Doğru Solar - Kişisel Verilerin İşlenmesine İlişkin Politika
Giriş
Türkiye Cumhuriyeti Anayasası’nın 20. maddesi uyarınca, herkes kendisi ile ilgili kişisel verilerin korunmasını talep etme hakkına sahiptir. Bu hak; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar.
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) ile kişisel verilerin işlenmesinde kişilerin temel hak ve özgürlüklerini korunması ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esaslar düzenlenmiştir.
Bu doğrultuda hazırlanan bu Politika’nın amacı KVK Kanunu düzenlemelerine ilişkin yükümlülüklere uyumun sağlanmasıdır. Politika ile yönetilen, Doğru Solar'ın müşteri, ziyaretçi, tedarikçi ve üçüncü kişilerin kişisel verilerinin korunması amaçlanmaktadır.
Çalışanlarımızın kişisel verilerinin korunması, bu Politika’daki esaslarla paralel olarak kaleme alınan Doğru Solar Çalışanlarının Kişisel Verilerinin İşlenmesine İlişkin Politika altında yönetilmektedir.
İşbu kurallara onay verilmesi, bu kuralların tamamının okunduğu ve anlaşıldığı anlamına gelir ve veri sahibinin bu içerik ile ilgili olarak Doğru Solar’a yetki verdiği kabul edilir.
Doğru Solar, işbu Kişisel Verilerin Korunması Hakkındaki düzenlemeleri kısmen ya da tamamen yürürlükteki mevzuatta yapılabilecek değişiklikler çerçevesinde güncelleme hakkına sahiptir. Yasal mevzuat değişiklikleri hem Doğru Solar’ı hem de veri sahiplerini bağlayıcı olacaktır.
Politikanın Amacı
6698 sayılı KVK Kanunu, 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanmıştır. Kanun, kişisel verileri işlenen gerçek kişilerin Anayasa tarafından da korunan özel hayatın gizliliği dahil temel hak ve özgürlüklerini güvence altına almak amacıyla düzenlenmiştir.
Ayrıca 6563 Sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve 5237 Sayılı Türk Ceza Kanunu da kişisel verilerin korunmasına dair hükümler içermektedir.
Doğru Solar, kişisel verilerin korunması ve işlenmesinde bu düzenlemelere uygun hareket eder. Politika ile şirket faaliyetlerinin KVK Kanunu’na uygun olarak sürdürülmesi ve bu faaliyetlerin sürekli geliştirilmesi amaçlanmaktadır.
Kapsam
Bu Politika, Doğru Solar tarafından kişisel verileri işlenen tüm gerçek kişileri kapsar. Veri sahipleri aşağıdaki şekilde kategorize edilmiştir:
- Müşteriler: Şirketin ürün ve hizmetlerinden yararlanan kişiler
- Üçüncü Kişiler: Tedarikçi, aday müşteri, aday çalışan, stajyer vb.
- Tedarikçiler: Doğrudan iş ilişkisi kurulan gerçek veya tüzel kişiler
Tanımlar
Bu Politikada geçen önemli kavramlar aşağıda açıklanmıştır:
- Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
- Anonim Hale Getirme: Verinin kimliği belirli veya belirlenebilir bir kişiyle ilişkilendirilemeyecek hale getirilmesi
- Kişisel Veri: Kimliği belirli veya belirlenebilir kişiye ait her türlü bilgi
- Veri Sorumlusu: Kişisel verilerin işleme amaçlarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu kişi
- Veri Sahibi: KVK Kanunu’nda “ilgili kişi” olarak adlandırılan gerçek kişi
- Veri İşleyen: Veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi
- Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, sağlık bilgileri vb. hassas nitelikteki kişisel veriler
Kişisel Verilerin İşlenmesine İlişkin Genel İlkeler
KVK Kanunu’nun 3. maddesi uyarınca, kişisel verilerin tamamen veya kısmen otomatik yollarla ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenmesi mümkündür. Doğru Solar bu verilerin işlenmesinde aşağıdaki ilkelere uyar:
- Hukuka ve dürüstlük kurallarına uygunluk: Veriler yasalara uygun ve şeffaf şekilde işlenir.
- Doğruluk ve güncellik: Verilerin doğruluğu sağlanır ve gerektiğinde güncellenir.
- Belirli, açık ve meşru amaçlar: Veriler yalnızca açık ve meşru amaçlarla işlenir.
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: Amacın gerektirdiği kadar veri işlenir.
- Süreyle sınırlı muhafaza: İlgili mevzuat uyarınca öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilir.
Kişisel Verilerin İşlenme Şartları
Kişisel veriler, veri sahibinin açık rızası ile veya KVK Kanunu’nun 5. ve 6. maddelerinde öngörülen hallerde işlenebilir. Bu haller şunlardır:
- Kanunlarda açıkça öngörülmesi
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan kişinin hayatı veya beden bütünlüğünün korunması
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
- Şirketin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
- Veri sahibinin kendisi tarafından alenileştirilmiş olması
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
- Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketin meşru menfaati için veri işlenmesinin zorunlu olması
Özel Nitelikli Kişisel Verilerin İşlenmesi
Özel nitelikli veriler, yalnızca veri sahibinin açık rızası ile veya KVK Kanunu’nun 6. maddesinde belirtilen durumlarda işlenebilir. Sağlık verileri, kamu sağlığının korunması, tıbbi teşhis ve tedavi hizmetlerinin yürütülmesi gibi durumlarda işlenebilir. Diğer özel nitelikli veriler ise ancak kanunlarda açıkça öngörülmesi veya açık rıza bulunması halinde işlenir.