GİZLİLİK POLİTİKASI
TALYA BİLİŞİM TİCARET VE SANAYİ A.Ş (“TALYA”, “Şirket”) olarak, kişisel verilerinizin ve özel bilgilerinizin korunmasına önem vermekteyiz. Bu nedenle Şirketimiz tarafından, Veri Sorumlusu sıfatıyla, kişisel verilerinizin, iş amaçlarıyla bağlı olarak, aşağıda açıklandığı çerçevede kullanılmak, kaydedilmek, saklanmak, güncellenmek, aktarılmak ve/veya sınıflandırılmak suretiyle 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“KVK Kanunu”) uygun olarak işlenmesi hususunda gereken bütün gayret ve özeni göstermekteyiz.
Bu kapsamda Şirketimiz tarafından başta özel hayatın gizliliği olmak üzere, kişilerin temel hak ve özgürlüklerini korumak ve kişisel verilerin korunması amacıyla düzenlenen Kanun ve Yönetmelikler gereğince kişisel verilerinizin hukuka aykırı olarak işlenmesini önleme, hukuka aykırı olarak erişilmesini önleme ve muhafazasını sağlama amacıyla, uygun güvenlik düzeyini temin etmeye yönelik tüm teknik ve idari tedbirler alınmaktadır.
Bu metnin hedef kitlesi, internet sitelerimizde ve kurumsal süreçlerimizde kişisel verileri işlenen tüm gerçek kişiler ve çalışanlarımızdır. TALYA olarak internet üzerinden web tabanlı ve bulut üzerinden hizmet veren çevrimiçi yazılımlarımız (“Web Tabanlı Yazılımlar”), masaüstü yazılımlarımız (“Masaüstü”) internet sitelerimiz (“Site”, “Siteler”) ve mobil uygulamalarımız (“Mobil Uygulama”, “Mobil Uygulamalar”) üzerinden hizmet vermekteyiz. Bu aydınlatma Metni söz konusu yazılım, site ve uygulamaların tamamını kapsamaktadır.
Web tabanlı Yazılımlarımız: Elektraweb, Elektrawebmini, Elektraweb SPA, ElektraOtelimWebde
Masaüstü: Medisoft, Elektra
İnternet Sitelerimiz : www.talyabilisim.com.tr, www.medisoft.com.tr, isafe.com.tr, www.elektraotel.com, www.elektraweb.com, spasatis.com, sparezervasyon.com
Mobil Uygulamalarımız : Medisoft Mobil, Medisoft Mobil Pro, e-Cüzdan Mobil, Elektra Pos Restaurant Manager
Yazılımlarımız, Uygulamalarımız, Sitelerimiz ve Mobil Uygulamalarımız üzerinde işlenen kişisel bilgiler, kişisel verilerin korunmasına ilişkin mevzuata uygun olarak işlenmektedir. Web tabanlı, masaüstü ve mobil uygulamalarımızla ilgili olarak yalnızca kullanıcı hesabı açan ve/veya mobil uygulamaları indirenler ve internet sitelerimizi kullananlar bakımından “veri sorumlusu” statüsündeyiz ve bu Gizlilik Politikasının yalnızca bu kişilere ait verilerin işlenmesi ile ilgili olarak geçerlidir.
Web tabanlı, masaüstü ve mobil uygulamalarımızı kullanarak veri işleyen ve kaydeden Müşterilerimiz bizden bağımsız olarak birer veri sorumlusudurlar. Bu durumlarda Şirket olarak yalnızca “veri işleyen” statüsünde olduğumuz için gerektiğinde kişisel verilerinizi işleyen Müşterilerimizin kendi gizlilik politikaları, aydınlatma metni ve benzeri belgelerine başvurmanızı öneririz.
Öte yandan Sitelerimiz bünyesinde bağlantı verilen üçüncü taraflara ait internet sitelerinin veri güvenliği ve veri koruma uygulama ve politikalarına ilişkin bir garanti vermiyoruz. Bu konuda ilgili veri sorumlusunun veri güvenliği ve veri koruma ile ilgili politikalarını ayrıca incelemenizi öneririz.
TALYA BİLİŞİM (ya da “Kuruluş*) çalışanlar, çalışan adayları, müşteriler, tedarikçiler, tedarikçi çalışanları ve ziyaretçiler başta olmak üzere ticari faaliyetlerini yürütürken temas kurduğu ve kişisel verilerini işlediği tüm gerçek kişilere karşı “Veri Sorumlusu” statüsündedir ve yasadan kaynaklanan yükümlülükleri yerine getirmekle yükümlüdür. TALYA BİLİŞİM , bu yükümlülüklerini aldığı uyum ve kontrol araçları vasıtasıyla aldığı idari tedbirler ile uygun ve ölçülü seviyedeki teknik tedbirlerle yerine getirir.
TALYA BİLİŞİM 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 3. Maddesinde tanımlı “Veri Sorumlusu” sıfatıyla kişisel verilerinizi işlemekte olup iletişim bilgileri aşağıdadır:
Ünvan : TALYA BİLİŞİM TİCARET VE SANAYİ A.Ş
Adres : Akdeniz Üniversitesi Antalya Teknokenti, Ar-Ge 3 Binası, Dumlupınar Bulvarı, No:758/3 Kampüs ANTALYA
Web adreslerimiz: www.talyabilisim.com.tr, www.medisoft.com.tr, isafe.com.tr, www.elektraotel.com, www.elektraweb.com, spasatis.com, sparezervasyon.com
Telefon : + 90 (242) 227 91 00
yazışma adresine ya da [email protected] adresine elektronik posta yoluyla iletebilirsiniz.
Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
Anonim hale getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi
İlgili kişi: Kişisel verisi işlenen gerçek kişi
Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Kişisel veriye dokunan çalışan: Görev tanımı gereği kuruluş namına ilgili kişilerin kişisel verilerini işleyen çalışanlar
Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi
Komite: Kuruluş bünyesinde “KVK Komitesinin Görev ve Sorumlulukları Yönergesi”ne uygun olarak oluşturulan, kuruluş, birimleri ve çalışanları tarafından yürütülen tüm kişisel veri süreçlerinin izlenmesi, politikalara uyulup uyulmadığının kontrol edilmesi, kişisel veri süreçlerinin kuruluş adına yürütülmesi gibi görevleri bulunan dahili Komite
Kurul: Kişisel Verileri Koruma Kurulu
Kurum: Kişisel Verileri Koruma Kurumu
KVK: 6698 sayılı Kişisel Verileri Koruma Kanunu
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler
Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi
Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi
Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi
Ortak veri sorumlusu: Kuruluşun ticari ve kurumsal faaliyetleri kapsamında kişisel verileri paylaştığı, bu paylaşım süresince ortak olarak kişisel veriler üzerinden işleme faaliyetleri gerçekleştirdiği diğer veri sorumlusu.
Bağımsız veri sorumlusu: Kuruluşun ticari ve kurumsal faaliyetleri kapsamında kişisel verileri bir defalığına paylaştığı diğer veri sorumlusu.
Kuruluşumuzda ilgili kişilere ait kişisel veriler, tamamen ve doğrudan kuruluşun faaliyetleri ve ilgili kişiyle olan ticari, iş veya hukuki bağla ilişkili olmak üzere;
TALYA BİLİŞİM genel ve yoğun olarak ilgili kişilerin verilerini bu Gizlilik Politikası ve diğer idari ve teknik tedbirler kapsamında işler. Bu kategoriler dışında yer alan gerçek kişilere ait kişisel verilerin işlenmesinde de işbu Gizlilik Politikası başta olmak üzere kuruluş veri işleme politikalarına uyulacaktır. Kişisel verileri işlenmekte olan gerçek kişi kategorileri şunlardır:
Kuruluş çalışanların, çalışan adaylarının ve stajyerlerin kişisel verilerini,
ve benzeri kanun, yönetmelik, tebliğlere uygun olarak işlemektedir.
Kuruluş bu kapsamda çalışanların kimlik, iletişim, özlük, finans, mesleki deneyim, fiziksel mekan güvenliği, hukuki işlem, işlem güvenliği, risk yönetimi, görsel ve işitsel kayıtlar ve diğer bilgiler kategorileri ile inanç, dernek üyeliği, vakıf üyeliği, sağlık bilgileri, ceza mahkumiyeti ve güvenlik tedbirleri gibi özel nitelikli verilerini işlemektedir.
İş başvurusunda bulunanların özgeçmiş, niyet mektubu gibi araçlarla kendi istekleri ile bizimle paylaştıkları veya kendi istekleri ile tüm ilgili kuruluşlarla paylaşılması için ilettikleri online istihdam platformları ve/veya yetenek ajanları tarafından bizimle paylaşılan, kimlik, özlük, iletişim, aile bilgileri, finans, eğitim, mesleki tecrübe, alışkanlıklar gibi kişisel veriler ile özgeçmişlerine kaydettikleri dernek, vakıf üyelikleri gibi yine kendi istekleri ile paylaştıkları özel nitelikli verileri işlemekteyiz.
Kuruluş ticari faaliyetlerini yürütürken ilişki kurduğu müşteri ve tedarikçi gerçek kişiler ile müşteri ve tedarikçi kurumların temsilcileri ve gerçek kişilerin kişisel verilerini,
ve benzeri yasa, yönetmelik ve tebliğler gereği işlemektedir. Kuruluş müşteri ve tedarikçi gerçek kişilerin ve temsilcilerinin kimlik, iletişim, finans, hukuki işlem ve diğer bilgiler kategorilerindeki kişisel verilerini işlemektedir.
Kuruluş ticari ve imalat faaliyetlerinin yürütülmesi ve sürdürülebilirliğinin ve kalitesinin sağlanması amacıyla kontrol ve denetim görevi yürüten denetçi, danışman ve kamu çalışanlarının kişisel verilerini,
ve benzeri kanun, yönetmelik, tebliğlere uygun olarak işlemektedir.
Kuruluş bu kapsamda denetçi, danışman ve kamu görevlilerinin kimlik, iletişim, özlük kategorilerindeki kişisel verilerini işlemektedir.
Kendi ürünümüz olan web tabanlı, masaüstü ve mobil uygulamaları kendi adına veya kurumsal olarak kullanan kullanıcıların kimlik, özlük, iletişim, lokasyon kategorilerindeki kişisel verilerini işlemekteyiz.
Ayrıca uygulama ve yazılımları denemek isteyen kişiler için de bir deneme hesabı oluşturulmakta ve kimlik, özlük, iletişim kategorilerindeki kişisel verileri işlenmektedir.
Bilişim ve tesis güvenliğinin sağlanması amacıyla ziyaretçilerin kişisel verilerini,
kapsamında ve meşru menfaatimiz gereği işlemekteyiz.
Bu kapsamda ziyaretçilerin Kimlik, İşlem Güvenliği, Fiziksel Mekan Güvenliği gibi kategorilerdeki kişisel verileri işlenmektedir.
Meşru menfaatimiz gereği internet sitelerimizi ziyaret eden ve üye olarak kayıt olan kullanıcılara ait işlem güvenliği, kimlik gibi kategorilerdeki kişisel verileriniz formlar ve “çerezler” aracılığı ile işlenmektedir. Çerezler hakkında daha fazla bilgi almak için “Çerez Politikamıza” başvurmanızı rica ediyoruz.
Sitelerimizdeki reklamlar dışında, kullanıcılarımızı, deneme sürümü kullanıcılarımızı, müşterilerimizi ve potansiyel müşterilerimizi e-posta, sosyal medya veya telefon aracılığıyla yeni ürünler veya hizmetler hakkında rızalarını alarak bilgilendirebiliriz. İlgili kişiler bu tür tanıtım, reklam ve promosyon iletişimine karşı, diledikleri zaman itiraz edebilirler. Ayrıca bu tür e-postalarımızda ve SMS mesajlarını almak istemeyen ilgililer, mesajları engelleyebilir, iptal seçeneğini kullanabilir veya bize başvurarak listelerden silinmeyi isteyebilirler.
Ayrıca ürünlerimiz ve/veya hizmetlerimizle ilgilenenleri bilgilendirmek için bir bültenimiz bulunmaktadır. Her bülten, bültenimizden aboneliğinizi iptal edebileceğiniz bir bağlantı içermektedir. Aboneliği iptal etmek isteyenler hesap ayarları üzerinden bunu gerçekleştirebilirler. Bu kapsama sınırlı olmak üzere potansiyel müşterilerimize ait kimlik, özlük ve iletişim kategorilerindeki kişisel verilerini işlemekteyiz.
Ürün ve hizmetlerimizi satış, pazarlama ve satış sonrası destek hizmetlerinde rol alan bayilerimizin temsilcilerinin kimlik, iletişim, özlük verilerini,
ve benzeri yasa, yönetmelik ve tebliğler gereği işlemektedir
Kuruluş, Kanun kapsamında ilgili kişinin veri işlenmeden önce onayını alma hakkının olduğunu, verinin işlenmesinden sonra ise verisinin kaderini tayin etme hakkına sahip olduğunu kabul etmektedir.
Bu anlamda ilgili kişiler İrtibat Kişisine başvurarak;
ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarını kullanabilir.
Buna karşın, Şirket içinde anonimleştirilmiş verilerle ilgili olarak kişilerin bir hakkı bulunmamaktadır. Kişisel veriler, iş ve sözleşme ilişkisinin gereği, yargısal ya da kamu otoritesince kanuni bir yetkinin kullanılması durumunda ilgili kurum ve kuruluşlarla paylaşabilir.
Sayılan haklar kapsamındaki talepler, kuruluş Başvuru Formunu eksiksiz doldurup ıslak imzanız ile iadeli taahhütlü mektupla ve kimlik fotokopileriyle (nüfus cüzdanı için sadece ön yüz fotokopisi olacak şekilde) İrtibat Kişisine ileterek gerçekleştirilir. Başvuru süreci ile ilgili Kişisel Veri Başvuruları Aydınlatma Metnine göz atabilirsiniz.
9. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULACAK TEMEL KURALLAR
TALYA BİLİŞİM birimleri ve çalışanları ilgili kişilerin kişisel verilerini işlerken Gizlilik Politikası ve diğer kurumsal politikaların da üzerine inşa edildiği şu temel kurallara özen göstermeye dikkat edeceklerdir.
TALYA BİLİŞİM üretime dönük ve ticari faaliyetlerini yürütebilmek, kurum olarak ihtiyaç duyduğu uzmanlık gerektiren faaliyetlerin yürütülmesini sağlamak amaçlarıyla yurt içindeki ve yurt dışındaki hizmet ve ürün tedarikçilerinden yararlanır ve görev tanımları, faaliyetleri ve sağladıkları hizmetin niteliğine göre “veri işleyen”, “veri sorumlusu” veya “ortak veri sorumlusu” sayılan bu tedarikçiler, iş ortakları veya yetkili kurum ve kuruluşlara kişisel verileri aktarabilir. İşbirliği içinde olduğumuz üçüncü parti firmalara kullanıcılarımızın elektronik posta adresleri iletebilir.
Kişisel veriler aşağıda belirtilen amaçlarla, yine aşağıda belirtilen taraflarla paylaşılmaktadır:
Günümüzde yaygın ve kaçınılmaz olarak kullanılan bulut, anlık ileti ya da online iletişim kanalları ile hizmet sunumu amacıyla yurt dışında yerleşik aşağıdaki taraflarla paylaşılacaktır. Bu kapsamda,
Her bir hizmet sağlayıcının kendi gizlilik politikalarına şu bağlantılardan ulaşabilirsiniz:
Kuruluş kişisel verilerin korunması konusunda gerekli iç ve dış denetimleri yaptırabilmektedir.
İlgili kişilerin yaptığı başvurular en geç 30 gün içerisinde, Komite tarafından ilgili birimin de görüşü alınarak cevaplanır.
Kuruluş kişisel verilerle ilgili herhangi bir ihlal olduğu kendisine bildirildiğinde, bu durumun öğrenildiği tarihten itibaren gecikmeksizin ve en geç 72 saat içinde KVK Kuruluna bildirimde bulununur. İlgili tarafları ve kişileri de aynı şekilde bilgilendirir.
İş bu politika belgesi, kuruluşun kişisel veri işleme şartları, araçları, amaçları ile kapsamı değiştiğinde ve kişisel verilerin paylaşıldığı tarafların değişmesi durumlarında güncellenir. Her bir maddede yapılan güncellemeler ayrı bir tabloda tutulur.