KİŞİSEL VERİLERİN KORUNMASI KANUNU UYARINCA KULLANICI VE HİZMET ALAN KİŞİLER İÇİN AYDINLATMA METNİ
Veri Sorumlusu:
[Şirket/İktisadi İşletme Unvanı]: Uluslararası Sağlık Güvenlik Çevre Enstitüsü Derneği Edremit İktisadi İşletmesi (kısaca “Şirket”)
MERSİS/Vergi No: 8900488430
Adres: Hekimzade Mahallesi Çınarliçeşme Cd. No:5/B Edremit/Balıkesir/Türkiye
E-posta: [email protected] – KEP: [•]
Telefon: +905510520033
Bu metinde “Dijital Platform”, Şirket’in tüm web siteleri, üyelik/hesap alanı ve varsa mobil uygulamalarını ifade eder.
6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca veri sorumlusu olan [• Derneği İktisadi İşletmesi] (“Şirket”) olarak; Şirketimize ait tüm web siteleri, kullanıcı hesap alanları ve mobil uygulamaları kullanmanız; bu dijital platformlardan abonelik, webinar, dijital içerik veya hizmet satın almanız sırasında, aşağıda “Veri Kategorisi ve İşlenen Kişisel Veriler” bölümünde belirtilen kişisel verilerinizi ilgili mevzuata uygun şekilde, gerekli özen ve hassasiyetle işlemekteyiz.
Şirketimize ait tüm dijital platformlar bundan sonra “Dijital Platform” olarak anılacaktır.
Bu aydınlatma metni;
• Dijital Platform’da hesap oluşturan,
• Şirketimizden abonelik veya hizmet satın alan,
• Üçüncü kişi tarafından sağlanan abonelik kapsamında hizmetlere erişim sağlayan,
• İnternet sitesindeki formlar aracılığıyla kurumsal abonelik, hibe, destek veya öneri talebiyle bizimle iletişime geçen tüm kullanıcı ve kişilerin, kişisel verilerinin korunması ve işlenmesine ilişkin bilgilendirilmesi amacıyla hazırlanmıştır.
Açık Rıza Gerektiren Haller
Sizleri kampanya ve yeniliklerden haberdar etmek, size özel ürün veya hizmetler sunmak amacıyla pazarlama faaliyetleri yürütmek veya tercihleriniz doğrultusunda kişiselleştirilmiş içerik ve çerez kullanmak gibi durumlarda önceden açık rızanızı alırız. Açık rıza vermemeniz halinde, bu verileriniz kesinlikle işlenmez.
İşlem Güvenliği ve Hesap Aktivasyonu
Ödeme işleminizi gerçekleştirmeden önce, işlem güvenliğini sağlamak ve Kişisel Verileri Koruma Kurulu ilke kararlarına uygun hareket etmek amacıyla e-posta doğrulaması yapılır. Size gönderilen doğrulama bağlantısını onayladığınız anda hesabınız aktifleşir; bu andan itibaren kişisel verileriniz işlenmeye başlanır.
Kart Verisi ve Şifre Güvenliği
• Ödeme sırasında girdiğiniz kredi/banka kartı bilgileriniz Şirketimiz tarafından işlenmez veya saklanmaz; bu bilgiler, yalnızca ödeme altyapısını sağlayan lisanslı ödeme kuruluşları tarafından işlenir ve saklanır.
• Hesap şifrelerinize bizim dahil kimse erişemez; şifreleriniz kriptografik algoritmalar ile geri döndürülemez şekilde hash’lenerek saklanır.
Güvenlik Önlemleri
Kişisel verilerinizin güvenliğini sağlamak amacıyla, Dijital Platformlarımızda güncel güvenlik sertifikaları, firewall/güvenlik duvarı ve siber güvenlik sistemleri kullanılmakta; mevzuat kapsamında gerekli teknik ve idari tedbirler alınmaktadır.
Herhangi bir veri güvenliği ihlali halinde; KVKK m.12 uyarınca Kişisel Verileri Koruma Kurulu’na ve ilgili kişilere gecikmeksizin bildirim yapılacaktır.
[• Derneği İktisadi İşletmesi]’ne ait tüm dijital platformlara giriş yapabilmek için kullanıcı hesabı oluşturmanız gerekmektedir. Ancak işbu Aydınlatma Metni’nin “Veri Kategorileri ve İşlenen Kişisel Veriler” başlıklı ikinci maddesinde belirtilen tüm kişisel veriler, hesap oluşturma aşamasında zorunlu olarak talep edilmemekte ve işlenmemektedir.
Hesap oluşturma ve abonelik süreci sırasında yalnızca hizmetin ifası için gerekli olan kişisel veriler talep edilmekte; diğer veriler ise kullanıcı tercihine bağlı olarak veya ilgili mevzuatın zorunlu kıldığı durumlarda işlenmektedir.
Bu açıklamalarımız dışında;
• Hangi kişisel verilerinizin işlendiği,
• İşlenen kişisel verilerinizin hangi amaçlarla kullanıldığı,
• Kimlerle ve hangi hukuki sebeplerle paylaşılabileceği,
• Verilerinizin toplanma yöntemi,
• KVKK m.10 kapsamında başvuru ve hak arama yollarınız
Hususlarında, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun öngördüğü bilgilendirme yükümlülüğü çerçevesinde hazırlanan işbu Aydınlatma Metni ile sizleri bilgilendirmekteyiz.
KİMLİK BİLGİLERİ: Ad ve Soyad, (opsiyonel) T.C. Kimlik Numarası, (kurumsal aboneler için) Vergi Kimlik Numarası, (opsiyonel) Doğum Yılı, (opsiyonel) Meslek Bilgisi, İmza.
Kimlik Bilgilerine İlişkin Açıklamalar:
• T.C. Kimlik Numaranızı bizimle paylaşmanız zorunlu değildir; formlarımızda opsiyonel alan olarak yer alır. Paylaşmanız halinde, fatura düzenlenmesi ve işlem güvenliği doğrulaması için kullanılır. Ancak, kanundan doğan yükümlülükler kapsamında bazı durumlarda T.C. Kimlik Numaranızın paylaşılması gerekebilir.
• Vergi Kimlik Numarası yalnızca kurumsal abonelik kapsamında, vergi mükellefi tüzel kişiler için işlenir. Bireysel abonelerden talep edilmez.
İLETİŞİM BİLGİLERİ: E-posta adresi, telefon numarası, işyeri/fatura adresi.
MÜŞTERİ İŞLEM BİLGİLERİ: Abonelik ve hizmet satın alma geçmişi, fatura bilgileri, talep ve şikâyet kayıtları, abonelik iptal/yenileme bilgileri.
FİNANSAL BİLGİLER: Banka hesap numarası ve IBAN.
Finansal Bilgilere İlişkin Açıklamalar:
Gerçek kişi tacir veya serbest meslek erbabı olarak kurumsal abonelik paketi satın aldığınızda, ödeme havale/EFT yoluyla yapılır ve bu nedenle banka hesap bilgileriniz işlenir. Kredi/banka kartı ile yapılan ödemelerde kart bilgileriniz Şirket tarafından işlenmez veya saklanmaz, yalnızca ödeme kuruluşu tarafından güvenli şekilde işlenir.
İŞLEM GÜVENLİĞİ BİLGİLERİ: IP adresi, log kayıtları, oturum açma ve kullanım bilgileri, dijital platformdaki gezinme geçmişi.
İşlem Güvenliği Bilgilerine İlişkin Açıklamalar:
Dijital platforma giriş yapan tüm kullanıcıların IP bilgileri, yetkisiz erişimlerin önlenmesi ve siber güvenlik tedbirleri kapsamında işlenir. Ayrıca kullanıcı deneyimini geliştirmek, satın alınan hizmetlerin kullanımını sağlamak ve platform üzerinde hukuka aykırı fiillerin tespit edilmesi amacıyla kullanım kayıtları işlenebilir.
PAZARLAMA BİLGİLERİ ve ÇEREZLER: Çerez verileri, anket cevapları, kampanya tercihleri.
Pazarlama Bilgileri ve Çerezlere İlişkin Açıklamalar:
• Çerezler (cookies) ve anketler aracılığıyla kişisel veriler toplanabilir.
• Zorunlu çerezler haricindeki tüm çerezler (işlevsellik, analiz, pazarlama) için onayınız alınır. Onay vermemeniz halinde bu çerezler devreye girmez.
• Anketlere katılım tamamen gönüllülük esasına dayanır.
HUKUKİ İŞLEM BİLGİLERİ: Sözleşme numarası, ihtar/ihbarname bilgileri, dava/uyuşmazlık kayıtları, adli-idari mercilerle paylaşılan bilgiler.
GÖRSEL VE İŞİTSEL KAYIT BİLGİLERİ: GÖRSEL VE İŞİTSEL KAYIT BİLGİLERİ:
• Çağrı merkezi görüşme ses kayıtları, (önceden bilgilendirme yapılmak suretiyle).
• Webinar, çevrim içi eğitim veya diğer video konferanslar kapsamında alınan ses ve/veya görüntü kayıtları (önceden bilgilendirme yapılmak suretiyle).
Açıklama: Bu kayıtlar yalnızca;
• Eğitim ve etkinliklerin kalite kontrolü,
• Kullanıcı deneyiminin geliştirilmesi,
• Katılımın belgelenmesi ve ileride doğabilecek uyuşmazlıkların önlenmesi,
amaçlarıyla sınırlı olarak işlenir. İlgili kişiler önceden açık şekilde bilgilendirilir; istemeyen kişiler kamera/mikrofon kapatma hakkına sahiptir.
Çocukların Kişisel Verileri: Platform yalnızca 18 yaş ve üzeri kullanıcılara yöneliktir. 18 yaş altı kişilerin üyelik işlemleri için ebeveyn veya yasal vasilerin açık rızası olmaksızın veri işlenmez.
3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirketimiz ile elektronik veya fiziki ortamda paylaştığınız kişisel verileriniz, hukuka uygun, dürüstlük kuralına uygun, amaçla bağlantılı, sınırlı ve ölçülü, doğru ve güncel şekilde işlenmektedir.
Kişisel verileriniz aşağıdaki amaçlarla kullanılmaktadır:
• Abonelik ve diğer sözleşmelerden doğan yükümlülüklerin yerine getirilmesi,
• Ürün ve hizmet satın alma ile kullanım süreçlerinin yürütülmesi,
• Daha iyi bir kullanıcı deneyimi sağlanması,
• Dijital platformlarımızın güvenliğinin sağlanması,
• Abone ve kendisi adına abonelik yapılmış kullanıcıların erişimlerinin sağlanması,
• Web sitesi ve mobil uygulamaların verimli çalışması,
• E-posta doğrulama işlemlerinin gerçekleştirilmesi,
• Hibe ve kurumsal abonelik süreçlerinin yönetilmesi,
• Kayıt ve belgelerin düzenlenmesi, saklanması ve arşivlenmesi,
• Talep ve şikâyet süreçlerinin yürütülmesi,
• Mali ve finansal yükümlülüklerin yerine getirilmesi,
• Mevzuattan ve sözleşmelerden doğan yükümlülükler nedeniyle üçüncü kişilere veri aktarımının yapılması,
• Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi,
• Şirketimizin iş faaliyetlerinin yürütülmesi,
• Zorunlu hallerde iş ortaklarıyla veri paylaşımı,
• Süreçlerin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi,
• Yönetim faaliyetlerinin yürütülmesi,
• Bilgi güvenliği süreçlerinin yönetilmesi,
• Denetim, etik ve iç kontrol faaliyetlerinin yürütülmesi,
• Risk yönetimi ve sözleşme süreçlerinin takibi,
• Açık rızanızın bulunması halinde: reklam, kampanya, pazarlama ve kişiselleştirilmiş ürün/hizmet sunumu,
• Hizmet ve ürünlere bağlılık süreçlerinin yürütülmesi,
• Hukuki işlerin takibi ve yürütülmesi,
• Başvurular üzerine kimlik doğrulama işlemlerinin yapılması,
• Şirketimizi ziyaret eden kişilerin kayıt ve takip işlemleri,
• Pazarlama analizleri, istatistiksel çalışmalar ve memnuniyet anketleri,
• Abonelik ücretlerinin bir kısmı veya duruma göre tamamından - adil bir ödeme sistemi sağlayabilmek amacıyla- feragat edebilme/indirim yapabilme,
• Müşteri ilişkilerinin ve memnuniyet süreçlerinin yürütülmesi.
4. KİŞİSEL VERİLERİN AKTARILMASI
Toplanan kişisel verileriniz, yukarıda belirtilen amaçlarla sınırlı olmak üzere ve 6698 sayılı Kanun’un 8. ve 9. maddelerine uygun şekilde;
• Denetleyici ve düzenleyici kamu kurum ve kuruluşlarına,
• Yargı mercilerine, adli/idari otoritelere,
• Mali ve finansal yükümlülükler nedeniyle ilgili kamu kurumlarına,
• Meşru menfaatlerimiz çerçevesinde hizmet aldığımız tedarikçilere, danışmanlara, iş ortaklarına
Aktarılabilmektedir.
Kanunda sayılı haller dışında, açık rızanız alınmaksızın üçüncü kişilere aktarım yapılmaz. Yurtdışına veri aktarımı ise ancak açık rızanız ile veya KVKK m.9’daki şartların varlığı halinde gerçekleştirilir.
Yurt Dışına Veri Aktarımı: KVKK m.9’da öngörülen şartların bulunması halinde veya açık rızanız alınarak yurtdışına aktarım yapılabilir. Örneğin, sunucuları yurtdışında bulunan bulut hizmetleri kullanıldığında, verileriniz yalnızca bu hizmetin sağlanabilmesi için gerekli ölçüde aktarılır.
5. KİŞİSEL VERİ TOPLAMANIN YÖNTEMİ VE HUKUKİ SEBEBİ
Kişisel verileriniz, aşağıdaki yöntemlerle elde edilmektedir:
• Çağrı merkezi üzerinden iletişime geçilmesi,
• Sözleşme ve abonelik formlarının doldurulması,
• Şirketimize ait dijital platformlar üzerinden üyelik/abonelik yapılması, hizmet satın alınması,
• İnternet sitesi ve mobil uygulamalarda yer alan elektronik formların doldurulması,
• Fiziki belgelerin tarafımıza iletilmesi,
• E-posta, telefon, posta veya diğer iletişim araçlarıyla yapılan başvurular, sipariş, şikâyet ve görüşmeler,
• Sosyal medya hesaplarımız üzerinden iletişime geçilmesi,
• Bankacılık işlemleri (havale/EFT vb.).
Hukuki Sebepler:
• Kanunlarda açıkça öngörülmesi (KVKK m.5/2-a),
• Bir sözleşmenin kurulması ve ifası (m.5/2-c),
• Hukuki yükümlülüklerin yerine getirilmesi (m.5/2-ç),
• Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (m.5/2-e),
• İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaatlerimiz (m.5/2-f),
• Açık rızanızın gerektiği hallerde açık rıza (m.5/1).
6. KANUN UYARINCA HAKLARINIZ
KVKK m.11 kapsamında, aşağıdaki haklara sahipsiniz:
• Kişisel verilerinizin işlenip işlenmediğini öğrenme,
• İşlenmişse buna ilişkin bilgi talep etme,
• İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
• Verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
• Eksik veya yanlış işlenmiş verilerinizin düzeltilmesini isteme,
• KVKK’da öngörülen şartlar çerçevesinde verilerinizin silinmesini veya yok edilmesini isteme,
• Düzeltme, silme ve yok etme taleplerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
• İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
• Kanuna aykırı işlenme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme.
Başvuru Usulü:
Haklarınıza ilişkin taleplerinizi, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”e uygun şekilde;
• Yazılı başvuru ile [Şirket Adresi],
• KEP: [•],
• E-posta: [email protected] ,
• Şirket internet sitesinden temin edilebilecek “KVVK Başvuru Formu” aracılığıyla
İletebilirsiniz.
Başvurularınız en geç 30 gün içinde sonuçlandırılır. Maliyet gerektiren durumlarda Kişisel Verileri Koruma Kurulu’nun belirlediği ücret tarifesi uygulanır.
IIHSE / IHSE ETİK BEYANI
Uluslararası Sağlık, Güvenlik ve Çevre Enstitüsü (IIHSE / IHSE) üyesi olarak; bilimsel, akademik, mesleki ve toplumsal sorumluluklarımızı en yüksek etik standartlarla yerine getirmeyi taahhüt ederiz.
1. Genel İlkeler
• Tüm faaliyetlerimizde dürüstlük, şeffaflık ve sorumluluk ilkesine bağlı kalırız.
• İnsan haklarına, uluslararası hukuk ve düzenlemelere, kültürel çeşitliliğe ve farklılıklara saygı gösteririz.
• Sağlık, güvenlik ve çevre alanında bilimsel doğruluk ve tarafsızlık temelinde hareket ederiz.
2. Bilimsel ve Akademik Etik
• Araştırma, yayın ve projelerde intihal, sahtecilik, çarpıtma ve etik dışı uygulamalardan uzak dururuz.
• Ortak çalışmalarımızda adil katkı ve hak sahipliğine riayet ederiz.
• Bilimsel verileri şeffaf biçimde paylaşır, ancak gizlilik gerektiren durumlarda ilgili kurallara uyarız.
3. Çevre ve Sürdürülebilirlik
• Tüm çalışmalarımızda doğal kaynakların korunmasını, karbon ayak izinin azaltılmasını ve sürdürülebilir uygulamaları esas alırız.
• Çevreye zarar verecek her türlü uygulamadan kaçınır, alternatif yeşil çözümleri destekleriz.
4. Mesleki ve Kurumsal Sorumluluk
• Çalışma arkadaşlarımıza, iş ortaklarımıza ve topluma karşı saygılı, adil ve güvenilir bir tutum sergileriz.
• IIHSE / IHSE’nin adını ve itibarını zedeleyecek davranışlardan kaçınırız.
• Yolsuzluk, çıkar çatışması, ayrımcılık, mobbing ve benzeri etik dışı uygulamalara karşı sıfır tolerans politikası benimseriz.
5. Gizlilik ve Veri Koruma
• Kişisel verilerin korunmasına, gizli bilgilerin güvenliğine ve uluslararası standartlara uygun veri yönetimine riayet ederiz.
• Üyeler, işbirlikleri ve projeler kapsamında elde edilen tüm bilgilerin gizliliğini koruruz.
6. Toplumsal Katkı
• Faaliyetlerimizin sadece üyelerimize değil, topluma ve geleceğe de değer katmasını hedefleriz.
• Eğitimi, bilimsel bilginin yaygınlaşmasını ve genç nesillerin gelişimini destekleriz.
________________________________________
Taahhüt
Bu etik beyan, IIHSE / IHSE üyeliğinin ayrılmaz bir parçasıdır.
Üye olarak, yukarıda belirtilen ilkelere koşulsuz olarak uyacağımı ve ihlal durumunda Enstitü’nün gerekli gördüğü yaptırımları kabul edeceğimi beyan ederim.