Kurumsal
“Değerli ziyaretçimiz;
Şirketimizin temel prensiplerinden birisi de kişi hak ve özgürlüklerine saygı göstererek çalışmaktır. Günümüzde büyük önem teşkil eden kişisel verilerin hukuka uygun olarak işlenmesinin temini ve bilgi güvenliğinin sağlanması da şirket politikalarımızda önceliklerimiz arasındadır. Bu doğrultuda aşağıda yer alan Gizlilik ve Kişisel Verilerin Korunması Politikasını okuyarak ve dilediğiniz zaman bizlerle iletişime geçerek bilgi edinebilirsiniz.”
Gizlilik ve Kişisel Verilerin Korunması Politikası
Gizlilik ve Kişisel Verilerin Korunması Politikası (“Politika”), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında veri sorumlusu sıfatını haiz Nefesoğulları Motorlu Araçlar Ltd. Şti.’nin (“Şirket”); kişisel verileri elde etme yöntemlerini ve kişisel verileri elde etmesine dayanak olan hukuki sebepleri, kişisel veri işleme faaliyetine konu olan kişi kategorilerini ve kişisel veri kategorilerini, Şirket’in kişisel veri işleme amaçlarını, kimlere ve hangi amaçlarla aktarıldığını, kişisel verilerin güvenliğini sağlama amacıyla alınan teknik ve idari tedbirleri, kişisel verilerin saklanma sürelerini, profilleme ve segmentasyon yapılıp yapılmadığını, ilgili kişinin haklarını ve işbu hakların nasıl kullanılacağını ayrıntılı olarak belirtmektedir.
Kişisel verileriniz, Şirket tarafından, Kanunun 4. maddesinde yer alan genel ilkelere bağlı kalarak ve veri minimizasyonu gözetilerek;
• Sözlü (örneğin çağrı merkezi, yüz yüze iletişim, telefon görüşmeleri vs.),
• Yazılı (örneğin tarafınızca hazırlanan veya doldurulan belgeler, gönderilen e-postalar, adli makamlardan gelen tebligatlar vs.),
• Görsel (örneğin kamera kayıtları) veya
• Elektronik (örneğin internet sitesi ve/veya mobil uygulama kullanımı vs.)
olarak, her halükarda aydınlatma yükümlülüğü yerine getirilerek ve buna ek olarak gerekli hallerde ilgili kişinin açık rızası alınarak elde edilmektedir.
Şirket tarafından kişisel veriler, ilgili kişilerin açık rızası, kanunlarda açıkça öngörülmüş olma, fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olma, sözleşmenin kurulması ve ifasıyla doğrudan ilgili olma, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olma, ilgili kişinin kendisi tarafından alenileştirilmiş olma, bir hakkın tesisi, kullanılması veya korunması için veri işlenmesinin zorunlu olması ve veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebepleriyle işlenmektedir.
Şirket, yürütmekte olduğu faaliyetler çerçevesinde, özel nitelikli kişisel verileri, kural olarak veri sahibinin açık rızası alınmadığı takdirde işlememektedir. Sağlık ve cinsel hayata ilişkin veriler haricindeki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde veri sahibinin açık rızası alınmaksızın işlenmekte; sağlık verileri ise, Şirket’in ilgili kişi ile arasındaki hukuki ilişkiden doğan yükümlülüklerini yerine getirebilmesi amacıyla sınırlı olarak ve ilgili kişinin açık rızası alınarak işlenmektedir. Şirket tarafından cinsel hayata ilişkin özel nitelikli kişisel veriler hiçbir şekilde işlenmemektedir.
Şirket, faaliyetleri kapsamında aşağıdaki kişi gruplarının, belirtilen kategorilerde yer alan kişisel verilerini işlemektedir:
Öğrenci, Mezun | Kimlik, İletişim, Özlük ve Meslek Bilgisi, Finans, Hukuki İşlem, Sağlık, Görsel ve İşitsel Kayıtlar, Diğer |
Çalışan Adayı, Çalışan, Eski Çalışan, Stajyer | Kimlik, İletişim, Finansal, Çalışma Bilgisi, Özlük ve Meslek Bilgisi, Hukuki İşlem, Özel Nitelikli Kişisel Veri (Sağlık ve Ceza Mahkumiyeti), Yan Haklar ve Menfaatler, Aile Bireyleri ve Yakın Bilgileri, Görsel ve İşitsel Kayıtlar, Diğer |
Çalışan Yakını | Kimlik, İletişim, Finans, Özlük ve Meslek Bilgisi |
Müşteri | Kimlik, İletişim, Finans, Müşteri İşlem, Görsel ve İşitsel Kayıtlar |
İş Ortağı | Kimlik, İletişim, Hukuki İşlem |
Tedarikçi ve Müşteri Şirket Çalışanı | Kimlik, İletişim |
Tedarikçi ve Müşteri Şirket İmza Yetkilisi | Kimlik, İletişim, Hukuki İşlem |
Referans | Kimlik, İletişim, Özlük (ve/veya Mesleki Deneyim) |
Ziyaretçi | Kimlik, İşlem Güvenliği, Fiziksel Mekan Güvenliği |
İnternet Sitesi Ziyaretçisi | İşlem Güvenliği |
Kişisel veriler, Şirket tarafından aşağıdaki amaçlar ile kullanılmaktadır:
▪ Faaliyetlerin Mevzuata Uygun Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi, Saklama ve Arşiv Faaliyetlerinin Yürütülmesi
▪ Talep / Şikayetlerin Takibi, İletişim Faaliyetlerinin Yürütülmesi, Tanıtım Faaliyetlerinin Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
▪ Erişim Yetkilerinin Yürütülmesi, Risk Yönetimi Süreçlerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
▪ Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Taşınır Mal ve Kaynakların Güvenliğinin Temini
▪ Görevlendirme Süreçlerinin Yürütülmesi, Denetim / Etik Faaliyetlerinin Yürütülmesi İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi, İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
▪ Yönetim Faaliyetlerinin Yürütülmesi, Stratejik Planlama Faaliyetlerinin Yürütülmesi, Yatırım Süreçlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi
▪ Organizasyon ve Etkinlik Yönetimi, Sosyal Sorumluluk ve Sivil Toplum Aktivitelerinin Yürütülmesi
▪ Eğitim Faaliyetlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi, Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi, Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi, İnsan Kaynakları Süreçlerinin Planlanması, İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi, Performans Değerlendirme Süreçlerinin Yürütülmesi, Yabancı Personel Çalışma ve Oturma İzni İşlemleri, Ücret Politikasının Yürütülmesi, Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
▪ İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi, Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi, Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi,
▪ Finans ve Muhasebe İşlerinin Yürütülmesi, Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi, Lojistik Faaliyetlerinin Yürütülmesi
▪ Ziyaretçi Kayıtlarının Oluşturulması ve Takibi
Kişisel verileriniz, Şirket’in yürüttüğü faaliyetler kapsamında yukarıda belirtilen amaçlarla ve işbu amaçların gerçekleştirilmesi ile sınırlı olarak Şirket harici üçüncü kişilerle paylaşılmak durumundadır. Şirket, tüm bu aktarım süreçlerinde Kanun’un 8. ve 9. maddelerine uygun hareket etmekte, gerekli teknik ve idari tedbirleri yerine getirmekte, bilme gereği ve kullanma gereği ilkelerine riayet etmekte ve veri minimizasyonu ilkesine bağlı kalmaktadır. Ayrıca, aktarım yapılan üçüncü kişiler ile ek protokoller imza edilerek aktarılan kişisel veriler hukuki olarak da korunmaktadır.
Bu kapsamda aşağıdaki tabloda belirtildiği şekilde kişisel veri aktarımları gerçekleştirilmektedir:
Müşteri | • Finansal ve muhasebe süreçlerinin yönetimi, risklerin tespiti, değerlendirilmesi, dolandırıcılıkların önlenmesi için ilgili iş ortaklarımız, danışmanlarımız ve hizmet sağlayıcılarımızla, bankalarla, mali müşavirlerimizle • Vergisel yükümlülüklerin yerine getirilmesi için vergi daireleriyle, vergi denetimleri sırasında fatura ve tahsilat makbuzlarının Maliye Bakanlığı temsilcileriyle• Bilişim altyapımızı sağlayan, işleten veya hizmet sunan iş ortaklarımızla ve hizmet sağlayıcılarımızla, • Aramızdaki sözleşme ilişkisi kapsamında, hizmet kalite standartlarının sağlanması ve tedarik sürecinin yürütülmesi amacıyla Mercedes Benz Otomotiv Ticaret ve Hizmetler Anonim Şirketi ve Mercedes-Benz Finansman Türk Anonim Şirketi ile • Hizmetlerin kalite kontrol, şikayet yönetimi ve risk analizi alanında hizmet sunan iş ortaklarımızla ve hizmet sağlayıcılarımızla, • Çağrı merkezi hizmeti sunan iş ortakları ve hizmet sağlayıcılarıyla• Sözleşme süreçlerinin yürütülmesi ve dava/icra takibi süreçlerinin yürütülmesi amaçlarıyla avukatlarla ve diğer danışmanlarla,• Mali müşavir/muhasebe hizmeti sunan iş ortaklarımızla, • Kanunen yetkili kamu kurumları ve özel kişi veya kuruluşlar ile üçüncü kişilerle; düzenleyici ve denetleyici kurumlar ile mahkeme ve icra müdürlükleri gibi sair resmi kurumlara,• Hukuki yükümlülüklerin yerine getirilmesi kapsamında avukatlar, denetçiler, adli bilişim uzmanları, siber güvenlik danışmanları, vergi danışmanları ile danışmanlık ve hizmet aldığımız diğer üçüncü kişilerle ve iş ortaklarıyla,• Risk yönetimi ve finansal raporlama süreçlerinin yürütülmesi, kişisel verilerinizi talep etmeye yetkili olan diğer kamu kurum veya kuruluşlarıyla,• Log kayıtlarının resmî kurumlar ile paylaşılması ve etkinlik kayıtlarının talep edilmesi durumunda kolluk kuvvetleri, savcılık ve mahkeme gibi resmî kurumlar ile, |
Çalışan, Eski Çalışan, Stajyer | • Hukuki yükümlülüklerimizden olan işe giriş ve çıkış bildirimleri kapsamında SGK ve/veya İŞKUR’a, • Denetim söz konusu olduğunda SGK ve Sağlık Bakanlığına,• Gerekli durumlarda Aile, Çalışma ve Sosyal Hizmetler Bakanlığına; • Kanundan kaynaklanan zorunlu vergi beyannamelerinin yapılması amacıyla kişisel verilerin vergi dairesine ve işbu kamu kurumları dahil ancak bunlarla sınırlı olmamak üzere kişisel verilerinizi talep etmeye yetkili olan diğer kamu kurum veya kuruluşlarına; • Aramızdaki sözleşmeden doğan sorumlulukları yerine getirmek, sizlere mesleki eğitimler verilmesi, çeşitli prim ve yan hakların sağlanması vb. amaçlarla Mercedes Benz Otomotiv Ticaret ve Hizmetler Anonim Şirketi ve Mercedes-Benz Finansman Türk Anonim Şirketi ile • Çalışana maaş ödemelerinin yapılması amacıyla finansal bilgilerin bankalara,• Otomatik bireysel emeklilik işlemlerinin yerine getirilmesi amacıyla hizmet sağlayıcılara, • Bilişim altyapımızı sağlayan, işleten veya hizmet sunan iş ortaklarımızla ve hizmet sağlayıcılarımıza, hizmetlerin kalite kontrol, şikayet yönetimi ve risk analizi alanında hizmet sunan iş ortaklarımızla ve hizmet sağlayıcılarımıza, • Bağımsız denetim, gümrük, mali müşavir/muhasebe hizmeti sunan iş ortaklarımıza, kanunen yetkili kamu kurumları ve özel kişi veya kuruluşlar ile üçüncü kişilere, hukuki yükümlülüklerin yerine getirilmesi kapsamında avukatlar, denetçiler, adli bilişim uzmanları, siber güvenlik danışmanları, vergi danışmanları ile danışmanlık ve hizmet aldığımız diğer üçüncü kişilere, düzenleyici ve denetleyici kurumlar ile mahkeme ve icra müdürlükleri gibi sair resmi kurumlara, • Acil tıbbi müdahaleler ve iş sağlığı ve güvenliği yükümlülüklerini yerine getirmek amacıyla iş sağlığı ve güvenliği şirketlerine, hastaneler ve sağlık kuruluşlarına; • Etkinliklerin, organizasyonların ve iş seyahatlerinin planlanması ve icrası kapsamında ulaşım ve konaklama işlemlerinin gerçekleştirilebilmesi için iletişim verilerinin yurtiçinde ve yurtdışında bulunan seyahat acentelerine ve otellere, • Fiziki ve elektronik çalışan verilerinin saklanması amacıyla altyapı sağlayıcılarına,• Şirket yerleşkelerinin güvenliğinin sağlanması amacıyla kamera kayıtları gibi verilerin güvenlik şirketlerine,• Eğitim ve performans değerlendirilmesi yapılabilmesi amacıyla hizmet sağlayıcılarına, • Çalışana indirimli ulaşım kartı, yemek kartı, kıyafet gibi yan hakların sağlanması amacıyla ilgili hizmet sağlayıcılarına, • Gerektiği durumlarda teslimat yapılabilmesi amacıyla kargo firmalarına, yerinde teknik destek, kurulum ve benzeri danışmanlık hizmetleri kapsamında gerekli iletişimin ve koordinasyonun sağlanması amacıyla hizmet sunulan müşterilere, • Ses kayıtlarının çağrı merkezi hizmeti sunan iş ortakları ve hizmet sağlayıcılarına, • Bilgi güvenliğinin temini, hukuki ve teknik yükümlülüklerin yerine getirilmesi amacıyla bu alanda hizmet veren iş ortakları, adli bilişim uzmanları ve danışmanlara, • Çalışan tarafından referans olarak gösterilen taraflarla, • İş görmezlik raporlarının hazırlanması, periyodik sağlık taramalarının yapılması, özel sağlık sigortası ile ferdi kaza sigortası gibi sigortalama işlemlerinin yapılması amaçlarıyla özel sigorta şirketleri ve bu alandaki ilgili hizmet sağlayıcılarına |
Çalışan Yakını | • AGİ bildirimleri kapsamında yetkili kamu kurumları ile |
İş Ortağı, Tedarikçi ve Müşteri Şirket İmza Yetkilisi | • Muhasebe tarafından yapılması gereken yasal bildirimlerin gerçekleştirilmesi amacıyla ilgili kamu kurumları ve noterler ile • Vergi denetimleri sırasında fatura ve tahsilat makbuzlarının Maliye Bakanlığı temsilcileri ile • Hukuki yükümlülüklerimizi yerine getirmek amacıyla diğer yetkili kamu kurum ve kuruluşlarıyla • Mevcut ilişkiden kaynaklı ödeme yükümlülüğümüzün söz konusu olması halinde, işbu amaçla bankalar ile |
Ziyaretçi, İnternet Sitesi Ziyaretçisi | • Hukuki yükümlülükler kapsamında (suçla mücadele, devlet ve kamu güvenliğinin tehdidi ve benzeri ancak bununla sınırlı olmamak üzere Şirket’in yasal veya idari olarak bildirim veya bilgi verme yükümlülüğünün mevcut olduğu durumlarda) yasal olarak bu bilgileri talep etmeye yetkili olan kamu kurum ve kuruluşları ile • Talep edilmesi halinde (örneğin, log kayıtları ve kamera kamera kayıtları) savcılık ve mahkeme gibi resmi kurumlar ile |
Kişisel Veri | Saklama Süresi |
Müşterilere İlişkin Kişisel Veriler | Hukuki ilişkinin sona ermesinden itibaren 10 yıl |
İş Çözüm Ortağı / Tedarikçilere İlişkin Kişisel Veriler | Hukuki ilişkinin sona ermesinden itibaren 10 yıl |
İş Başvurusu Sırasında Alınan CV ve Özlük Bilgileri | İş başvurusunun yapıldığı tarihten itibaren 2 yıl |
Personele Ait Kişisel Veriler (Kimlik, İletişim, Özlük Bilgileri, Hukuki İşlem Verileri, Mesleki Deneyim, Görsel ve İşitsel Kayıtlar, Fiziksel Mekân Güvenliği) | Özlük Bilgileri personelin yaşamı boyunca, diğer veriler hukuki ilişkinin sona ermesinden itibaren 10 yıl, kamera kayıtları 6 ay |
Personele Ait Özel Nitelikli Kişisel Veriler (Ceza Mahkumiyeti ve Sağlık Verileri) | Sağlık Verileri 15 yıl, Ceza Mahkumiyeti hukuki ilişkinin sona ermesinden itibaren 10 yıl |
Çağrı Merkezi Ses Kayıtları | 3 yıl |
Ziyaretçilere İlişkin Kişisel Veriler (Kamera Kayıtları) | 1 hafta |
Çevrimiçi Ziyaretçilere İlişkin Kişisel Veriler | 2 yıl |
Muhasebe ve Finansal İşlemlere İlişkin Tüm Kayıtlar | 10 yıl |