar dışıdaki aaçlarla kişisel veri işleeektedir.

3.1.2. Kişisel Verileri Doğru ve Gerektiğide Güel Olasıı Sağlaa Şirketiiz; işlediği kişisel verileri doğru ve güel olasıı sağlaak için gerekli tedirleri alaktadır. Öreği, ŞİRKETİMİZ tarafıda veri sahiplerii kişisel verilerie erişelerie ve uları düzeltmelerine imkan verilmektedir. 3.1.3. Belirli, Açık ve Meşru Aaçlarla İşlee Şirketiiz, yalıza eşru aaçlarla kişisel veri işleektedir. ŞİRKETİMİZ veri işlee faaliyetie aşlaada öe kişisel veri işlee aaçlarıı elirleekte ve veri sahiplerii kişisel verilerii elde edilesi sırasıda kedilerie u aaçları açıkça duyuraktadır. ŞİRKETİMİZ in kişisel veri işlee aaçlarıı değişesi halide Politika güncellenmekte ve değişikliği ükü ola farklı kaallarda da veri sahiplerie duyurulası içi çaa gösterilektedir. 3.1.4. İşledikleri Aaçla Bağlatılı, Sıırlı ve Ölçülü Ola Kişisel veriler ŞİRKETİMİZ tarafıda elirlee aaçları gerçekleştirilesi ile sıırlı olarak işlenmekte ve aaı gerçekleştirilesiyle ağlatılı olaya kişisel verileri işleeside kaçıılaktadır. Veri sahipleride yalıza elirlee aaçları gerçekleştirilesi içi gerekli ola veriler toplaaktadır. 3.1.5. İlgili Mevzuatta Ögörüle veya İşledikleri Aaç içi Gerekli Ola Süre Kadar Muhafaza Etme Şirketiiz, kişisel verileri aak ilgili evzuatta elirtildiği veya işledikleri aaç içi gerekli ola süre kadar muhafaza etmektedir. Bu kapsamda, Şirketiiz öelikle ilgili evzuatta kişisel verileri saklaası içi ir süre ögörülüşse, bu süreler ile sıırlı olarak kişisel verileri uhafaza etektedir. Mevzuatta bir süre elirleeişse veya verileri daha uzu süre tutulasıı gerektire hukuki ir sebep bulunmuyorsa, Şirketiiz kişisel verileri işledikleri aaç için gerekli olan süre kadar saklamaktadır. 5 3.2. KİŞİSEL VERİLERİ İŞLEME ŞARTLARI ŞİRKETİMİZ tarafıda kişisel veriler, Kauda elirtile kişisel veri işlee şartlarıda ir veya irkaçıa dayalı olarak işleektedir. ŞİRKETİMİZ tarafıda kişisel veri işlee aaçları spesifik olarak Bölüm 7.2de sıralaaktadır. Şirketiiz kişisel verileri Kauda getirilen düzenlemelere uygun olarak işleektedir. Kişisel veri sahiii açık rızası var ise, KİŞİSEL VERİLERİN İŞLENEBİLECEĞİ ŞARTLAR Kaularda kişisel verii işleeeğie ilişki açık ir düzenleme var ise; Kişisel veri sahii fiili ikâsızlık edeiyle rızasıı açıklayaayaak duruda ise veya rızasıa hukuki geçerlilik taıa kişii veya aşkasıı hayatı veya ede ütülüğüü koruası içi zorulu ise;

Bir sözleşei kurulası veya ifasıyla doğruda doğruya ilgili olak kaydıyla sözleşei taraflarıa ait kişisel verii işleesi gerekli ise; Şirketiizi hukuki yükülülüğüü yerie getiresi içi kişisel veri işleesi zorulu ise; Kişisel veriler, kişisel veri sahii tarafıda aleileştiriliş ise; Kişisel veri işleesi ir hakkı tesisi, kullaılası veya koruası içi zorulu ise; Kişisel veri sahiii teel hak ve özgürlüklerie zarar vereek kaydıyla, Şirketiizi eşru efaatleri içi kişisel veri işleesi zorunlu ise; Ayrıa Kauda özel itelikli kişisel verileri işleesi içi Kurul tarafıda özel öleler getirileileeği düzeleiştir. Bu kapsamda ileride Kurul tarafıda elirleeileek önlemler alıaaktır. ŞİRKETİMİZ tarafıda hagi aaçlarla özel itelikli kişisel veri işleeileeği aşağıda Bölü 7.2de sıralaaktadır. Kişisel veri sahiii açık rızası var ise; ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENEBİLECEĞİ ŞARTLAR 6 Kişisel veri sahiii sağlığı ve isel hayatı dışıdaki özel itelikli kişisel verileri ırk, etik köke, siyasi düşüe, felsefi iaç, di, ezhep veya diğer iaçlar, kılık ve kıyafet, derek, vakıf ya da sedika üyeliği, eza ahkûiyeti ve güvelik tedirleriyle ilgili veriler ile iyoetrik ve genetik verilerdir) kanunlarda öngörülen hallerde; Kişisel veri sahiii sağlığıa ve isel hayatıa ilişki özel itelikli kişisel verileri ise aak kau sağlığıı koruası, koruyuu hekilik, tıi teşhis, tedavi ve akı hizetlerii yürütülesi, sağlık hizetleri ile fiasaıı plalaası ve yöetii aaıyla, sır saklaa yükülülüğü altıda ulua kişiler veya yetkili kuru ve kuruluşlar tarafıda. 3.3. KİŞİSEL VERİLERİN AKTARILMASI 3.3.1. Kişisel Verilerin Üçüncü Kişilere Aktarılası ŞİRKETİMİZ, kişisel veri işlee aaçları doğrultusuda işleekte olduğu kişisel verileri üçüü kişilere aktarailektedir. Veri aktarıı yapıla veya yapılası ükü ola üçüü kişiler kategorik olarak aşağıda sıralaaktadır (bkz. Bölüm 7.3.). ŞİRKETİMİZ kişisel veri paylaşırke Kauda getirilen düzenlemelere uygun hareket etmektedir.

ŞİRKETİMİZ kişisel verileri işleeileeği şartlardan (bkz. Bölüm 3.2.) ir veya irkaçıa dayanarak kişisel verileri üçüü kişilere aktarailektedir. ŞİRKETİMİZ Kurul tarafıda ögörüle öleleri ve gerekli güvenlik tedbirlerini alarak ve azami özen göstererek; özel nitelikli verileri, özel itelikli kişisel verileri işleeileeği şartları uluası halide (bkz. Bölüm 3.2.) üçüncü kişilere aktarabilmektedir. 3.3.2. Kişisel Verileri Yurtdışıa Aktarılası ŞİRKETİMİZ gerekli güvenlik tedbirlerini alarak işleekte olduğu kişisel verileri yurt dışıda yerleşik üçüü kişilere aktarailektedir. ŞİRKETİMİZ tarafıda kişisel veriler; Kurul tarafıda yeterli koruaya sahip olduğu ila edile yaaı ülkelere Yeterli Koruaya Sahip Yaaı Ülke veya yeterli koruaı uluaası durumunda Türkiyedeki ve ilgili yaaı ülkedeki veri sorulularıı yeterli ir koruayı yazılı olarak taahhüt ettiği ve Kurulu izii uluduğu yaaı ülkelere Yeterli Koruayı Taahhüt Ede Veri Sorulusuu Buluduğu Yaaı Ülke aktarılaktadır. Kişisel verileri aktarılaileeği üçüü kişiler kategorik olarak aşağıda sıralaaktadır bkz. Bölüm 7.3.). ŞİRKETİMİZ eşru ve hukuka uygu kişisel veri işlee aaçları doğrultusuda, Kurul tarafıda öngörülen önlemleri ve gerekli güvenlik tedbirlerini alarak Kişisel verileri işleeileeği şartlar ve/veya Özel itelikli kişisel verileri işleeileeği şartlarda irii varlığı duruuda, kişisel verileri Yeterli Koruaya Sahip veya Yeterli Koruayı Taahhüt Ede Veri Sorulusuu Buluduğu Yaaı Ülkelere aktarabilmektedir. 3.4. KİŞİSEL VERİ SAHİBİNİN BİLGİLENDİRİLMESİ ŞİRKETİMİZ, Kanunda yer ala aydılata yükülülüğü ile uyulu olarak, kişisel verileri elde edilesi sırasıda kişisel veri sahiplerii kişisel verilerii e şekilde işleeeği kousuda bilgilendirmektedir. Bu kapsamda ŞİRKETİMİZ veri sahiplerii asgari olarak aşağıdaki hususlarda bilgilendirmektedir. (1) Şirket ve varsa tesilisii kiliği, (2) Kişisel verileri hagi aaçla işleeeği, (3) Kişisel verileri kilere ve hagi aaçla aktarılaileeği, (4) Kişisel veri toplaaı yötei ve hukuki seepleri, (5) Kişisel veri sahiii sahip olduğu haklar. 7 4. KİŞİSEL VERİLERİN MUAFAZA EDİLMESİ, SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ Şirketiiz, Kanunda yer alan prensiplere uygun olarak işleekte olduğu kişisel verileri evzuatlarda öngörülen süre boyunca saklaaktadır. Mevzuatta ilgili kişisel veri tiplerii saklaası içi elirli ir süre ögörüleişse, kişisel veriler işledikleri aaç soa eree kadar uhafaza edilektedir.

Mevzuatta ilgili kişisel veri tiplerii saklaası için belirli bir süre ögörülediği duruda, her veri işlee aaıa özgü olarak muhafaza süreleri belirlenmektedir. Bu kapsamda muhafaza süreleri, ŞİRKETİMİZİN uygulaaları ve tiari yaşaıı teaülleri dikkate alıarak elirleektedir. Kişisel veriler; işlee aaı dışıda olası hukuki uyuşazlıklarda delil teşkil etesi, kişisel veri ile ispat edileileek ir hakkı ileri sürüleilesi, savuaı tesis edilesi ve yetkili kau kuruluşlarıda gele ilgi taleplerii yaıtladırılası aaıyla saklaabilmektedir. Buradaki sürelerin tesisinde bahsi geçe hakkı ileri sürüleilesie yöelik zaa aşıı süreleri ile ayı koularda Şirket pratiği dikkate alıaktadır. ŞİRKETİMİZ, elirtile süreler soa erdiğide ilgili kişisel verileri silmekte veya anonim hale getirektedir. Ayrıa kişisel veri sahiii talei üzerie kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir. Kanunu. addesie uygu olarak; aoi hale getiriliş ola kişisel veriler araştıra, plalaa ve istatistik gii aaçlarla işleeilir. Aoi hale getiriliş ola veriler, kişisel veri olarak kabul edileyeeği içi Kau kapsaı dışıdadır. 5. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI ŞİRKETİMİZ, Kanunun 12. maddesine uygun olarak, kendi bünyesinde kişisel verileri güveliğinin sağlaası, kişisel verilere hukuka aykırı olarak erişilesii ve u verileri hukuka aykırı olarak işleesii öleesi içi gerekli tekik ve idari öleleri alaktadır. 8 ŞİRKETİMİZ ayı zaada kedi üyeside ve kedisi adıa veri işleye dış hizet sağlayıılar üyeside, kişisel verileri hukuka uygu işleesi ve kişisel verileri güveliğii sağlaası ve Kanunu diğer hükülerii uygulaasıı sağlaası aaıyla deeti yaptırabilmektedir. Denetim sonuçları, ilgili iç iriler ile paylaşılakta ve alıa tedirleri iyileştirilesi ve riskli süreçlerin düzeltilmesi için gerekli faaliyetler yürütülmektedir. ŞİRKETİMİZ tarafıda, özel itelikli kişisel verileri koruası hususuda azai öze gösterilektedir. Bu kapsamda, ŞİRKETİMİZ tarafıda, kişisel verileri koruası içi alıa tekik ve idari tedirler, özel itelikli kişisel veriler akııda özele uygulaakta ve ŞİRKETİMİZ bünyesinde gerekli deetiler sağlaaktadır. ŞİRKETİMİZ, işlediği kişisel verileri kaui olaya yollarla aşkaları tarafıda elde edilesi halide u duruu e kısa sürede ilgili kişisel veri sahiie ve Kurula ildirilesii sağlamak için azami özeni göstermektedir.

6. VERİ SAHİBİNİN HAKLARI VE BU HAKLARINI KULLANMASINA İLİŞKİN KURALLAR 6.1. KİŞİSEL VERİ SAHİBİNİN HAKLARI Kişisel veri sahipleri aşağıda yer ala haklara sahiptirler: (1) Kişisel veri işleip işleediğii öğree, (2) Kişisel verileri işleişse ua ilişki ilgi talep ete, (3) Kişisel verileri işlee aaıı ve uları aaıa uygu kullaılıp kullaıladığıı öğree, (4) Yurt içide veya yurt dışıda kişisel verileri aktarıldığı üçüü kişileri ile, (5) Kişisel verileri eksik veya yalış işleiş olası hâlide uları düzeltilesii istee ve bu kapsada yapıla işlei kişisel verileri aktarıldığı üçüü kişilere ildirilesii isteme, (6) Kau ve ilgili diğer kau hükülerie uygu olarak işleiş olasıa rağe, işleesii gerektire seepleri ortada kalkası hâlide kişisel verileri siliesii veya yok edilesii istee ve u kapsada yapıla işlei kişisel verileri aktarıldığı üçüü kişilere ildirilesii istee, (7) İşlee verileri ühasıra otoatik sisteler vasıtasıyla aaliz edilesi suretiyle kişii kendisi aleyhine bir sonucun ortaya çıkasıa itiraz ete, (8) Kişisel verileri kaua aykırı olarak işleesi seeiyle zarara uğraası hâlide zararı giderilmesini talep etme. 9 6.2. KİŞİSEL VERİ SAHİBİNİN HAKLARINI KULLANMASI Kişisel veri sahipleri Kanunda yer ala ve yukarıda alıtılaa haklarıa ilişki taleplerii ŞİRKETİMİZE ileteileeklerdir. Başvuru yapak içi, www.bmgs.com.tr adreside ulua Başvuru Forunu doldurup iletebilirsiniz. Kural olarak ŞİRKETİMİZ, veri sahiplerii aşvurularıı üretsiz olarak yerie getirektedir. Ancak talep edile işlei ayrıa ir aliyeti olası halide, Kurul tarafıda elirlee tarifedeki ücretler aşvura veri sahibinden talep edilebilecektir. Eksik aşvuru forları ŞİRKETİMİZ tarafıda işlee alıayaaktır. ŞİRKETİMİZ, aşvuruda bulunan kişii kişisel veri sahii olup oladığıı teyit etek veya foru içeriğide talei iteliği alaşılaakta ise talei etliğe kavuşturak aaıyla aşvuruda ulua veri sahiide ek ilgi ve belgeler talep edebilmektedir. Kişisel veri sahibi adıa üçüü ir kişii aşvuruda uluailesi içi kişisel veri sahii tarafıda ilgili üçüncü kişi adıa düzeleiş özel vekaletae ulualıdır. Başvuru foruu e şekilde doldurulası gerektiğie ilişki açıklaa foru içide yer alaktadır.

6.3. ŞİRKETİMİZ İN BAŞVURULARA CEVAP VERMESİ Veri sahibinin, bu bölümün 6.. aşlıklı kısıda elirtile şekilde aşvuru foruu ŞİRKETİMİZE iletmesi durumunda, ŞİRKETİMİZ formda yer alan talei iteliğie göre talebi mümkün olan e kısa sürede ve en geç otuz gün içinde yaıtladıraktadır. Başvuruda ulua veri sahiii talei, talei Kau ile uyululuğu ve ŞİRKETİMİZİN evzuat gereği uyası gereke yükülülükler akııda değerledirilerek ükü olduğu ölçüde yerie getirilektedir. Değerledire souu talei yerie getirilesii ükü oladığıa karar verilirse, veri sahiii aşvurusu gerekçeli olarak yaıtladırılaktadır. Kişisel veri sahii Kauu. addesi gereğie aşvurusunun reddedilmesi, verilen evaı yetersiz bulası veya süreside aşvurusuna cevap verilmemesi hâllerinde; ŞİRKETİMİZİN evaıı öğrediği tarihten itibaren otuz ve her hâlükarda aşvuru tarihide itiare altış gü içide Kurula şikâyette bulunabilir. 7. ŞİRKETİMİZİN VERİ İŞLEME SÜREÇLERİ ÖZELİNDE BİLGİLENDİRME 7.1. ŞİRKET TARAFINDAN İŞLENEN KİŞİSEL VERİ TİPLERİ ŞİRKETİMİZ nezdinde, Kanunu. addesi uyarıa ilgili kişiler ilgiledirilerek, Kanunu. addeside elirtile kişisel veri işlee şartlarıda ir veya irkaçıa dayalı ve sıırlı olarak ve ŞİRKETİMİZİN eşru aaçları doğrultusuda hukuka ve dürüstlük kurallarıa uygu olarak 10 kişisel veri işleektedir. ŞİRKETİMİZ tarafıda Kanunda elirtile ilke ve yükülülüklere uygu olarak işlee kişisel veri kategorileri aşağıda sayılaktadır. Kimlik Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola; kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; ehliyet, üfus üzdaı, ikaetgâh, pasaport, avukatlık kiliği, evlilik üzdaı gibi dokümanlarda yer alan tüm bilgiler. İletişi Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola; kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; telefo uarası, adres, e-mail gibi bilgiler.

Lokasyon Verisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola; kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; kişisel veri sahiii ürü ve hizetleriizi kullaıı sırasıda veya çalışalarıız ile işirliği içeriside olduğuuz kuruları çalışalarıı Şirketiizi araçlarıı kullaırke uluduğu yeri kouuu tespit ede ilgiler. Müşteri Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola, kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; tiari faaliyetleriiz ve u çerçevede iş irileriizi yürüttüğü operasyolar etieside ilgili kişi hakkıda elde edile ve üretilen bilgiler. Aile Bireyleri ve Yakı Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola ve veri kayıt sistei içeriside yer ala; suduğuuz ürü ve hizetlerle ilgili veya Şirketi ve veri sahiii hukuki efaatlerii koruak aaıyla kişisel veri sahiii aile ireyleri ve yakıları hakkıdaki ilgiler. Müşteri İşle Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola ve veri kayıt sistei içeriside yer ala; ürü ve hizetleriizi kullaııa yöelik kayıtlar ile üşterii ürü ve hizetleri kullaıı içi gerekli ola taliatları ve talepleri gii ilgiler. Fiziksel Mekân Güvenlik Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola ve veri kayıt sistei içeriside yer ala; fiziksel ekâa girişte, fiziksel ekâı içeriside kalış sırasıda alıa kayıtlar ve elgelere ilişki kişisel veriler. 11 İşle Güveliği Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola ve veri kayıt sistei içeriside yer ala; tiari faaliyetleriizi yürütürke tekik, idari, hukuki ve tiari güveliğiizi sağlaaız içi işlee kişisel verileriiz Risk Yönetimi Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola ve veri kayıt sistei içeriside yer ala; tiari, tekik ve idari riskleriizi yöeteileiz içi u alalarda geel kaul görüş hukuki, tiari teaül ve dürüstlük kuralıa uygu olarak kullaıla yöteler vasıtasıyla işlee kişisel veriler. Finansal Bilgi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola, kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; şirketiizi kişisel veri sahii ile kuruş olduğu hukuki ilişkii tipie göre yaratıla her türlü fiasal souu göstere ilgi, elge ve kayıtlara ilişki işlee kişisel veriler.

Özlük Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola, kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; çalışalarıızı veya Şirketiizle çalışa ilişkisi içeriside ola gerçek kişileri özlük haklarıı oluşasıa teel olaak ilgileri elde edilesie yöelik işlee her türlü kişisel veri. Çalışa Adayı Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola, kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; Şirketiizi çalışaı olak içi aşvuruda uluuş veya tiari teaül ve dürüstlük kuralları gereği şirketiizi isa kayakları ihtiyaçları doğrultusuda çalışa adayı olarak değerlediriliş veya Şirketiizle çalışa ilişkisi içeriside ola ireylerle ilgili işlee kişisel veriler. Çalışa İşle Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola, kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; çalışalarıızı veya şirketiizle çalışa ilişkisi içeriside ola gerçek kişileri işle ilgili gerçekleştirdiği her türlü işlee ilişki işlee kişisel veriler. Çalışa Perforas ve Kariyer Gelişi Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola, kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; çalışalarıızı veya Şirketiizle çalışa ilişkisi içeriside ola gerçek kişileri perforaslarıı ölçülesi ile kariyer gelişilerii şirketiizi isa kayakları politikası kapsaıda plalaası ve yürütülesi aaıyla işlee kişisel veriler 12 Yan Haklar ve Menfaatler Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola, kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; Çalışalara veya Şirketiizle çalışa ilişkisi içeriside ola diğer gerçek kişilere suduğuuz ve suaağıız ya haklar ve efaatleri plalaası, işlee kişisel verileriiz. Hukuki İşle ve Uyu Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola, kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; hukuki alaak ve haklarıızı tespiti, takii ve orçlarıızı ifası ile kaui yükülülükleriiz ve şirketiizi politikalarıa uyu kapsaıda işlee kişisel verileriniz.

Deeti ve Teftiş Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola, kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; Şirketiizi kaui yükülülükleri ve şirket politikalarıa uyuu kapsaıda işlee kişisel verileriiz. Özel Nitelikli Kişisel Veri: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola, kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; Kauu ıı addeside elirtilen veriler. Pazarlama Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola, kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; ürü ve hizetleriizi kişisel veri sahiii kullaı alışkalıkları, eğeisi ve ihtiyaçları doğrultusuda özelleştirilerek pazarlaasıı yapılasıa yöelik işlee kişisel veriler ve u işlee souçları etieside yaratıla rapor ve değerledireler. Talep/Şikayet Yönetimi Bilgisi: Kiliği elirli veya elirleeilir ir gerçek kişiye ait olduğu açık ola, kıse veya taae otoatik şekilde veya veri kayıt sisteii ir parçası olarak otoatik olaya şekilde işlee; Şirketiize yöeltiliş ola her türlü talep veya şikayeti alıası ve değerledirilesie ilişki kişisel veriler. 13 Aşağıdaki taloda Şirketiize işlee kişisel veri kategorilerii hagi veri sahii kategorisi ile ilişkili olduğuu ulailirsiiz. KİŞİSEL VERİ KATEGORİZASYONU Kimlik Bilgisi İletişi Bilgisi Lokasyon Verisi Müşteri Bilgisi Aile Bireyleri ve Yakı Bilgisi İLGİLİ KİŞİSEL VERİNİN İLİŞKİLİ OLDUĞU VERİ SAHİBİ KATEGORİSİ Müşteri, Potasiyel Müşteri, Çalışa Adayı, Şirket Hissedarı, Şirket Yetkilisi, Ziyaretçi, İşirliği İçide Olduğuuz Kuruları Çalışaları, Hissedarları ve Yetkilileri, Üçüü Kişi Müşteri, Potasiyel Müşteri, Çalışa Adayı, Şirket Hissedarı, Şirket Yetkilisi, Ziyaretçi, İşirliği İçide Olduğuuz Kuruları Çalışaları, Hissedarları ve Yetkilileri, Üçüü Kişi Müşteri, Çalışa, İşirliği İçide Olduğuuz Kuruları Çalışaları Müşteri Müşteri, Ziyaretçi, Çalışa Adayı, Üçüü Kişi, İşirliği İçide Olduğuuz Kuruları Çalışaları, Hissedarları ve Yetkilileri

Müşteri İşle Bilgisi Fiziksel Mekan Güvenlik Bilgisi İşle Güveliği Bilgisi Risk Yönetimi Bilgisi Finansal Bilgi Özlük Bilgisi Çalışa Adayı Bilgisi Müşteri Ziyaretçi, Şirket Yetkilileri, İşirliği İçide Olduğuuz Kuruları Çalışaları, Hissedarları ve Yetkilileri Müşteri, Ziyaretçi, Üçüü Kişi, Şirket Yetkilileri, İşirliği İçide Olduğuuz Kuruları Çalışaları, Hissedarları ve Yetkilileri Müşteri, Potasiyel Müşteri, Çalışa Adayı, Şirket Hissedarı, Şirket Yetkilisi, Ziyaretçi, İşirliği İçide Olduğuuz Kuruları Çalışaları, Hissedarları ve Yetkilileri, Üçüü Kişi Müşteri, Çalışa, Şirket Hissedarı, Şirket Yetkilisi, Şirket Hissedarı, İşirliği İçide Olduğuuz Kuruları Çalışaları, Hissedarları ve Yetkilileri İşirliği İçide Olduğuuz Kuruları Çalışaları, Hissedarları ve Yetkilileri Çalışa Adayı, İşirliği İçide Olduğuuz Kuruları Çalışaları Çalışa İşle Bilgisi İşirliği İçide Olduğuuz Kuruları Çalışaları Çalışa Perforas ve Kariyer Gelişi Bilgisi Yan Haklar ve Menfaatler Bilgisi İşirliği İçide Olduğuuz Kuruları Çalışaları İşirliği İçide Olduğuuz Kuruları Çalışaları 14 Hukuki İşle ve Uyu Bilgisi Deeti ve Teftiş Bilgisi Özel Nitelikli Kişisel Veri Pazarlama Bilgisi Müşteri, Potasiyel Müşteri, Çalışa Adayı, Şirket Hissedarı, Şirket Yetkilisi, Ziyaretçi, İşirliği İçide Olduğuuz Kuruları Çalışaları, Hissedarları ve Yetkilileri, Üçüü Kişi Müşteri, Potasiyel Müşteri, Çalışa Adayı, Şirket Hissedarı, Şirket Yetkilisi, Ziyaretçi, İşirliği İçide Olduğuuz Kuruları Çalışaları, Hissedarları ve Yetkilileri, Üçüü Kişi Müşteri, Çalışa Adayı, Şirket Hissedarı, Şirket Yetkilisi, İşirliği İçide Olduğuuz Kuruları Çalışaları, Hissedarları ve Yetkilileri Müşteri, Potasiyel Müşteri Talep/Şikayet Yönetimi Bilgisi Müşteri, Potasiyel Müşteri, Çalışa Adayı, Şirket Hissedarı, Şirket Yetkilisi, Ziyaretçi, İşirliği İçide Olduğuuz Kuruları Çalışaları, Hissedarları ve Yetkilileri, Üçüü Kişi

7.2. ŞİRKET TARAFINDAN KİŞİSEL VERİ İŞLEME AMAÇLARI Kişisel verileri işleeileeği şartlar ve/veya Özel itelikli kişisel verileri işleeileeği şartlar yukarıda sayılaktadır (bkz. Bölüm 3.2.). Bu şartlarda irisi kişisel veri sahiii açık rızasıı alıasıdır. Diğer şartları varlığı halide ise açık rıza araaakta ve kişisel veriler kişisel veri sahiide açık rıza alıada işleektedir. ŞİRKETİMİZ tarafıda kişisel veri sahiii verileri işleeileeği aaçlar genel olarak aşağıda sıralaaktadır. Bu aaçlar zaa zaa değişeileektir. Şirket faaliyetlerii şirket prosedürleri ve/veya ilgili evzuata uygu olarak yürütülesii teii içi gerekli operasyoel faaliyetlerii plalaası ve irası İş faaliyetlerii plalaası ve irası Kurusal yöeti faaliyetleri plalaası ve irası İş sürekliğii sağlaası faaliyetlerii plalaası ve irası İsa kayakları süreçlerii veihtiyaçlarıı plalaası ve irası Ürü ve hizetleri satış ve pazarlaası faaliyetlerii plalaası ve irası Ürü veya hizetleri satış süreçlerii plalaası ve irası Satış sorası destek hizetleri Müşteri ilişkileri yöetii süreçlerii plalaası ve irası Müşteri talep ve/veya şikayetlerii takii Müşteri euiyeti süreçlerii plalaası ve/veya takii Sözleşe süreçlerii ve/veya hukuki talepleri takii Şirketi fiasal risk süreçlerii plalaası ve/veya irası Fias ve/veya uhasee işlerii takii Risk yönetiii gerçekleştirilesi Ücret yönetimi Şirket deeti faaliyetlerii plalaası ve irası Yetkili kişi ve/veya kuruluşlara evzuatta kayaklı ilgi verilesi Hukuk işlerii takii Kurusal iletişi faaliyetlerii plalaası ve irası Tedarikçi veya iş ortağı yöetii süreçlerii plalaası ve irası Operasyo süreçlerii plalaası ve irası Bilgi güveliği süreçlerii plalaası, deetii ve irası Bilgi tekolojileri alt yapısıı oluşturulası ve yöetilesi Persoel istihdaıa ilişki süreçlerinin yürütülmesi Mevzuatta kayaklı yükülülükleri yerie getirilesi Çalışalar içi ya haklar ve efaatleri plalaası ve irası Çalışaları perforas değerledire süreçlerii plalaası ve takii Yetenek- kariyer gelişii faaliyetlerii plalaası ve irası 15

Çalışalara yöelik kurusal iletişi/sorululuk/etkilik projelerii plalaası ve/veya irası Çalışaları iş faaliyetlerii takii ve/veya deetii Şirket dışı veya şirket içi eğiti faaliyetlerii plalaası ve irası Çalışa euiyetii ve/veya ağlılığı süreçlerii plalaası ve irası Ziyaretçi kayıtlarıı oluşturulası ve takii Ail duru yöetii süreçlerii plalaası ve irası Şirketler ve ortaklık hukuku işlelerii gerçekleştirilesi Şirket yerleşkesii, deiraşlarıı ve kayaklarıı güveliğii teii Şirketi operasyoel risk süreçlerii plalaası ve irası gibi amaçlar. Bu aaçlar, sout olayı özelliklerie göre açık rıza gerektire süreçler olailektedir. Bu duruda kişisel veri sahiplerinden, Kanuna uygu açık rızaları alıası süreçleri uygulaaktadır. Kişisel veri sahiii açık rızasıı vereesi duruuda, ilgili kişii verileri aak Kauda sayıla açık rıza alıada kişisel verilerin işleeileeği şartlar kapsaıda ve u şartlara uygu aaçlarla işleeilmektedir. 7.3. KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI ŞİRKETİMİZ Kanunu. ve. addelerie uygu olarak üşterileri kişisel verilerii üçüü kişilere aktarabilmektedir. Aktarıda uluula üçüncü kişileri kapsaı ve veri aktarı aaçları aşağıda belirtilmektedir. İş ortağı ile iş ortaklığıı kurula aaçlarıı yerie getirilesii tei etek aaıyla, Tedarikçi ile Şirketiizi tedarikçide dış kayaklı olarak tei ettiği ve Şirketiizi tiari faaliyetlerii yerie getirek içi gerekli hizetleri Şirketiize suulasıı sağlaak aaıyla, Şirketiizi de katılııı gerektire tiari faaliyetlerii yürütülesii tei etek aaıyla, Borusa Topluluk Şirketleri ile Şirketiizi tiari faaliyetlerie ilişki stratejilerii plalaası ve deeti aaçlarıyla, Hissedarlarıız ile ilgili evzuat hükülerie göre Şirketiizi tiari faaliyetlerie ilişki stratejileri tasarlaası ve deeti aaçlarıyla, Hukuken Yetkili Kau Kuru ve Kuruluşları ile ilgili kau kuru ve kuruluşlarıı hukuki yetkisi dahilide talep ettiği aaçla, Hukuke Yetkili Özel Hukuk Kişileri ile ilgili özel hukuk kişilerii hukuki yetkisi dahilinde talep ettiği aaçla, Her halükârda yukarda.. hükü kapsaıda elirtile aaçlar kapsaıda paylaşılailektedir. 16

8. ŞİRKET TESİSLERİ İÇERİSİNDE YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ İLE İNTERNET SİTESİ ÜZERİNDEN YAPILAN VERİ İŞLEME FAALİYETLERİ 8.1. ŞİRKET TESİSLERİ İÇERİSİNDE KAMERA İLE İZLEME ŞİRKETİMİZ tarafıda güveliği sağlaası aaıyla, ŞİRKETİMİZİN ialarıda ve tesisleride güvenlik kaerasıyla izlee faaliyetinde bulunulabilmektedir. ŞİRKETİMİZ tarafıda yürütüle kaera ile izleme faaliyeti, Anayasa, Kanun, Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili mevzuata uygun olarak sürdürülmektedir. ŞİRKETİMİZ, güvelik kaerası ile izlee faaliyeti kapsaıda; şirketi, üşterileri ve diğer kişileri güveliğii sağlaak, sunula hizeti kalitesii artırak ve güveilirliğii sağlaak ile üşterileri aldıkları hizete ilişki efaatlerii koruak gii aaçlar taşıaktadır. ŞİRKETİMİZ, geel hususlara ilişki olarak yaptığı aydılataı yaı sıra izleei yapıldığı alaları girişlerie izlee yapılaağıa ilişki ildiri yazısı asılasıı sağlaakta ve tesis içerisie yerleştiriliş kameraları yalarıa uyarı levhaları yerleştirektedir. Böylelikle, kişisel verileri işlee veri sahiplerii haklarıı koruası ve kişisel veri işleeside şeffaflığı sağlaası aaçlaaktadır. Güvelik kaeralarıı izlee alaları, sayısı ve e zaa izlee yapılaağı, güvelik aaıa ulaşak içi yeterli ve u aaçla sıırlı olarak uygulaaya alıaktadır. Güvenlik aaçlarıı aşa şekilde kişii mahremiyetine üdahale souu doğuraileek alanlar izleeye tai tutulaaktadır. Kişisel verileri işleeside ögörüle güveliğe, muhafaza etmeye ve silieye ilişki kurallar kaera kayıtları açısıda da aye uygulaaktadır. 17 Kaera kayıtlarıa yalıza güvelik görevlileri erişeilektedir. Buu hariide, üşteriler tarafıda ir şikayet, şirket içi ir disipli sürei, yürüye ir hukuki uyuşazlığa ilişki ilgi talei ve ezeri durularda kaera kayıtları üçüü kişilerle paylaşılaktadır. 8.2. ŞİRKET TESİSLERİNE GİRİŞ YAPAN MİSAFİRLERİN TAKİBİ ŞİRKETİMİZ tarafıda; güveliği sağlaası ve u Politikada belirtilen amaçlarla, Şirket ialarıda ve tesisleride isafir giriş çıkışları takip edilebilmektedir. Misafir olarak Şirket ialarıa gele kişileri isi ve soyadları elde edilirke Şirket içerisindeki ilgiledire paoları, isafirleri erişiie suula etiler veya diğer şekillerde söz kousu kişisel veri sahipleri u kapsada aydılatılaktadırlar. Misafir giriş-çıkış takii yapılası aaıyla elde edile veriler yalıza u aaçla işleekte ve ilgili kişisel veriler kaydedilektedir. Misafir giriş çıkışlarıa ilişki veriler, uhafaza sürelerii soa eresi ardıda siliektedir.

8.3. ŞİRKET MİSAFİRLERİNE SAĞLANAN İNTERNET ERİŞİMLERİNE İLİŞKİN KAYITLARIN SAKLANMASI ŞİRKETİMİZ tarafıda güveliği sağlaası ve u Politikada belirtilen amaçlarla; misafirlerin tesislerimiz içerisinde kaldığı süre boyunca iteret erişilerine ilişki log kayıtları Sayılı Kau ve u Kaua göre düzeleiş ola evzuatı air hükülerie göre kayıt altıa alıabilmektedir. Bu çerçevede elde edile log kayıtlarıa yalıza sıırlı sayıda ŞİRKETİMİZ çalışaıı erişii uluaktadır. Bu kayıtlar aak yetkili kau kuru ve kuruluşları tarafıda talep edilesi veya Şirket içide gerçekleştirileek deeti süreçleride ilgili hukuki yükülülüğüüzü yerie getirek aaıyla işleekte ve üçüü kişilerle paylaşılaktadır. 8.4. İNTERNET SİTESİ ZİYARETÇİLERİ Şirketiiz sahii olduğu iteret siteleride; ziyaret ede kişileri site üzerindeki hareketlerini takip etmek, ziyaretlerini uygu ir şekilde gerçekleştirelerii tei etek, kedilerie özelleştiriliş içerikler gösterebilmek ve çevirim içi reklaılık faaliyetlerinde bulunabilmek gibi maksatlarla teknik vasıtalar (Örn. çerez-cookie gibi) kullanabilmektedir.. 9. ŞİRKET KİŞİSEL VERİLERİN KORUNMASINA YÖNELİK ORGANİZASYONEL TEDBİRLER 18 ŞİRKETİMİZ Kişisel Verileri Koruası ile İşleesi Politikasıı yürürlüğüü sağlaak içi bir yöeti yapısı oluşturaktadır. Şirket üyeside işu Politika ve u Politikaya ağlı ve ilişkili diğer politikaları yöetek üzere komite kurulaktadır. Kurulacak komitenin görevleri aşağıda elirtilektedir. Komite, bu görevleri dışıda üst yöetii vereeği diğer görevleri de yerine getirilir. Koite tü faaliyetlerii üst yöetii oayı ile gerçekleştirektedir. Kişisel Verileri Koruası ve İşleesi ile ilgili teel politikaları ve gerekli olası halide u politikalar üzeride yapılaak değişiklikleri hazırlaak, Kişisel Verileri Koruası ve İşleesie ilişki politikaları uygulaası ve deetiii e şekilde yerie getirileeğie karar verek, Şirket içi görevledirede uluak ve koordiasyou sağlaak, Kişisel Verileri Koruası Kauu ve ilgili evzuata uyuu sağlaası içi yapılası gereke hususları tespit etek ve u hususları uygulaasıı sağlaak, Kişisel Verileri Koruası ve İşleesi kousuda Şirket içeriside ve Şirketi işirliği yaptığı kurumlar nezdinde farkıdalık yaratak ve bu kapsada eğitiler düzeleek,

Şirketi kişisel veri işlee faaliyetleride oluşaileek riskleri tespit ederek gerekli ölemlerin alıasıı tei etek, Kişisel veri sahiplerii aşvurularıı en üst düzeyde karara ağlaak, Kişisel verilerin koruası kousudaki gelişeleri ve düzenlemeleri takip etmek ve gerekli aksiyoları alak, 10. YÜRÜRLÜK VE GÜNCELLENEBİLİRLİK Şirketiiz tarafıda düzelee u Politika 18.04.2017 tarihlidir. Politikaı taaıı veya ir kısıı güelleeler yapılailir. Politika Şirketiizi iteret sitesinde (www.bmgs.com.tr) yayılaır ve kişisel veri sahiplerii talei üzerie ilgili kişileri erişiie suulur. 19

EK-1 TANIMLAR Açık Rıza : Anonim Hale Getirme : Belirli ir kouya ilişki, ilgiledirileye dayaa ve özgür iradeyle açıklaa rıza. Kişisel verii, kişisel veri iteliğii kayedeek ve u duruu geri alıaayaağı şekilde değiştirilesidir. Ör: Maskelee, toplulaştıra, veri oza v. tekiklerle kişisel verii ir gerçek kişi ile ilişkiledirileeyeek hale getirilesi. Kişisel Veri Sahii : Kişisel verisi işlee gerçek kişi. Öreği; üşteriler ve çalışalar. Kişisel Veri : Özel Nitelikli Kişisel Veri : Kişisel Verileri İşleesi : Veri İşleye : Veri Sorumlusu : Kiliği elirli veya elirleeilir gerçek kişiye ilişki her türlü ilgi. Dolayısıyla tüzel kişilere ilişki ilgileri işleesi Kau kapsaıda değildir. Öreği; ad-soyad, TCKN, e-posta, adres, doğu tarihi, kredi kartı uarası v. Irk, etik köke, siyasi düşüe, felsefi iaç, di, ezhep veya diğer iaçlar, kılık kıyafet, derek vakıf ya da sedika üyeliği, sağlık, isel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir. Kişisel verileri taae veya kıse otoatik ola ya da herhagi ir veri kayıt sisteii parçası olak kaydıyla otoatik olaya yollarla elde edilesi, kaydedilesi, depolaası, uhafaza edilesi, değiştirilesi, yeide düzeleesi, açıklaası, aktarılası, devralıası, elde edileilir hâle getirilesi, sııfladırılası ya da kullaılasıı egelleesi gii veriler üzeride gerçekleştirile her türlü işle. Veri sorumlusunun verdiği yetkiye dayaarak ou adıa kişisel veri işleye gerçek ve tüzel kişidir. Öreği, ir şirketi üşteri verilerii saklaya ilişi firası. Kişisel verileri işlee aaçlarıı ve vasıtalarıı elirleye, verileri sisteatik ir şekilde tutulduğu yeri veri kayıt sistei yöete kişi veri sorumlusudur. 20