KİŞİSEL VERİLERİN İŞLENMESİ VE GÜVENLİĞİ POLİTİKASI

1. POLİTİKANIN AMACI

Mihrimah Sultan Turizm Ltd. Şti. (“Hafsa Tur”) olarak hizmetlerimizi en iyi şekilde sunmak amacıyla birtakım kişisel verilerinizi 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) ve ilgili mevzuata uygun olarak toplamakta ve işlemekteyiz.

İşbu Kişisel Verilerin İşlenmesi ve Korunması Politikası (“Politika”), kişisel verilerinizin hangi amaçlarla işlendiği, hangi üçüncü kişilere aktarıldığı, kişisel verilerinize ilişkin haklarınızı ve Hafsa tur’un kişisel verilerin işlenmesi ve korunması bakımından yükümlülüklerini belirlemek ve göstermek amacıyla hazırlanmıştır.

2. POLİTİKANIN KAPSAMI

İşbu Politika, aşağıdaki kişilere ait edindiğimiz kişisel verilerin işlenmesine ilişkin faaliyetlerimizi kapsamaktadır:

• Şirketimizin ve topluluk şirketlerimizin temsilcisi, vekili ve hissedarları,

• İş ortaklarımızın çalışanı ve yetkilisi,

• Tedarikçilerimizin çalışanı ve yetkilisi,

• Müşterilerimiz ve potansiyel müşterilerimiz,

• Çalışan adaylarımız, stajyerlerimiz, stajyer adaylarımız ve başvurularında referans gösterdikleri kişiler,

• Çalışanlarımızın aile üyeleri,

• Hukuken yetkili kişiler,

• Ziyaretçilerimiz,

• Diğer üçüncü kişiler.

3. YETKİ VE SORUMLULUKLAR

Hafsa Tur Çalışanları: Tüm iş faaliyetlerimiz kapsamında işbu Politika ve ilgili mevzuata uymakla yükümlüdür.

Tedarikçilerimiz: Hafsa Tur’a sundukları tüm hizmetlerde işbu Politika ve ilgili mevzuata uymakla yükümlüdür.

Hafsa Tur Üst Yönetim: Tüm iş faaliyetlerimizin işbu Politika’ ya uyumlu olarak sürdürülmesini sağlamakla yükümlüdür.

4. TANIMLAR ve KISALTMALAR

İşbu Politika ’da yer alan kısaltmalar, aşağıda belirtilen tanımların karşılığı olarak kullanılacaktır:

KISALTMALAR TANIMLAR

KISALTMALARTANIMLAR
Hafsa TurMihrimah Sultan Turizm Ltd. Şti.
Kişisel VeriKimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Özel Nitelikli Kişisel VeriIrk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler.
İlgili KişiKişisel verisi işlenen gerçek kişiler.
Kişisel Verilerin İşlenmesiKişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Açık RızaBelirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim Hale GetirmeKişisel verinin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
KVK Kanunu7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete ’de yayımlanan, 24 Mart 2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu.( Türkiye Cumhuriyeti )
KurulKişisel Verileri Koruma Kurulu.
KurumKişisel Verileri Koruma Kurumu.
PolitikaMihrimah Sultan Turizm Ltd.Şti. Kişisel Verilerin İşlenmesi ve Güvenliği Politikası.
Veri SorumlusuKişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri yöneten kişidir.
Veri İşleyenVeri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.

5. HAFSA TUR TARAFINDAN İŞLENEN KİŞİSEL VERİLER

Veri sorumlusu sıfatıyla Hafsa Tur, mevcut faaliyetleri kapsamında burada sayılanlarla sınırlı olmamak üzere aşağıdaki kişisel verileri işlemektedir: 

KİŞİSEL VERİ GRUBU KİŞİSEL VERİLER

KİŞİSEL VERİ GRUBUKİŞİSEL VERİLER
Kimlik BilgisiAd, Soyadı, T.C. Kimlik Numarası, fotoğraf, doğum tarihi ve yeri, medeni hal, ehliyet bilgisi, pasaport numarası, nüfus cüzdanı seri numarası gibi bilgiler.
İletişim BilgisiKişiyle ilişkilendirilen e-posta, telefon numarası, cep telefonu, sosyal medya hesabı bilgisi.
Lokasyon Bilgisiİkamet adresi, işyeri adresi gibi bilgiler.
Özlük BilgisiBordro bilgileri, disiplin soruşturması, işe giriş-çıkış belgesi kayıtları, mal bildirimi bilgileri, özgeçmiş bilgileri, performans değerlendirme raporları, SGK giriş bildirgeleri, şirket unvanı, vergi sicil ve kimlik numarası, oda kayıt numarası, referans bilgileri.
Hukuki İşlem BilgisiAdli makamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler (icra bilgisi).
Fiziksel Mekan Güvenliği BilgisiMüşterilerimizin ve ziyaretçilerin yerleşkelere giriş-çıkış bilgileri, yerleşkelerde bulunan CCTV’ye dair kayıtlar.
İşlem Güvenliği BilgisiIP adresi bilgisi ve erişim kayıtları.
Finansal BilgiBilanço bilgileri, finansal performans bilgileri, kredi ve risk bilgileri, malvarlığı bilgileri, maaş bordroları, IBAN bilgileri, ödeme tutarı, kredi kartı ve banka kartı bilgisi, iade yapılacak tutar bilgisi, borç bilgisi.
Mesleki Deneyim BilgisiDiploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri.
Pazarlama BilgisiAlışveriş geçmişi, anket sonuçları, kampanya çalışması sonucu elde edilen bilgiler.
Görsel ve İşitsel KayıtlarSes kaydı, alınan kamera görüntüleri.
Felsefi İnanç, Din, Mezhep ve Diğer İnançlarDini aidiyete ve felsefi inanca ilişkin bilgiler.
Dernek ÜyeliğiÇalışan veya stajyer adaylarının özgeçmişlerinde yer alan dernek üyeliği bilgileri.
Vakıf ÜyeliğiÇalışan veya stajyer adaylarının özgeçmişlerinde yer alan vakıf üyeliği bilgileri.
Sağlık BilgileriKan grubu bilgisi, kişisel sağlık bilgileri, sağlık raporundan belirtilen bilgiler, engellilik durum bilgileri.
Ceza Mahkumiyeti ve Güvenlik TedbirleriAdli sicil kaydında yer alan sabıka kaydı, ceza mahkumiyeti veya güvenlik tedbiri bilgisi.
Aile Üyeleri BilgisiKişinin çocuk sayısı, eş durumu gibi aile üyelerine dair bilgiler.
Müşteri İşlem BilgisiFatura, senet, çek bilgileri, üyelik bilgileri, müşteri talep ve şikayet bilgileri, alınan ve kullanılan ürün bilgisi.
Şikayet ve Talep BilgisiÜrün ve hizmetlere ilişkin şikayet ve talep bilgileri.

6. KİŞİSEL VERİLERİ TOPLAMA YÖNTEMLERİMİZ

Hafsa Tur olarak, kişisel verilerinizi aşağıda belirtilen kanallar üzerinden toplamaktayız: 

• E-posta, SMS, kartvizitler,

• Telefon, Faks,

• CCTV (Kapalı Devre Kamera Kayıtları),

• Çerezler (Cookies) ve benzer takip teknolojileri,

• Fiziki form,

• İnternet sitemiz,

• Posta, kargo, kurye,

• Yüz yüze görüşmeler,

• Diğer fiziki ve elektronik ortamlar.

7. KİŞİSEL VERİLERİ İŞLEME AMAÇLARIMIZ

Hafsa Tur olarak işlediğimiz kişisel verilerinizin mahremiyetine oldukça önem veriyor ve KVK Kanunu’nda belirtilen genel ilke ve işleme şartlarına uygun olarak kişisel verilerinizi topluyor ve işliyoruz. Bu bağlamda kişisel verilerinizi aşağıdaki amaçlar ile sınırlı olarak işlemekteyiz:

• Ürün ve/veya hizmetlerimizin sunulabilmesi ve satış süreçlerimizin yürütülmesi, 

• Ürün ve/veya hizmet satın alım süreçlerimizin yürütülmesi,

• Müşteri ilişkileri süreçlerimizin yürütülmesi, 

• Müşteri iade ve değişim talebi süreçlerimizin yönetilmesi,

• Müşteri talep ve şikayetlerinin incelenmesi, değerlendirilmesi ve gerektiği takdirde iletişime geçilmesi,

• Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi,

• İhtiyaçlarınız ve talepleriniz doğrultusunda ürün ve hizmetlerimizin güncellenmesi, özelleştirilmesi ve geliştirilmesi,

• Yeni ürün veya hizmetlerimiz, mevcut ürün veya hizmetlerimizdeki değişiklikler ile kampanyalarımız ve promosyonlarımız hakkında sizlere e-posta, mesaj, bülten, sair yayınların gönderilmesi,

• İletişim süreçlerimizin planlanması ve icra edilmesi,

• İnternet sitelerimizde ziyaretçilerimizin tecrübesini iyileştirmek, talep ve sorunları tespit etmek ve aramalarını hızlı sonuçlandırmak amacıyla çerezlerin yönetilmesi. (Daha detaylı bilgi için Çerez Politikamıza bakabilirsiniz),

• Pazarlama faaliyetlerimizin ve reklam/kampanya/promosyon süreçlerimizin yürütülmesi,

• İş faaliyetlerimizin yürütülmesi ve denetlenmesi ve iş sürekliliğinin sağlanması,

• Tedarikçi, iş ortağı ve diğer üçüncü kişilerle yapılan sözleşmelere uygun olarak faaliyetlerimizin yürütülmesi ve yükümlülüklerimizin ifa edilmesi,

• Tedarikçilere yönelik performans yönetimi süreçlerimizin yürütülmesi,

• Hizmet, bakım, onarım, denetleme işlerimizin yürütülmesi, 

• Tamir ve bakımı süreçlerimizin yürütülmesi,

• Finans ve muhasebe işlerimizin yürütülmesi, 

• Gerektiği hallerde yetkili kamu kurum ve kuruluşlarına bilgi verilmesi,

• Bağımsız denetimlerin gerçekleştirilmesinin sağlanması ve sürecin yönetilmesi,

• Şirketimize karşı yöneltilen hukuk işlerinin takibinin yapılması,

• Bina ve tesislerimizin fiziksel mekan güvenliğinin sağlanması ve ziyaretçi kayıtlarımızın oluşturulması ve takibinin sağlanması, 

• Yasal mevzuatlara uyum sağlanması ve hukuki yükümlülüklerimizin yerine getirilmesi,

• Çalışan adaylarının iş başvurularının değerlendirilmesi, mülakatların ve görüşmelerin yapılması, özgeçmişlerinde referans olarak gösterdikleri kişiler ile iletişime geçilmesi.

8. KİŞİSEL VERİLERİ İŞLEMEYE YÖNELİK HUKUKİ SEBEPLERİMİZ

Kişisel verilerinizi aşağıdaki hukuki sebeplere dayalı olarak işlemekteyiz:

• KVK Kanunu madde 5/1 ve 6/2 uyarınca kişisel verilerinizi işlemek için açık rızanızı aldığımız haller. 

• KVK Kanunu madde 5/2(a) uyarınca, kanunlarda açıkça öngörülmesi. 

• KVK Kanunu madde 5/2(c) uyarınca, bir sözleşmenin kurulması veya ifası için kişisel verilerinizin gerekli olması. Örneğin, Hafsa Tur’un müşterilere hizmet verebilmesi için müşterilerinin kişisel verilerini işlemesi.

• KVK Kanunu madde 5/2(ç) uyarınca, şirketin hukuki yükümlülüğünü yerine getirmesi. Örneğin, Hafsa Tur’un internet erişimi sağladığı kişilerin erişim kayıtlarını 5651 sayılı Kanun uyarınca loglaması ve talep üzerine ilgili idareye iletmesi. 

• KVK Kanunu madde 5/2(d) uyarınca, ilgili kişinin kendisi tarafından alenileştirilmiş olması. Örneğin; Hafsa Tur’un satın alma, satış veya pazarlama faaliyeti yürütülebilmek amacıyla müşteri veya potansiyel müşterilerin internet sitelerinde alenileştirdikleri iletişim adreslerini işlemesi.

• KVK Kanunu madde 5/2(e) uyarınca,  Hafsa Tur’un kendi hakkını tesis etmesi, kullanması ve koruması. Örneğin, olası bir uyuşmazlık veya davada deonun kendini savunabilmesi amacıyla sözleşme ilişkisinin sona ermesinden itibaren kişisel verileri dava zamanaşımı süresi boyunca saklaması.

• KVK Kanunu madde 5/2(f) uyarınca, şirketin meşru menfaati için gerekli olması. Örneğin, Hafsa Tur’un potansiyel müşterilerin ürünlerle ilgili soru sorması üzerine bu sorulara cevap vermek amacıyla potansiyel müşterilerinin kişisel verilerini işlemesi.

• KVK Kanunu madde 6/3 c.2 uyarınca, özel nitelikli kişisel veriler için kanunda öngörülme. Örneğin, bildirimi zorunlu olan hastalıklar bakımından ilgili kişisel verilerin işlenmesi. 

• KVK Kanunu madde 6/3 c.3 uyarınca, sağlık ve cinsel hayat dışındaki kişisel verilerin, kanunlarda öngörülen hâllerde sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesi. Örneğin, sağlık raporlarının OSGB tarafından toplanması ve saklanması.

9. KİŞİSEL VERİLERİN AKTARILMASI

Kişisel verilerinizi, KVK Kanunu’nun 8’inci ve 9’uncu maddelerinde belirtilen işleme şartlarına uygun olarak, Bölüm 7’de belirtilen amaçlarımız doğrultusunda çalışanlarımız, iş ortaklarımız, topluluk şirketlerimiz, tedarikçilerimiz, şirket temsilcileri, yetkililer ve hukuken yetkili kamu/özel kurum ve kuruluşlarına aktarabileceğiz.

Örneğin Hafsa Tur olarak, 

• Şirketimizin kurumsal kimliği dolayısıyla gerekli aksiyonların en verimli şekilde alınabilmesi için müşterilerimizden gelen talep ve şikayetleri topluluk şirketlerimiz ile paylaşabilmekteyiz.

• Hizmetlerimizi sunabilmek adına müşterilerimizden topladığımız verileri tedarikçilerimiz ile paylaşabilmekteyiz.

• Şirket yerleşkelerimizde meydana gelen olayların adli bir nitelik taşıması halinde gerekli bilgileri yetkili kamu kurum ve kuruluşları ile paylaşabilmekteyiz.

Hafsa Tur, kişisel verilerinizi aşağıdaki şartlardan birinin sağlanması halinde yurt dışındaki üçüncü kişiler ile paylaşabilmektedir: 

• Yurt dışına aktarma faaliyetine açık rıza göstermeniz halinde, 

• Kişisel verileri aktaracağımız ülkede yeterli korumanın bulunması halinde veya 

• Ülkede yeterli korumanın bulunmaması halinde kişisel verilerin aktarılacağı taraf ile beraber yeterli bir korumayı yazılı olarak taahhüt etmesi ve KVK Kurulu’nun bu taahhüdü onaylaması halinde.

10. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

İşbu Politika ‘da yer alan amaçlar doğrultusunda işlenen kişisel verileriniz KVK Kanunu’na ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’e uygun olarak saklanacak ve imha edilecektir. Hafsa Tur, kişisel verilerinizi Hafsa Tur Kişisel Verileri Saklama ve İmha Politikasına uygun olarak saklamakta ve imha etmektedir. Kişisel verilerinizi güvenli olarak saklamaya ve imha etmeye ilişkin aldığımız tedbirleri ve belirlediğimiz saklama ve imha sürelerini öğrenebilmek için Kişisel Verileri Saklama ve İmha Politikamızı [email protected] adresi üzerinden talep edebilirsiniz. 

11. KİŞİSEL VERİLERİNİZİN GÜVENLİĞİNİN SAĞLANMASI

Hafsa Tur olarak hizmetlerimizi sunarken işlediğimiz kişisel verilerin güvenliğini KVK Kanunu ve ilgili mevzuata uygun olarak sağlamaktayız. Bu kapsamda Hafsa Tur, işlediği kişisel verilerin hukuka uygunluğunu sağlamak, hukuka aykırı olarak erişilmesini önlemek ve muhafazasını sağlamak için uygun güvenlik önlemlerini almakta ve ihtiyaç görülen güvenlik teknolojilerini bünyesinde barındırmaktadır. Hafsa Tur, kişisel verilerin güvenliğini sağlamak amacıyla aldığı teknik ve idari tedbirlere yönelik Kişisel Veri Güvenliği Politikası hazırlamıştır ve uygulamaktadır.

Ayrıca veri sorumlusu sıfatıyla işlediğimiz özel nitelikli kişisel verilerin güvenliğini sağlamak amacıyla birtakım ek teknik ve idari tedbirler almaktayız. Hafsa Tur, bu tedbirleri belirlemek amacıyla Özel Nitelikli Kişisel Verilerin İşlenmesi ve Güvenliği Politikası hazırlamıştır ve uygulamaktadır. 

Hafsa Tur, bu bölümde bahsedilen iki politikaya ve genel kabul gören iyi uygulamalara göre hareket ederek işlenen kişisel verilerin güvenliğini sağlamaktadır. 

12. KİŞİSEL VERİLERİNİZE İLİŞKİN HAKLARINIZ VE BAŞVURU

İlgili Kişi olarak, KVK Kanunu’nun 11’inci maddesi uyarınca kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:

• Kişisel verilerinizin işlenip işlenmediğini öğrenme,

• Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,

• Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

• Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,

• Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,

• 6698 sayılı KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,

• İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,

• Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde bu zararın giderilmesini talep etme.

Bu haklarınıza ilişkin taleplerinizi internet sitemizdeki İlgili Kişi Başvuru Formu üzerinden gönderebilirsiniz. 

Başvurunuz ücretsiz olarak yerine getirilecektir. Ancak talep edilen işlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücretler başvurandan talep edilecektir.

Başvurularınız, talebin niteliğine göre mümkün olan en kısa sürede ve en geç otuz gün içinde yazılı veya elektronik ortamdan cevaplanacaktır. Talebinizin reddedilmesi halinde, başvurunuz gerekçeli olarak yanıtlanacaktır.

13. REFERANSLAR VE DAYANAK

• Kişisel Verilerin Korunması Kanunu

14. İLGİLİ DOKÜMAN

• Kişisel Veriler Genel Aydınlatma Metni

• Çerez Politikası

• Kişisel Verileri Saklama ve İmha Politikası

• Kişisel Veri Güvenliği Politikası

• Özel Nitelikli Kişisel Verilerin İşlenmesi ve Güvenliği Politikası