Gizlilik Politikası
MEGA OPTİK NİHAN ÖZEL SAĞ. HİZ. TİC. LTD. ŞTİ.
GİZLİLİK POLİTİKASI
Güncelleme Tarihi : 10/01/2022
1. AMAÇ ve KAPSAM
Temel hak ve özgürlükler alanında
son dönemde küresel ölçekte yaşanan hukuki düzenlemelerin en önemli konusunu şüphesiz
kişisel veri güvenliği teşkil etmektedir. Hukuki ya da sosyal statüsüne bakılmaksızın
her bir bireyin sahip olduğu kişisel nitelikli bilgilerin gizliliği/mahremiyeti
alanında AB'nde 2016 yılında yürürlüğe giren bir Regülasyon, üyelik müzakereleri
sürecini yürüten ülkemizi de etkilemiştir. Nihayetinde, ülkemizde kişisel veriler
konusu ilk önce 2010 yılındaki Referandum ile anayasal bir güvenceye kavuşmuş, akabinde
de 2016 yılında 6698 sayılı Kişisel Verilerin Korunması Kanunu kabul edilmiştir.
MEGA OPTİK (ya da "Şirket") olarak bizler de
işlediğimiz kişisel verilerin, özel nitelikli kişisel verilerin, gizlilik arz eden
bilgilerin korunmasına önem vermekteyiz. Bu nedenle Şirket olarak Veri Sorumlusu
sıfatıyla, bu tür veri ve bilgilerin iş amaçlarımızla sınırlı olarak, bu politika
belgesinde açıklandığı şekilde kullanmak, kaydetmek, saklamak, güncellemek, aktarmak
ve/veya sınıflandırmak suretiyle 6698 sayılı Kişisel Verilerin Korunması Kanunu'na
("Kanun") uygun olarak işlemek için yeterli, ölçülü ve gerekli idari ve
teknik tedbirleri uygulamaktayız.
Bu Gizlilik Politikası, Şirket tarafından yerinde
veya uzaktan, fiziksel veya elektronik tüm veri işleme ortamları ve araçlarında
işlenen bilgi ve verileri kapsar. Gizlilik Politikası Şirket olarak üretilmiş bulunan
tüm katmanlı aydınlatma metinleri, aydınlatma metinleri, politikalar ve yönergeler
gibi görünürlük, kontrol ve güvence sağlama araçlarını kapsar.
2. TEMEL KAVRAMLAR
- Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve
özgür iradeyle açıklanan rıza
- Anonim hale getirme:
Kişisel verilerin, başka verilerle
eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir
gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi
- İlgili kişi: Kişisel verisi işlenen gerçek kişi
- İlgili kullanıcı:
Verilerin teknik olarak depolanması,
korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere
veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki
ve talimat doğrultusunda kişisel verileri işleyen gerçek veya tüzel kişiler
- Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin
her türlü bilgi
- Kişisel verilerin
işlenmesi: Kişisel verilerin tamamen veya
kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak
kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması,
muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması,
devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının
engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi
- Görevli: Şirket
bünyesinde "KVK Görevli
Görev ve Sorumlulukları Yönergesi"ne uygun olarak oluşturulan,
Şirket, birimleri
ve çalışanları tarafından yürütülen tüm kişisel veri süreçlerinin izlenmesi,
politikalara uyulup uyulmadığının kontrol edilmesi, kişisel veri süreçlerinin
Şirket adına
yürütülmesi gibi görevleri bulunan sorumluyu
- Özel Nitelikli Kişisel
Veri: Kişilerin ırkı, etnik kökeni, siyasi
düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti,
dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti
ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler
- Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına
kişisel verileri işleyen gerçek veya tüzel kişi
- Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak
işlendiği kayıt sistemi
- Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen,
veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek
veya tüzel kişi
3. VERİ SORUMLUSUNUN KİMLİĞİ
Şirket olarak kurumsal faaliyetlerini
yürütürken temas kurduğu ve kişisel verilerini işlediği tüm gerçek kişilere karşı
"Veri Sorumlusu" statüsündedir ve yasadan kaynaklanan yükümlülükleri yerine
getirmekle yükümlüdür. Şirket
bu yükümlülüklerini ürettiği ve uyguladığı görünürlük, kontrol ve güvence araçları
vasıtasıyla ve aldığı idari tedbirler ile uygun ve ölçülü seviyedeki teknik tedbirlerle
yerine getirir.
Ünvan : | MEGA OPTİK
NİHAN ÖZEL SAĞ. HİZ. TİC. LTD. ŞTİ. |
Adres : | M.Akif Ersoy
Mahallesi Atatürk Cad. 8008 Sokak No: 3c/ Merkez OSMANİYE |
Telefon : | 0 (555) 632 63 63 |
e-posta (KVK
için): |
4. KİŞİSEL VERİSİ İŞLENEN İLGİLİ KİŞİLER
Şirket genel ve yoğun olarak ilgili
kişilerin verilerini bu Gizlilik Politikası ve diğer idari ve teknik tedbirler kapsamında
işler. Bu kategoriler dışında yer alan gerçek kişilere ait kişisel verilerin işlenmesinde
de işbu Gizlilik Politikası başta olmak üzere Şirket veri işleme politikalarına uyulacaktır. Kişisel
verileri işlenmekte olan gerçek kişi kategorileri şunlardır:
ÇALIŞAN, TEDARİKÇİ (YETKİLİSİ),
TEDARİKÇİ ÇALIŞANI, ÇALIŞAN ADAYI, DİĞER (İNTERNET SİTE ZİYARETÇİSİ), STAJYER, DİĞER
(SOSYAL MEDYA KULLANICISI), DİĞER (GERÇEK KİŞİ), DİĞER (HASTA), DİĞER (HASTA YAKINI),
DİĞER (KAMU GÖREVLİSİ)
5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirket işlenen ilgili kişilere ait
kişisel veriler, tamamen ve doğrudan Şirket
faaliyetleri ve ilgili kişiyle olan ticari, iş veya hukuki bağla ilişkili olmak
üzere;
a. GENEL AMAÇLAR
İş Süreçlerinin İyileştirilmesine
Yönelik Önerilerin Alınması ve Değerlendirilmesi, Talep / Şikayetlerin Takibi, İletişim
Faaliyetlerinin Yürütülmesi, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini,
Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi, Bilgi Güvenliği Süreçlerinin
Yürütülmesi, Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, Müşteri
İlişkileri Yönetimi Süreçlerinin Yürütülmesi, Mal / Hizmet Satış Süreçlerinin Yürütülmesi,
Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi,
Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi, Çalışanlar İçin
İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Finans ve Muhasebe
İşlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Hukuk İşlerinin Takibi
ve Yürütülmesi, İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi, Ücret Politikasının
Yürütülmesi, İnsan Kaynakları Süreçlerinin Planlanması, Çalışan Adaylarının Başvuru
Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Ürün / Hizmetlerin
Pazarlama Süreçlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Saklama
ve Arşiv Faaliyetlerinin Yürütülmesi, Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi,
Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi, Mal / Hizmet Üretim ve Operasyon
Süreçlerinin Yürütülmesi, Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi,
Denetim / Etik Faaliyetlerinin Yürütülmesi
b. ÖZEL AMAÇLAR
Bakım / Onarım Süreçlerini Yönetmek,
Kurumsal E-posta Hesaplarını Yönetmek, Hosting Hizmeti Almak, Tesislerin Güvenliğini
Sağlamak, Anlık Haberleşme Sağlamak, Elektronik Kanallar Üzerinden İletişim Kurmak,
Uygulama Hizmeti Sunmak / Almak, Duyuru Yapmak, Toplu SMS / Elektronik Posta İşlerini
Yürütmek, İnternet Sitelerinde Yer Alan Formları Düzenlemek, İnternet Sitesi Çerez
Kayıtlarının İşlenmesi, 3308 sayılı Kanun Uyarınca Sözleşmenin Kurulması ve İfası
İşlemlerini Yürütmek, İşletme Bünyesindeki Mesleki ve Teorik (Beceri) Eğitimini
Yürütmek, Yasal ve Sözleşme Kaynaklı Yükümlülükleri Yerine Getirmek, Maaşları Ödemek,
Verileri Arşivlemek, İcra Kesintisi Yapmak, Fazla Mesailere İlişkin İşlemleri Yürütmek,
İşten Ayrılış / Emeklilik İşlemlerini Yürütmek, Çalışanların İzin İşlemlerini Yürütmek,
Kıdem İhbar Tazminatı İşlemlerini Yürütmek, SGK Yükümlülüklerini Yerine Getirmek,
İstifalara İlişkin İşlemleri Yürütmek, Cari Hesap Kaydı Açmak, Müşteri Kaydı Oluşturmak,
Cari Hesap Mutabakat İşlemlerini Yürütmek, Fatura Düzenlemek, Malzeme Kabul ve Çıkış
İşlemlerini Yapmak, Tahsilat Yapmak, Ödeme İadeleri İşlemlerini Yönetmek, Mal ve
Hizmet Tedariklerini Yönetmek, Avans Ödemek, Ödemeleri Gerçekleştirmek, Kamu Kurumlarına
Resmi Bildirimde Bulunmak, Gelir Gider Kayıtlarını Tutmak, Mail Order Yoluyla Tahsilat
Yapmak, Pazaryeri Siteleri Üzerinden Satış Yapmak , Sipariş Almak, Sipariş Vermek,
Piyasa Fiyat Araştırması Yapmak ve Teklif Almak, Gözlük İmalatının Yapılması, Kontak
Lens Satışının Yapılması, Sağlık Kayıtlarını Tutmak, Kamu ve Özel Sektör Denetimleri
Yapmak / Yaptırmak
6. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ ve İŞLEMEK İÇİN YASAL GEREKÇELER
Kişisel verileriniz Kanun'un
5. maddesinde de belirtildiği şekliye öncelikle "açık rıza" şartına dayalı
olarak işlenebilmektedir. Ayrıca aynı maddede geçen,
- "Kanunlarda açıkça öngörülme"
- "Sözleşmenin kurulması ya da
ifası" hukuki sebebine dayalı olarak; tarafı olduğunuz sözleşme gereklerinin
yerine getirilmesi,
- "Veri sorumlusunun hukuki yükümlülüğünü
yerine getirebilmesi" hukuki sebebine dayalı olarak, mahkemeler ve bilgi-belge
talep eden kamu kurum ve kuruluşlarının taleplerine cevap verilmesi gibi ilgili
mevzuatta öngörülen yasal yükümlülüklerin yerine getirilmesi,
- "İlgili kişinin kendisi tarafından
alenileştirilmiş olması",
- "Bir hakkın tesisi, kullanılması
veya korunması" hukuki sebebine dayalı olarak, olası uyuşmazlıklarda ispat
vesilesi olması, hukuki danışmanlık ve teknik destek alınabilmesi
- İlgili kişinin temel hak ve özgürlüklerine
zarar vermemek kaydıyla, veri sorumlusunun "meşru menfaatleri için"
veri işlenmesinin zorunlu olması
hukuki sebeplerine istinaden
"açık rıza aranmaksızın" işlenebilmektedir.
Her bir veri sahibi kişi grubunun
hangi kategorilerdeki verilerinin, hangi diğer yasal gerekçelerle işlendiği aşağıda
sayılmıştır.
6.1 ÇALIŞAN VERİLERİ
Şirket olarak bu kişilerin Kimlik, İletişim, Diğer Bilgiler, İşlem Güvenliği,
Fiziksel Mekan Güvenliği, Özlük, Finans, Hukuki İşlem gibi genel
nitelikteki kişisel verilerini ve Felsefi
İnanç, Din, Mezhep ve Diğer İnançlar, Sağlık Bilgileri gibi özel
nitelikli kişisel verilerini aşağıdaki listelenen faaliyetler kapsamında ve hukuki
gerekçelerle işliyoruz.
6.1.1 Yasal Gerekçeler
1-
6698
sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
2-
6698
sayılı Kişisel Verilerin Korunması Kanunu Md. 5/ç (Hukuki Yükümlülük)
3-
5615
sayılı Gelir Vergisi Kanunu
4-
4857
sayılı İş Kanunu
5-
Ücret,
Prim, İkramiye ve Bu Nitelikteki Her Türlü İstihkakın Bankalar Aracılığıyla Ödenmesine
Dair Yönetmelik
6-
5510
sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu
7-
2004
sayılı İcra İflas Kanunu
8-
6331
sayılı İş Sağlığı ve Güvenliği Kanunu
9-
İş
Kanunu’na İlişkin Fazla Çalışma ve Fazla Sürelerle Çalışma Yönetmeliği
10- 6698 sayılı Kişisel Verilerin
Korunması Kanunu Md. 5/c (Sözleşmenin Kurulması ve İfası)
11- 4632 sayılı Bireysel Emeklilik
Tasarruf ve Yatırım Sistemi Kanunu
12- Sosyal Sigorta İşlemleri Yönetmeliği
13- Yıllık Ücretli İzin Yönetmeliği
14- 6098 sayılı Türk Borçlar Kanunu
15- 6102 sayılı Türk Ticaret Kanunu
16- 213 sayılı Vergi Usul Kanunu
17- 5411 Sayılı Bankacılık Kanunu
18- Optisyenlik Müesseseleri Hakkında
Yönetmelik
19- 5193 sayılı Optisyenlik Hakkında
Kanun
20- 5326 sayılı Kabahatler Kanunu
21- 5237 sayılı Türk Ceza Kanunu
22- 4054 sayılı Rekabetin Korunması
Hakkında Kanun
23- 6502 Sayılı Tüketicinin Korunması
Hakkında Kanun
6.2 TEDARİKÇİ (YETKİLİSİ) VERİLERİ
Şirket olarak bu kişilerin Kimlik, İletişim, Diğer Bilgiler, Özlük, Müşteri
İşlem, Finans gibi genel nitelikteki kişisel verilerini ve gibi
özel nitelikli kişisel verilerini aşağıdaki listelenen faaliyetler kapsamında ve
hukuki gerekçelerle işliyoruz.
6.2.1 Yasal Gerekçeler
1-
6698
sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
2-
6102
sayılı Türk Ticaret Kanunu
3-
Optisyenlik
Müesseseleri Hakkında Yönetmelik
4-
6473
sayılı Katma Değer Vergisi Kanunu
5-
213
sayılı Vergi Usul Kanunu
6-
5193
sayılı Optisyenlik Hakkında Kanun
7-
6698
sayılı Kişisel Verilerin Korunması Kanunu Md. 5/c (Sözleşmenin Kurulması ve İfası)
8-
6098
sayılı Türk Borçlar Kanunu
6.3 TEDARİKÇİ ÇALIŞANI VERİLERİ
Şirket olarak bu kişilerin Kimlik, İletişim, Diğer Bilgiler, Fiziksel Mekan
Güvenliği, Özlük, Müşteri İşlem, Finans gibi genel nitelikteki kişisel
verilerini ve gibi özel nitelikli kişisel verilerini aşağıdaki listelenen faaliyetler
kapsamında ve hukuki gerekçelerle işliyoruz.
6.3.1 Yasal Gerekçeler
1-
6698
sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
2-
6102
sayılı Türk Ticaret Kanunu
3-
Optisyenlik
Müesseseleri Hakkında Yönetmelik
4-
6473
sayılı Katma Değer Vergisi Kanunu
5-
213
sayılı Vergi Usul Kanunu
6-
5193
sayılı Optisyenlik Hakkında Kanun
7-
6698
sayılı Kişisel Verilerin Korunması Kanunu Md. 5/c (Sözleşmenin Kurulması ve İfası)
6.4 ÇALIŞAN ADAYI VERİLERİ
Şirket olarak bu kişilerin Fiziksel Mekan Güvenliği, Kimlik, İletişim, Özlük,
Mesleki Deneyim, Görsel ve İşitsel Kayıtlar, Diğer Bilgiler gibi
genel nitelikteki kişisel verilerini ve Sağlık
Bilgileri gibi özel nitelikli kişisel verilerini aşağıdaki listelenen
faaliyetler kapsamında ve hukuki gerekçelerle işliyoruz.
6.4.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin
Korunması Kanunu Md. 5/f (Meşru Menfaat)
2- 4982 sayılı Bilgi Edinme Hakkı
Kanunu
6.5 ZİYARETÇİ VERİLERİ
Şirket olarak bu kişilerin Fiziksel Mekan Güvenliği gibi
genel nitelikteki kişisel verilerini ve gibi özel nitelikli kişisel verilerini aşağıdaki
listelenen faaliyetler kapsamında ve hukuki gerekçelerle işliyoruz.
6.5.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin
Korunması Kanunu Md. 5/f (Meşru Menfaat)
6.6 DİĞER (SOSYAL MEDYA KULLANICISI)
VERİLERİ
Şirket olarak bu kişilerin Kimlik, İletişim, İşlem Güvenliği
gibi genel nitelikteki kişisel verilerini ve gibi özel nitelikli kişisel verilerini
aşağıdaki listelenen faaliyetler kapsamında ve hukuki gerekçelerle işliyoruz.
6.6.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin
Korunması Kanunu Md. 5/f (Meşru Menfaat)
6.7 DİĞER (İNTERNET SİTE ZİYARETÇİSİ)
VERİLERİ
Şirket olarak bu kişilerin Kimlik, İletişim, İşlem Güvenliği, Pazarlama
gibi genel nitelikteki kişisel verilerini ve gibi özel nitelikli kişisel verilerini
aşağıdaki listelenen faaliyetler kapsamında ve hukuki gerekçelerle işliyoruz.
6.7.1 Yasal Gerekçeler
1- 4982 sayılı Bilgi Edinme Hakkı
Kanunu
2- 6698 sayılı Kişisel Verilerin
Korunması Kanunu Md. 5/f (Meşru Menfaat)
6.8 STAJYER VERİLERİ
Şirket olarak bu kişilerin Kimlik, İletişim, Özlük, Finans, Görsel ve İşitsel
Kayıtlar, Diğer Bilgiler gibi genel nitelikteki kişisel verilerini
ve gibi özel nitelikli kişisel verilerini aşağıdaki listelenen faaliyetler kapsamında
ve hukuki gerekçelerle işliyoruz.
6.8.1 Yasal Gerekçeler
1-
3308
sayılı Mesleki Eğitim Kanunu
2-
6698
sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
6.9 DİĞER (GERÇEK KİŞİ) VERİLERİ
Şirket olarak bu kişilerin Kimlik, Finans, Mesleki Deneyim, İletişim, Özlük,
Müşteri İşlem, Diğer Bilgiler gibi genel nitelikteki kişisel verilerini
ve gibi özel nitelikli kişisel verilerini aşağıdaki listelenen faaliyetler kapsamında
ve hukuki gerekçelerle işliyoruz.
6.9.1 Yasal Gerekçeler
1-
5615
sayılı Gelir Vergisi Kanunu
2-
6102
sayılı Türk Ticaret Kanunu
3-
6473
sayılı Katma Değer Vergisi Kanunu
4-
213
sayılı Vergi Usul Kanunu
5-
Optisyenlik
Müesseseleri Hakkında Yönetmelik
6-
5193
sayılı Optisyenlik Hakkında Kanun
7-
Sağlık
Meslek Mensupları ile Sağlık Hizmetlerinde Çalışan Diğer Meslek Mensuplarının İş
ve Görev Tanımlarına Dair Yönetmelik
6.10 DİĞER (HASTA) VERİLERİ
Şirket olarak bu kişilerin Kimlik, İletişim, Müşteri İşlem, Finans, Özlük,
Diğer Bilgiler gibi genel nitelikteki kişisel verilerini ve Sağlık Bilgileri gibi özel nitelikli
kişisel verilerini aşağıdaki listelenen faaliyetler kapsamında ve hukuki gerekçelerle
işliyoruz.
6.10.1 Yasal Gerekçeler
1-
6102
sayılı Türk Ticaret Kanunu
2-
Optisyenlik
Müesseseleri Hakkında Yönetmelik
3-
6473
sayılı Katma Değer Vergisi Kanunu
4-
213
sayılı Vergi Usul Kanunu
5-
5193
sayılı Optisyenlik Hakkında Kanun
6-
6698
sayılı Kişisel Verilerin Korunması Kanunu Md. 5/c (Sözleşmenin Kurulması ve İfası)
7-
Sağlık
Meslek Mensupları ile Sağlık Hizmetlerinde Çalışan Diğer Meslek Mensuplarının İş
ve Görev Tanımlarına Dair Yönetmelik
8-
1219
sayılı Tababet ve Şuabatı Sanatlarının Tarzı İcrasına Dair Kanun
6.11 DİĞER (HASTA YAKINI) VERİLERİ
Şirket olarak bu kişilerin Kimlik, Diğer Bilgiler gibi genel
nitelikteki kişisel verilerini ve gibi özel nitelikli kişisel verilerini aşağıdaki
listelenen faaliyetler kapsamında ve hukuki gerekçelerle işliyoruz.
6.11.1 Yasal Gerekçeler
1-
Optisyenlik
Müesseseleri Hakkında Yönetmelik
2-
5193
sayılı Optisyenlik Hakkında Kanun
6.12 DİĞER (KAMU GÖREVLİSİ) VERİLERİ
Şirket olarak bu kişilerin Kimlik, Özlük, Diğer Bilgiler
gibi genel nitelikteki kişisel verilerini ve gibi özel nitelikli kişisel verilerini
aşağıdaki listelenen faaliyetler kapsamında ve hukuki gerekçelerle işliyoruz.
6.12.1 Yasal Gerekçeler
1-
Optisyenlik
Müesseseleri Hakkında Yönetmelik
2-
5193
sayılı Optisyenlik Hakkında Kanun
3-
5326
sayılı Kabahatler Kanunu
4-
5237
sayılı Türk Ceza Kanunu
5-
4054
sayılı Rekabetin Korunması Hakkında Kanun
6-
6502
Sayılı Tüketicinin Korunması Hakkında Kanun
7. İLGİLİ KİŞİNİN HAKLARI
Şirket Kanun'un 11.maddesi kapsamında
ilgili kişinin veri işlenmeden önce onayını alma hakkının olduğunu, verinin işlenmesinden
sonra ise verisinin kaderini tayin etme hakkına sahip olduğunu kabul etmektedir.
Bu anlamda ilgili kişiler İrtibat
Kişisine başvurarak;
- Kişisel verisinin işlenip işlenmediğini
öğrenme,
- Kişisel verileri işlenmişse buna
ilişkin bilgi talep etme,
- Kişisel verilerinin işlenme amacını
ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel
verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış
işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- Kanunun 7. maddesinde de öngörülen
şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- (5). ve (6). maddeler uyarınca yapılan
işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik
sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya
çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı
olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep
etme
haklarını kullanabilir.
Buna karşın, Şirket içinde anonimleştirilmiş
verilerle ilgili olarak kişilerin bir hakkı bulunmamaktadır. Kişisel veriler, iş
ve sözleşme ilişkisinin gereği, yargısal ya da kamu otoritesince kanuni bir yetkinin
kullanılması durumunda ilgili kurum ve kuruluşlarla paylaşabilir.
Sayılan haklar kapsamındaki talepler,
Şirket Başvuru Formunu
eksiksiz doldurup ıslak imzanız ile iadeli taahhütlü mektupla ve kimlik fotokopileriyle
(nüfus cüzdanı için sadece ön yüz fotokopisi olacak şekilde) İrtibat Kişisine ileterek
gerçekleştirilir. Başvuru süreci ile ilgili Kişisel Veri Başvuruları Aydınlatma
Metnine göz atabilirsiniz.
8. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULACAK TEMEL KURALLAR
Şirket birimleri ve çalışanları ilgili
kişilerin kişisel verilerini işlerken Gizlilik Politikası ve diğer kurumsal politikaların
da üzerine inşa edildiği şu temel kurallara özen göstermeye dikkat edeceklerdir.
- Hukuka ve dürüstlük
kurallarına uygun olma: Şirket kendi
topladığı veya diğer taraflarca kendisi ile paylaşılan kişisel verilerin Kanun'da
belirtilen ilgili kişinin aydınlatılması, gerekli durumlarda verilerin işlenmesi
için ilgili kişinin açık rızasının alınması gibi şartların yerine getirilip
getirilmediğini kontrol eder ve sorgular. İlgili kişilerin aydınlatılması,
açık rızalarının alınması veya bilgi için yaptıkları başvurulara cevap verirken
dürüstlük kurallarına uygun bir şekilde davranır.
- Doğru ve gerektiğinde
güncel olma: Şirket işlediği
ve veri tabanlarında tuttuğu kişisel verilerin kontrol mekanizmaları elverdiği
oranda doğru bilgiler içerdiğinden emin olmaya çalışır. Mümkün olduğu kadar
verileri güncel tutmaya özen gösterir. Veri kaynaklarını doğru bilgi paylaşmaya
ve değişikliklerde güncelleme yapmaya teşvik eder. Verilerin toplanması aşamasında
doğru ve güncel olduklarını kontrol etmeye dikkat eder.
- Belirli, açık ve meşru
amaçlar için işlenme: Şirket, kişisel
verileri ancak bu Gizlilik Politikasında belirlenen belirli, açık ve meşru
amaçlarla işler.
- İşlendikleri amaçla
bağlantılı, sınırlı ve ölçülü olma: Şirket, kişisel verileri işlendikleri amacın sınırları dışında
başka bir amaç için işlememeye, böyle bir ihtiyaç doğduğunda ilgili kişinin
aydınlatılması ve gerektiğinde açık rızasının alınmasına özen gösterir. Verileri
sadece işlendikleri amaçla sınırlı ve hizmetin gerektirdiği ölçüde kullanır.
İş amaçları dışında verileri işlemez, kullanmaz ve kullandırtmaz. Kişisel verilerin
başka bir amaçla işlenmesi gerektiğinde Görevli gözetiminde ve onayı ile ilgili uyum
araçlarında ve kontrol araçlarında düzeltmelerin yapılması sağlanır.
- Süreyle Bağlılık:
Şirket, kişisel verileri ilgili mevzuatta
öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmeye
özen gösterir. Sözleşmeden kaynaklı kişisel verileri ilgili Kanunlardaki ihtilaf
çıkma süreleri, ticaret ve vergi hukukunun gereklilikleri kadar bünyesinde
muhafaza eder. Buna karşın bu amaçlar ortadan kalktığında Şirket kişisel veriyi siler
ya da anonimleştirir. Hangi kategorideki verilerin ne kadar süre muhafaza edileceği
Kişisel Veri Envanterinde belirlenmiştir.
- Veri Azaltma: Şirket, birimleri ve çalışanları yasaların ve ilgili mevzuatın
zorunlu kıldığı kapsam ve süreler dışında, ancak işleme amacının gerektirdiği
miktarda, amaçla ilgili kategorilerdeki verileri toplar ve gerekli olduğu sürece
sistemlerinde işlemeye özen gösterir.
- Silme ve İmha Etme:
Şirket işlemekte olduğu kişisel verileri
bağlı olduğu yasalar, sosyal güvenlik, borçlar, vergi ve ticaret hukuku gibi
ilgili alan mevzuatında öngörülen sürelerle sınırlı ve/veya işleme amacının
gerekli kıldığı süreler boyunca saklar. Bu sürelerin sona ermesi durumunda
ise Kişisel Veri Saklama, Silme, İmha ve Aktarma Politikasına uygun olarak
ve Görevli
izni ve gözetiminde süresi dolan kişisel verileri siler, yok eder veya
anonim hale getirir.
- Gizlilik ve Veri Güvenliği: Şirket
kişisel verilerin işlenmesi, aktarılması ve saklanması süreçlerinin tamamında
genel gizlilik kurallarına ve veri güvenliğini sağlanmasına özen gösterir,
bu amaçla oluşturulan politika belgelerine ve kurallara uygun işlem yapılır.
Ölçülü olmak kaydıyla gerekli ve yeterli idari ve teknik önlemleri alır.
9. KİŞİSEL VERİLERİN AKTARILMASI
Şirket olarak aşağıda sayılan amaçlarla;
Kanun'un 8 ve 9. maddelerine uygun olarak iş ilişkisi içinde bulunduğumuz kuruluşlarla,
idari, hukuki ve teknik hizmetlerinden yararlandığımız hizmet sağlayıcısı ve çözüm
ortağı niteliğindeki yurt içinde ve yurt dışında bulunan resmi ve özel kurum/kuruluşlara
aktarılmaktadır.
Bir veri sorumlusu olarak veri
paylaştığı kurum ve kuruluşların Kanun'dan kaynaklanan yükümlülüklerini yerine getirdiklerinden
emin olmak için mümkün olduğu ölçüde gerekli kontrolleri yapmakta, tarafların yükümlülüklerini
veri aktarım sözleşmeleri ile güvence altına almaktayız.
9.1. Yurt içi Aktarımlar
Kişisel verileri aşağıda belirtilen
yurt içinde yerleşik veri sorumlusu ve veri işleyen statüsündeki taraflarla paylaşıyoruz.
1- KVK Danışmanı ile İş Süreçlerinin
İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi, Hizmet Kalitesini
Artırmak, Bilgi İşlemek amaçlarıyla,
2- İl Sağlık Müdürlüğü ile Yetkili
Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi, Kamu ve Özel Sektör Denetimleri Yapmak
/ Yaptırmak amaçlarıyla,
3- Tıbbi Cihaz Satış Noktaları ile
amaçlarıyla,
4- SGK ile Yetkili Kişi, Kurum ve
Kuruluşlara Bilgi Verilmesi, SGK Yükümlülüklerini Yerine Getirmek amaçlarıyla,
5- Bankalar ile Çalışanlar İçin
İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Ödemeleri Gerçekleştirmek
amaçlarıyla,
6- Kargo Şirketleri ile İş Faaliyetlerinin
Yürütülmesi / Denetimi, İletişim Faaliyetlerinin Yürütülmesi, Kargo İşlemlerini
Yürütmek amaçlarıyla
9.2. Yurt dışı Aktarımlar
Şirket kişisel verilerinizi internet
sitemizin yürütülmesi, hizmetlerin geliştirilmesi, ofis iş ve işlemlerinin yürütülmesi
ve kullanıcı ve ziyaretçilere hizmet verilmesi, memnuniyetlerinin temini, beklentilerinin
karşılanması, iletişim kurulması amaçlarıyla yurt dışında yerleşik aşağıda sayılan
hizmet sağlayıcılarla paylaşılmaktadır.
1- İş Faaliyetlerinin Yürütülmesi
/ Denetimi, Bilgi İşlemek, Elektronik Kanallar Üzerinden İletişim Kurmak, Online
Dosya Saklamak ve Paylaşmak amaçlarıyla, ABD menşeli Hotmail ile
2- Elektronik Kanallar (Sosyal Medya)
Üzerinden Tanıtım Yapmak, İletişim Faaliyetlerinin Yürütülmesi amaçlarıyla, ABD
menşeli Instagram (Meta) ile
3- İş Faaliyetlerinin Yürütülmesi
/ Denetimi, Anlık Haberleşme Sağlamak amaçlarıyla, ABD menşeli Whatsapp (Meta) ile
Her bir hizmet sağlayıcının kendi
gizlilik politikalarına şu bağlantılardan ulaşabilirsiniz:
1- Hotmail Gizlilik Politikası
2- Instagram (Meta) Gizlilik Politikası
3- Whatsapp (Meta) Gizlilik Politikası
10. DENETİM, BAŞVURULAR VE VERİ İHLAL BİLDİRİMLERİ
Şirket kişisel verilerin korunması
konusunda gerekli iç ve dış denetimleri yaptırabilmektedir.
İlgili kişilerin yaptığı başvurular
en geç 30 gün içerisinde, Görevli
tarafından ilgili birimin de görüşü alınarak cevaplanır.
Şirket kişisel verilerle ilgili herhangi
bir ihlal olduğu kendisine bildirildiğinde, bu durumun öğrenildiği tarihten itibaren
gecikmeksizin ve en geç 72 saat içinde KVK Kuruluna bildirimde bulunulur. İlgili
tarafları ve kişileri de aynı şekilde bilgilendirir.
11. GÜNCELLEME
İş bu politika belgesi, Şirket kişisel veri işleme şartları,
araçları, amaçları ile kapsamı değiştiğinde ve kişisel verilerin paylaşıldığı tarafların
değişmesi durumlarında güncellenir. Her bir maddede yapılan güncellemeler ayrı bir
tabloda tutulur.
12. İLGİLİ ARAÇLAR VE KAYNAKLAR
12.1 İlgili Kontrol ve Güvence
Araçları
- Bilgi Güvenliği Politikası
- Kişisel Veri Saklama, Aktarma, Silme
ve İmha Politikası
- Temiz Masa Temiz Ekran Politikası
- Özel Nitelikli Veriler Politikası
- Veri Sahibi Başvuruları Yönergesi
- Çerez Politikası
- Katmanlı Aydınlatma ve Aydınlatma
Metinleri
- Kişisel Veri Envanteri
- Veri Aktarım Sözleşmeleri
- Veri İşleme Sözleşmeleri
12.2 Dış Kaynaklar
- 6698 sayılı Kişisel Verilerin Korunması Kanunu
- KVKK Kişisel Verilerin Korunması Kanununa İlişkin Uygulama
Rehberi
- KVKK Kişisel Veri İhlal Bildirim Formu Kılavuzu
- KVKK Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler)
- Biyometrik Verilerin İşlenmesinde Dikkat Edilmesi Gereken
Hususlara İlişkin Rehber
- Yapay Zeka Alanında Kişisel Verilerin Korunmasına Dair Tavsiyeler
Daha fazla bilgi için Görevli ile temas kurabilirsiniz.