KVKK

KİŞİSEL VERİLERİN KORUNMASI

KİŞİSEL VERİLERİN KORUNMASI KANUNU BİLGİLENDİRME FORMU


NBI Giyim A.Ş. (New Balance) aktarılan kişisel verilerin korunması konusundaki temel bilgilere aşağıda yer vermiştir. New Balance, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) m. 10’dan doğan aydınlatma yükümlülüğünü yerine getirmek amacıyla aşağıdaki açıklamaları müşterilerimizin ve web-sitemizi ve/veya mobil uygulamalarımızı kullanan 3. kişilerin dikkatine sunar. New Balance işbu Kişisel Verilerin Korunması Hakkında Açıklama metnini yürürlükteki mevzuatta yapılabilecek değişiklikler çerçevesinde her zaman güncelleme hakkını saklı tutar.
07.04.2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, veri sorumlusu sıfatını haiz şirketimizce elde edilmiş/edilecek ya da şirketimizce paylaştığınız/paylaşacağınız şahsınıza ait her türlü bilginin (“kişisel veri”), aşağıda açıklanan çerçevede ve anılan Kanunda öngörülen şekillerde şirketimizce işleneceğini ve bilgilerinizin otomatik olan ya da olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, açıklanması, aktarılması, elde edilebilir hale getirilmesi de dâhil olmak üzere bilgileriniz üzerinde gerçekleştirilen her türlü işlemin “kişisel verilerin işlenmesi” anlamına geldiğini bilgilerinize sunarız. Ayrıca 6563 Sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun da kişisel verilerin korunmasına ilişkin hüküm içermektedir. 5237 Sayılı Türk Ceza Kanunu hükümleri yoluyla da kişisel verilerin korunması için bazı hallerde cezai yaptırımlar öngörülmüştür. Diğer yandan, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve Mesafeli Sözleşmeler Yönetmeliği’nden doğan yükümlülüklerimizin ifası amacıyla verilerin toplanması ve kullanılması gerekmektedir


KİŞİSEL VERİLERİNİZİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ


Şirketimiz başta 5549 sayılı Suç Gelirlerinin Aklanmasının Önlenmesi Hakkında Kanun, 4358 sayılı Vergi Kimlik Numarası Kullanımının Yaygınlaştırılması Hakkında Kanun olmak üzere ilgili tüm ulusal/uluslararası mevzuat ve bunlara dayalı olarak ulusal/uluslararası yetkili otoritelerce yayımlanmış olan ikincil düzenlemeler ya da bunlarla ilgili olarak veya faaliyetleri ile ilgili olarak taraf olduğu sözleşmeler kapsamındaki yükümlülüklerinin (kimlik tespiti, bilgi saklama, raporlama, bilgilendirme vb.) ve taahhütlerinin yerine getirilmesi; şirketimizden talep ettiğiniz her türlü ürün ve hizmetlere ilişkin sözleşmelerin kurulması ve diğer tüm kayıt ve belgelerin (kağıt veya elektronik ortamda) düzenlenmesi, söz konusu ürün ve hizmetlerin sunulması ve de gereği gibi kesintisiz olarak sürdürülebilmesi gibi amaçlar ve hukuki sebeplerle kişisel verileriniz şirketimizce işlenmektedir.

New Balance kişisel verileri hangi amaçlarla kullanıyor?
New Balance, mevzuatın izin verdiği durumlarda ve ölçüde kişisel bilgilerinizi kaydedebilecek, saklayabilecek, güncelleyebilecek, üçüncü kişilere açıklayabilecek, devredebilecek, sınıflandırabilecek ve işleyebilecektir.
Kişisel verileriniz şu amaçlarla kullanılmaktadır:

Web sitesi/mobil uygulamalar üzerinden alışveriş yapanın/yaptıranın kimlik bilgilerini teyit etmek,

İletişim için adres ve diğer gerekli bilgileri kaydetmek,

Mesafeli satış sözleşmesi ve Tüketicinin Korunması Hakkında Kanun’un ilgili maddeleri tahtında akdettiğimiz sözleşmelerin koşulları, güncel durumu ve güncellemeler ile ilgili müşterilerimiz ile iletişime geçmek, gerekli bilgilendirmeleri yapabilmek,

Elektronik (internet/mobil vs.) veya kâğıt ortamında işleme dayanak olacak tüm kayıt ve belgeleri düzenlemek,

Mesafeli satış sözleşmesi ve Tüketicinin Korunması Hakkında Kanun’un ilgili maddeleri tahtında akdettiğimiz sözleşmeler uyarınca üstlenilen yükümlülükleri ifa etmek,

Kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verebilmek,

Müşterilerimize daha iyi bir alışveriş deneyimini sağlamak, “müşterilerimizin ilgi alanlarını dikkate alarak” müşterilerimizin ilgilenebileceği ürünlerimiz hakkında müşterilerimize bilgi verebilmek, kampanyaları aktarmak,

Müşteri memnuniyetini artırmak, web sitesi ve/veya mobil uygulamalardan alışveriş yapan müşterilerimizi tanıyabilmek ve müşteri çevresi analizinde kullanabilmek, çeşitli pazarlama ve reklam faaliyetlerinde kullanabilmek ve bu kapsamda anlaşmalı kuruluşlar aracılığıyla elektronik ortamda ve/veya fiziki ortamda anketler düzenlemek,

Anlaşmalı kurumlarımız ve çözüm ortaklarımız tarafından müşterilerimize öneri sunabilmek, hizmetlerimizle ilgili müşterilerimizi bilgilendirebilmek,

Hizmetlerimiz ile ilgili müşteri şikâyet ve önerilerini değerlendirebilmek,

Yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan doğan haklarımızı kullanabilmek,

www.newbalance.com.tr internet sitesi çerez kullanan bir sitedir. www.newbalance.com.tr sizlere daha iyi hizmet verebilmek ve üyelerini üyelik ve alışveriş platformunun faydalarından istifade ettirmek amacıyla ve yasal yükümlülüğü çerçevesinde, işbu Gizlilik/Kişisel Verilerin Korunması Hakkında Açıklama ile belirlenen amaçlar ve kapsam dışında kullanılmamak kaydı ile gezinme bilgilerinizi toplayacak, işleyecek, üçüncü kişilerle paylaşacak ve güvenli olarak saklayacaktır.

www.newbalance.com.tr size özel tanıtım yapmak, promosyonlar ve pazarlama teklifleri sunmak, web sitesinin veya mobil uygulamanın içeriğini size göre iyileştirmek ve/veya tercihlerinizi belirlemek amacıyla, site üzerinde gezinme bilgilerinzi ve/veya site üzerindeki üyelik kullanım geçmişinizi izlemektedir.

İnternet tarayıcınızın “yardım” dosyasında verilen talimatları izleyerek veya www.allaboutcookies.org veya www.youronlinechoices.eu adresini ziyaret ederek kalıcı çerezleri kaldırabilir ve hem oturum çerezlerini hem de kalıcı çerezleri reddedebilirsiniz. Kalıcı çerezleri veya oturum çerezlerini reddederseniz, web sitesini kullanmaya devam edebilirsiniz, fakat web sitesinin, tüm işlevlerine erişemeyebilirsiniz veya erişiminiz sınırlı olabilir.

New Balance’da işlem yapan müşterilerimizin verdikleri veriler, müşterilerimizin rızaları ve mevzuat hükümleri uyarınca New Balance tarafından işlenmektedir.
New Balance ziyaretçilerine daha iyi hizmet verebilmek amacıyla ve yasal yükümlülüğü çerçevesinde, işbu Kişisel Verilerin Korunması Hakkında Açıklama metninde belirlenen amaçlar ve kapsam dışında kullanılmamak kaydı ile gezinme bilgilerinizi toplayacak, işleyecek, üçüncü kişilerle paylaşacak ve güvenli olarak saklayacaktır.
New Balance  günlük dosyaları, boş gif dosyaları ve/veya üçüncü taraf kaynakları yoluyla topladığı bilgileri tercihlerinizle ilgili bir özet oluşturmak amacıyla depolar. New Balance size özel tanıtım yapmak, promosyonlar ve pazarlama teklifleri sunmak, web sitesinin veya mobil uygulamanın içeriğini size göre iyileştirmek ve/veya tercihlerinizi belirlemek amacıyla; site üzerinde gezinme bilgilerinizi ve/veya site üzerindeki kullanım geçmişinizi izleyebilmektedir.
New Balance çevrimiçi ve çevrimdışı olarak toplanan bilgiler gibi farklı yöntemlerle veya farklı zamanlarda site üzerinde sizden toplanan bilgileri eşleştirebilir ve bu bilgileri üçüncü taraflar gibi başka kaynaklardan alınan bilgilerle birlikte kullanabilir.


İŞLENEN KİŞİSEL VERİLERİNİZİN YUKARIDA BELİRTİLEN AMAÇLARLA AKTARILABİLECEĞİ KİŞİ YA DA KURULUŞLAR


Kişisel verileriniz, yukarıda atıf yapılan tüm ulusal/uluslararası mevzuatın izin verdiği ve/veya söz konusu mevzuat ya da taraf olunan sözleşmeler kapsamında kişisel bilgileri talep etme ve işleme iznine, hak ve yetkisine sahip kişi veya kuruluşlar (Adli ve idari makamlar, diğer resmi kurum ve kuruluşlar ve kişiler) başta olmak ve bunlarla sınırlı olmamak üzere, dolaylı/doğrudan yurtiçi/yurtdışı iştiraklerimiz ya da bağlı ortaklıklarımız, Şirketimizce hizmet/destek/danışmanlık alınan ya da işbirliği yapılan ya da proje/program/finansman ortağı olunan yurtiçi/yurtdışı/uluslararası, kamu/özel kurum ve kuruluşlar, şirketler ve sair 3. kişi ya da kuruluşlara aktarılabilecektir.


KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ VE HUKUKİ SEBEBİ


New Balance ile paylaşılan kişisel veriler, New Balance gözetimi ve kontrolü altındadır. New Balance, yürürlükteki ilgili mevzuat hükümleri gereğince bilginin gizliliğinin ve bütünlüğünün korunması amacıyla gerekli organizasyonu kurmak ve teknik önlemleri almak ve uyarlamak konusunda veri sorumlusu sıfatıyla sorumluluğu üstlenmiştir. Bu konudaki yükümlülüğümüzün bilincinde olarak veri gizliliğini konu alan uluslararası ve ulusal teknik standartlara uygun surette periyodik aralıklarda sızma testleri yaptırılmakta ve bu kapsamda veri işleme politikalarımızı her zaman güncellediğimizi bilginize sunarız.

Yukarıda açıklanan hukuki sebeplerle, kişisel verileriniz Şirketimizin Genel Müdürlük Birimleri, Şubeleri, mağazaları, internet şubesi, çağrı merkezi ve benzeri diğer tüm kanalları aracılığıyla otomatik ya da otomatik olmayan yollarla sözlü, yazılı veya elektronik olarak toplanabilmektedir.

KVKK’NIN “İSTİSNALAR” BAŞLIKLI 28. MADDESİNDE ÖNGÖRÜLEN HALLER SAKLI KALMAK KAYDIYLA, ANILAN KANUN’UN 11. MADDESİ KAPSAMINDA SAHİP OLUNAN HAKLAR

KVKK uyarınca kişisel verilerinizin;

  1. İşlenip işlenmediğini öğrenme,
  2. işlenmişse bilgi talep etme,
  3. işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. yurt içinde / yurt dışında aktarıldığı 3. kişileri bilme,
  5. eksik / yanlış işlenmişse düzeltilmesini isteme,
  6. KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini / yok edilmesini isteme,
  7. aktarıldığı 3. kişilere yukarıda sayılan (d) ve (e) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,
  8. münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  9. KVKK’ya aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahip olduğunuzu hatırlatmak isteriz.

Şirketimize başvurarak (a) kişisel verilerinizin işlenip işlenmediğini, şayet işlenmişse, buna ilişkin bilgileri, işlenme amacını ve bu amaca uygun kullanılıp kullanılmadığını ve söz konusu verilerin aktarıldığı yurt içinde veya yurt dışındaki 3. kişileri öğrenme b) kişisel verileriniz eksik ya da yanlış işlenmişse bunların düzeltilmesini, kişisel verilerinizin Kanunun 7. maddesinde öngörülen şartlar çerçevesinde silinmesini ya da yok edilmesini ve bu kapsamda Şirketimizce yapılan işlemlerin bilgilerin aktarıldığı üçüncü kişilere bildirilmesini talep etme, c) kişisel verilerinizin münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkması halinde buna itiraz etme ve kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahip bulunmaktasınız. Bu madde tahtındaki haklarınızı, düzenlemenin yürürlük tarihi olan 07.10.2016 tarihinden itibaren kullanmanız mümkün olup, taleplerinizin yerine getirilmesini teminen Şirketimizce yapılacak masrafları KVKK’nın “Veri sorumlusuna başvuru” başlıklı 13. maddesinde belirtilen tarifeye göre tarafınızdan talep etme hakkımız saklıdır.

İNTERNET SİTESİ AYDINLATMA METNİ

  1. 1. Veri Sorumlusu ve Temsilcisi

6698 sayılı Kişisel Verilerin Korunması Kanunu (“6698 sayılı Kanun”) uyarınca kişisel verileriniz; veri sorumlusu olarak NBI GİYİM A.Ş. (“Şirketimiz”)tarafından aşağıda açıklanan kapsamda işlenebilecektir. Kişisel verilerinizin tarafımızca işlenme amaçları konusunda detaylı bilgilere; https://www.newbalance.com.tr/kisisel-verilerin-korunmasi/internet adresinden kamuoyu ile paylaşılmış olan NBI GİYİM A.Ş. Kişisel Verilerin Korunması Politikası’ndan ulaşabilirsiniz.

İşbu aydınlatma metni kapsamında; hangi kişisel verilerinizin işlendiği, kişisel verilerinizin hangi amaçla işlenebileceği, kişisel verilerinizin toplanma yöntemi ve hukuki sebebi, kişisel verilerinizin aktarılabileceği taraflar ve sahip olduğunuz haklar konularında tarafınıza bilgi verilmektedir.

  1. 2. İşlenen Kişisel Veriler

Kimlik: Ad Soyad

İletişim: Telefon, e-mail adresi, teslimat adresi

İşlem Güvenliği Verisi: İnternet sitesi giriş-çıkış bilgileri, IP adres bilgileri

Diğer Bilgiler: Kullandığımız çerezler vasıtasıyla elde ettiğimiz veriler, istek ve önerileriniz sekmesindeki mesajınız.

  1. 3. Kişisel Verilerin Hangi Amaçla İşleneceği

Toplanan kişisel verileriniz, hizmet ve faaliyetlerimizle ilgili öneri, şikâyet ve taleplerinize geri dönüş sağlayabilme, yasal düzenlemelerin öngördüğü ve zorunlu kıldığı hukuki yükümlülükleri yerine getirme, düzenleyici ve denetleyici kurumlarla, resmi mercilerin talep ve denetimleri doğrultusunda gerekli bilgileri temin etme, internet sitemiz vasıtasıyla sizlere sunduğumuz hizmetleri iyileştirme, ilgilendiğiniz sekmeler ve bu sekmelerde geçirdiğiniz vakit doğrultusunda sizlere en uygun hizmeti sağlama, internet sitemizin kullanımını arttırma, marka ve ürünlerimizin pazarlama süreçleri yürütme ve size kişiselleştirilmiş reklamlar sunabilme gibi amaçlarla; 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde işlenecektir.

  1. 4. Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi

Kişisel verileriniz, www.newbalance.com.tr adresini ziyaret etmeniz ile birlikte, otomatik veya otomatik olmayan yollarla hukuka uygun şekilde toplanmaktadır. Bu mecralardan toplanan kişisel verileriniz,

-Kanunlarda açıkça öngörülmesi,

-Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

-İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,hukuki sebeplerine dayanılarak işlenilmektedir.

  1. 5. Kişisel Verilerinizin Aktarılabileceği Taraflar ve Aktarım Amaçları

Kişisel verileriniz; yukarıda belirtilen Amaçlar kapsamında yurt içinde veya yurt dışında yerleşik hissedarlarımız, iştiraklerimiz ve bağlı ortaklıklarımız, topluluk şirketlerimiz, tedarikçilerimiz, iş ortaklarımız ve yetkili kamu kurum ve kuruluşlarına 6698 sayılı Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri aktarım şartlarına uygun olarak aktarılabilmektedir.

  1. 6. Kişisel Veri Sahibinin 6698 sayılı Kanun’un 11. maddesinde Sayılan Hakları

Kişisel veri sahipleri olarak;

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • 6698 sayılı Kanun ve sair mevzuat hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize olan bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

haklarınız bulunmaktadır. Bu haklarınızın etkili bir şekilde kullanılması için için kimliğinizi tespit edici gerekli bilgiler ve talep olunan diğer bilgiler ile KVKK 11. maddesinde belirtilen haklardan kullanmayı talep ettiğiniz hakkınıza yönelik açıklamalarınızı içeren talebinizi; Veri Sahibi Başvuru Formu adresindeki formu doldurarak, formun imzalı bir nüshasını Maslak Mah. Maslak Meydanı Sk. Beybi Giz Plaza No:1/55 34485 Sarıyer-İstanbul adresine kimliğinizi tespit edici belgeler ile bizzat elden iletebilir, iadeli taahhütlü posta ile iletebilir, noter kanalıyla veya KVKK’da belirtilen diğer yöntemler ile gönderebilir veya ilgili formu nbigiyim@hs01.kep.tr adresine güvenli elektronik imzalı olarak göndererek de taleplerinizi iletebilirsiniz. Talebin niteliğine göre talebiniz en kısa sürede ve en geç 30 (otuz) gün içinde sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulunca belirlenen tarifedeki ücret alınacaktır.

MÜŞTERİ PAZARLAMA, SATIŞ, SATIŞ SONRASI HİZMETLERDE KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ

  1. 1. Veri Sorumlusu ve Temsilcisi

6698 sayılı Kişisel Verilerin Korunması Kanunu (“6698 sayılı Kanun”) uyarınca kişisel verileriniz; veri sorumlusu olarak NBI GİYİM A.Ş. (“Şirketimiz”) tarafından aşağıda açıklanan kapsamda işlenebilecektir. Kişisel verilerinizin tarafımızca işlenme amaçları konusunda detaylı bilgilere; https://www.newbalance.com.tr/kisisel-verilerin-korunmasi/ internet adresinden kamuoyu ile paylaşılmış olan NBI GİYİM A.Ş. Kişisel Verilerin Korunması Politikası’ndan ulaşabilirsiniz. 

İşbu aydınlatma metni kapsamında; hangi kişisel verilerinizin işlendiği, kişisel verilerinizin hangi amaçla işlenebileceği, kişisel verilerinizin toplanma yöntemi ve hukuki sebebi, kişisel verilerinizin aktarılabileceği taraflar ve sahip olduğunuz haklar konularında tarafınıza bilgi verilmektedir.

  1. 2. Müşterilerin İşlenen Kişisel Verileri:

Kimlik Bilgileri: Ziyaretçi tarafından verilen Ad, Soyad ve T.C. Kimlik Numarası bilgisini,

İletişim Bilgileri: Ziyaretçi tarafından verilen telefon numarası, adres ve diğer iletişim bilgilerini,

Hukuki İşlem: Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler v.b.

Müşteri İşlem: Çağrı merkezi kayıtları, Fatura, senet, çek bilgileri, Gişe dekontlarındaki bilgiler, Sipariş bilgisi, Talep bilgisi v.b.

Fiziksel Mekan Güvenliği: Kamera kayıtları v.b.

Risk Yönetimi: Ticari, teknik, idari risklerin yönetilmesi için işlenen bilgiler v.b.

Finans: Bilanço bilgileri, Finansal performans bilgileri, Kredi ve risk bilgileri, Malvarlığı bilgileri v.b.

Pazarlama: Alışveriş geçmişi bilgileri, Anket, Çerez kayıtları, Kampanya çalışmasıyla elde edilen bilgiler v.b.

Diğer veriler; Görsel Ve İşitsel Kayıtlar, Talep Şikayet Bilgisi.

  1. 3. Kişisel Verilerinizin İşlenme Amaçları:

Toplanan Kişisel verileriniz;

  • Müşterilerle kurulan sözleşmelerin ifası ve müşterilerle ilişkilerin yürütülmesi, yönetilmesi, planlanması ve icrası,
  • Sözleşmelerin kurulması ve ifasına yönelik süreçler ile sözleşme sonrası hizmetlerin gerçekleştirilmesi,
  • Finans ve muhasebeye yönelik faaliyetlerin planlanması, takibi ve icrası,
  • Sistemlere erişime yönelik faaliyetlerin/geliştirmelerin ve analizlerin gerçekleştirilmesi, planlanması ve icrası,
  • Bilişim Teknolojileri ve veri güvenliği faaliyetlerinin planlanması ve icrası,
  • Ticari işlerin, çalışmaların, operasyonların geliştirilmesine, takibine, kontrolüne yönelik faaliyetlerin planlanması ve icrası,
  • Kontrol, veri yönetimi, analiz, sosyal amaçlı aktivite, süreç geliştirme ve benzeri faaliyetlere yönelik çalışmalar ile ilgili raporlamaların gerçekleştirilmesi,
  • Şirketin fiziki/elektronik güvenliğine yönelik çalışmaların planlanması ve icrası,
  • Marka hakkındaki algı düzeyini artırmaya yönelik aksiyonların ve marka yönetimi faaliyetlerinin planlanması ve icrası,
  • Müşterilere yönelik reklam, satış ve pazarlamaya yönelik operasyonların planlanması ve icrası,
  • Müşterilerin kullanım alışkanlıklarını, eğilimlerini analiz ederek ürün ve hizmetlerin geliştirilmesi ve/veya müşteriye göre özelleştirilmesine yönelik faaliyetlerin planlanması ve icrası,
  • Şirketin sunduğu ürün veya hizmetlerden en yüksek faydanın elde edilmesi için ilgili süreçlerin planlanması ve icrası
  • Kurumsal iletişim faaliyetlerinin planlanması ve icrası
  • Lojistik faaliyetlerinin planlanması ve icrası
  • Verilerin doğru ve güncel olmasının sağlanması
  • Yetkili kuruluşlara mevzuattan kaynaklı bilgi verilmesi
  • Çalışanların sözleşmeleri kapsamında yapılması gereken ödemelere ilişkin işlemlerin gerçekleştirilmesi,
  • Talep ve şikayetlerin alınması, değerlendirilmesi ve sonuçlandırılmasına yönelik talep ve şikayet yönetimi faaliyetlerin planlanması ve icrası,
  • Müşterilerle sözleşme ilişkisi içerisine girmeye veya sözleşme yenilemeye yönelik operasyon, araştırma, analiz, raporlama faaliyetlerinin gerçekleştirilmesi,
  • Sözleşme ve sözleşme sonrası ilişkilerin yürütülmesi, satış sonrası hizmetler ve sözleşmesel ilişkiden doğan yükümlülüklerin yerine getirilmesine yönelik işlem ve faaliyetlerin gerçekleştirilmesi ve takibi,
  • Tedarikçi/bayi/iş ortağı ile ilişkilerin yönetimi, geliştirilmesi, planlanması ve icrası,
  • Üretim ve/veya operasyon süreçlerinin planlanması ve icrası,
  • İş sürekliliğinin sağlanması faaliyetlerinin planlanması ve/veya icrası,
  • Stratejik planlama faaliyetlerinin icrası;

gibi amaçlar (hepsi birlikte “Amaçlar”) kapsamında işleyebilmekteyiz.

  1. 4. Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi

Kişisel verileriniz, Şirketimizin internet siteleri, Şirketimiz ve Şirketimiz bayilerinde ve mağazalarda kullanılan matbu formlar ve cari hesap, fatura vb. finansal dokümanlar, Şirketimize ait telefon/çağrı merkezleri, Şirketimizin şubeleri, mağazaları, Şirketimiz elektronik posta ile kurumsal sosyal medya hesapları, Şirketimizin mobil uygulamaları, güvenlik kameraları (CCTV) vasıtasıyla elektronik ve/veya fiziki ortamlardan toplanacaktır. Bu mecralardan toplanan kişisel verileriniz,

-Kanunlarda açıkça öngörülmesi,

-Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,

-Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,

-Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

-İlgili kişinin kendisi tarafından alenileştirilmiş olması,

-Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,

-İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,hukuki sebeplerine dayanılarak işlenmektedir.

  1. 5. Kişisel Verilerinizin Aktarılabileceği Taraflar ve Aktarım Amaçları

Kişisel verileriniz; yukarıda belirtilen Amaçlar kapsamında yurt içinde veya yurt dışında yerleşik hissedarlarımız, iştiraklerimiz ve bağlı ortaklıklarımız, topluluk şirketlerimiz Türkiye İş Bankası A.Ş., tedarikçilerimiz, iş ortaklarımız ve kanunen yetkili kamu kurumları ve/veya kanunen yetkili özel kişilere 6698 sayılı Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri aktarım şartlarına uygun olarak aktarılabilmektedir.

  1. 6. Kişisel Veri Sahibinin 6698 sayılı Kanun’un 11. maddesinde Sayılan Hakları

Kişisel veri sahipleri olarak;

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • 6698 sayılı Kanun ve sair mevzuat hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize olan bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

haklarınız bulunmaktadır. Bu haklarınızın etkili bir şekilde kullanılması için için kimliğinizi tespit edici gerekli bilgiler ve talep olunan diğer bilgiler ile KVKK 11. maddesinde belirtilen haklardan kullanmayı talep ettiğiniz hakkınıza yönelik açıklamalarınızı içeren talebinizi; Veri Sahibi Başvuru Formu adresindeki formu doldurarak, formun imzalı bir nüshasını Maslak Mah. Maslak Meydanı Sk. Beybi Giz Plaza No:1/55 34485 Sarıyer-İstanbul adresine kimliğinizi tespit edici belgeler ile bizzat elden iletebilir, iadeli taahhütlü posta ile iletebilir, noter kanalıyla veya KVKK’da belirtilen diğer yöntemler ile gönderebilir veya ilgili formu nbigiyim@hs01.kep.tr adresine güvenli elektronik imzalı olarak göndererek de taleplerinizi iletebilirsiniz.

TEDARİKÇİ AYDINLATMA METNİ

  1. 1. Veri Sorumlusu ve Temsilcisi

6698 sayılı Kişisel Verilerin Korunması Kanunu (“6698 sayılı Kanun”) uyarınca kişisel verileriniz; veri sorumlusu olarak NBI GİYİM A.Ş. (“Şirketimiz”) tarafından aşağıda açıklanan kapsamda işlenebilecektir. Kişisel verilerinizin tarafımızca işlenme amaçları konusunda detaylı bilgilere; https://www.newbalance.com.tr/kisisel-verilerin-korunmasi/ nternet adresinden kamuoyu ile paylaşılmış olan NBI GİYİM A.Ş. Kişisel Verilerin Korunması Politikası’ndan ulaşabilirsiniz. 

İşbu aydınlatma metni kapsamında; hangi kişisel verilerinizin işlendiği, kişisel verilerinizin hangi amaçla işlenebileceği, kişisel verilerinizin toplanma yöntemi ve hukuki sebebi, kişisel verilerinizin aktarılabileceği taraflar ve sahip olduğunuz haklar konularında tarafınıza bilgi verilmektedir.

  1. 2. Tedarikçilerin İşlenen Kişisel Verileri:

Kimlik Bilgileri: Tedarikçi tarafından verilen Ad, Soyad ve T.C. Kimlik Numarası bilgisini,

İletişim Bilgileri: Tedarikçi tarafından verilen telefon numarası, adres ve diğer iletişim bilgilerini,

Lokasyon Bilgileri: Bulunduğu yerin konum bilgileri v.b.

Hukuki İşlem: Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler v.b.

Fiziksel Mekan Güvenliği: Giriş çıkış kayıt bilgileri, Kamera kayıtları vb.

Finans: Bilanço bilgileri, Finansal performans bilgileri, Kredi ve risk bilgileri, Malvarlığı bilgileri vb.

Diğer veriler; Görsel Ve İşitsel Kayıtlar, Araç, plaka ve ruhsat bilgileri, Diğer Bilgiler-Talep Şikayet Bilgisi, Risk Yönetimi

  1. 3. Kişisel Verilerinizin İşlenme Amaçları:Toplanan Kişisel verileriniz;
  • Tarafınızdan veya temsilcisi olduğunuz şirket tarafından Şirket’e temin edilen mal ve hizmete ilişkin işlerin ve iletişimin koordinasyonu ve yürütülmesi ve hizmet/sözleşme ifasına ilişkin kalite kontrolü ve değerlendirmesi
  • Finans ve muhasebe kayıtlarının tutulabilmesi ve ödeme işlemlerinin gerçekleştirilmesi
  • Tedarikçi, iş ortakları, dış hizmet sağlayıcıları ve müşteriler arasında iletişim sağlanması
  • Tedarikçi çalışanlarından destek alınması
  • Sözleşme ve sözleşme sonrası ilişkilerin yürütülmesi, satış sonrası hizmetler ve sözleşmesel ilişkiden doğan yükümlülüklerin yerine getirilmesine yönelik işlem ve faaliyetlerin gerçekleştirilmesi ve takibi,
  • Tedarikçi/bayi/iş ortağı ile ilişkilerin yönetimi, geliştirilmesi, planlanması ve icrası,
  • Üretim ve/veya operasyon süreçlerinin planlanması ve icrası,
  • Kurumsal iletişim faaliyetlerinin planlanması ve icrası
  • Lojistik faaliyetlerinin planlanması ve icrası
  • İş sürekliliğinin sağlanması faaliyetlerinin planlanması ve/veya icrası,
  • Stratejik planlama faaliyetlerinin icrası;
  • Verilerin doğru ve güncel olmasının sağlanması
  • Yetkili kuruluşlara mevzuattan kaynaklı bilgi verilmesi

gibi amaçlar (hepsi birlikte “Amaçlar”) kapsamında işleyebilmekteyiz.

  1. 4. Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi

Kişisel verileriniz, Şirketimizin internet siteleri, Şirketimiz ve Şirketimiz bayilerinde ve mağazalarında kullanılan matbu formlar ve cari hesap, fatura vb. finansal dokümanlar, Şirketimizin mağazaları, Şirketimiz ve iş ortaklarına ait telefon/çağrı merkezleri, Şirketimiz elektronik posta ile kurumsal sosyal medya hesapları, Şirketimizin mobil uygulamaları, güvenlik kameraları (CCTV) vasıtasıyla elektronik ve/veya fiziki ortamlardan toplanacaktır. Bu mecralardan toplanan kişisel verileriniz,

-Kanunlarda açıkça öngörülmesi,

-Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,

-Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,

-Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

-İlgili kişinin kendisi tarafından alenileştirilmiş olması,

-Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,

-İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,hukuki sebeplerine dayanılarak işlenmektedir.

  1. 5. Kişisel Verilerinizin Aktarılabileceği Taraflar ve Aktarım Amaçları

Kişisel verileriniz; yukarıda belirtilen Amaçlar kapsamında yurt içinde veya yurt dışında yerleşik hissedarlarımız, iştiraklerimiz ve bağlı ortaklıklarımız, tedarikçilerimiz, iş ortaklarımız ve kanunen yetkili kamu kurumları ve/veya kanunen yetkili özel kişilere 6698 sayılı Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri aktarım şartlarına uygun olarak aktarılabilmektedir.

  1. 6. Kişisel Veri Sahibinin 6698 sayılı Kanun’un 11. maddesinde Sayılan Hakları

Kişisel veri sahipleri olarak;

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • 6698 sayılı Kanun ve sair mevzuat hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize olan bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

haklarınız bulunmaktadır. Bu haklarınızın etkili bir şekilde kullanılması için için kimliğinizi tespit edici gerekli bilgiler ve talep olunan diğer bilgiler ile KVKK 11. maddesinde belirtilen haklardan kullanmayı talep ettiğiniz hakkınıza yönelik açıklamalarınızı içeren talebinizi;  Veri Sahibi Başvuru Formu adresindeki formu doldurarak, formun imzalı bir nüshasını Maslak Mah. Maslak Meydanı Sk. Beybi Giz Plaza No:1/55 34485 Sarıyer-İstanbul adresine kimliğinizi tespit edici belgeler ile bizzat elden iletebilir, iadeli taahhütlü posta ile iletebilir, noter kanalıyla veya KVKK’da belirtilen diğer yöntemler ile gönderebilir veya ilgili formu nbigiyim@hs01.kep.tr adresine güvenli elektronik imzalı olarak göndererek de taleplerinizi iletebilirsiniz.

Formun Üstü

KİŞİSEL VERİLERİ SAKLAMA ve İMHA POLİTİKASI

1. AMAÇ VE KAPSAM

NBI GİYİM A.Ş. (“Şirketimiz”), ilgili yasal mevzuatlardan kaynaklanan hukuki sorumlulukları gereğince, kişisel verileri koruma, işleme ve imha düzenlemelerine uymayı taahhüt etmektedir. İşbu Kişisel Verileri Saklama ve İmha Politikası (“Politika”) ilgili mevzuat kapsamında gerekli saklama ve imha çalışmalarının yapılmasına ilişkin çerçeve ve esasları içermektedir.

28 Ekim 2017 tarihli ve 30224 sayılı Resmi Gazete’de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) uyarınca veri sorumluları, kişisel veri işleme envanterine uygun olarak kişisel veri saklama ve imha politikası hazırlamakla yükümlüdür. Yukarıdaki düzenlemeye dayanarak hazırlanmış olan bu Politikanın amacı; Şirketimiz tarafından işlenen kişisel verilerin, işlendikleri amaç için gerekli olan azami süreler ile silinme, yok edilme ya da anonim hale getirilme süreçlerinin belirlenmesi ve bu süreçlerde görev alacak kişilerin rol ve sorumluluklarının tanımlanmasıdır.

Bu Politika’nın kapsamını; kişisel verilerin azami saklama süreleri ile kişisel verilerin hukuka uygun olarak saklanması ve imha edilmesi için alınmış teknik ve idari tedbirler, Şirketimiz bünyesinde ilgili süreçlerin yürütülmesinde görev alan birimler ile kayıt ortamları oluşturmaktadır;

2. TANIMLAR

Elektronik Ortam: Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamları,

Elektronik Olmayan Ortam: Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamları,

Kanun: 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu,

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,

Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,

Veri Sorumlusu: Tüzel kişi olarak NBI GİYİM A.Ş.’yi,

KVK Komitesi: Kişisel Verilerin Korunması (KVK) Komitesi, Veri Sorumlusu tarafından atanmış Kişisel Verilerin Korunması Kanunu ve alt düzenlemeleri kapsamında oluşturulmuş süreçlerin idari takibini yapmak üzere oluşturulacak komiteyi,

İlgili Kişi: Kişisel verisi işlenen gerçek kişiyi,

Kurul: Kişisel Verileri Koruma Kurulu’nu,

Anonim Hale Getirme: Kişisel Verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini,

İmha: Kişisel Verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini,

Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen Kişisel Verilerin bulunduğu her türlü ortamı,

Kişisel Veri İşleme Envanteri: Kişisel Verileri işleme faaliyetlerinin; Kişisel Verilerin işlenme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturulan ve Kişisel Verilerin işlendikleri amaçlar için gerekli olan azami süreyi, aktarımı öngörülen Kişisel Verilerin ve veri güvenliğine ilişkin alınan tedbirlerin açıklanarak detaylandırıldığı envanteri,

Kişisel Veri Saklama ve İmha Politikası/Politika: Veri sorumlularının, Kişisel Verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak yaptıkları iş bu politikayı,

Periyodik İmha: Kanun’da yer alan Kişisel Verilerin işlenme şartlarının tamamının ortadan kalkması durumunda Kişisel Verileri Saklama ve İmha Politikası’nda belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini,

İlgili Kullanıcı: Kişisel Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere Veri Sorumlusu organizasyonu içerisinde veya Veri Sorumlusu’ndan aldığı yetki ve talimat doğrultusunda Kişisel Verileri işleyen kişileri ifade eder.

Yönetmelik: Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik

VERBİS: Veri Sorumluları Sicili Bilgi Sistemi

3. KAYIT ORTAMLARI

Şirketimiz faaliyetleri sırasında çalışanlar, çalışan adayları, müşteriler, ziyaretçiler ile tedarikçi çalışan ve yetkililerinden kişisel veri toplanmakta olup, toplanan kişisel veriler aşağıda gösterilen ortamlarda ilgili yasal mevzuata uygun bir şekilde saklanmaktadır:

  • Elektronik Ortamlar
  1. 1. Sunucular (Etki alanı, yedekleme, e-posta, veritabanı, web, dosya paylaşım, vb.)
  2. 2. Yazılımlar (ofis yazılımları, portal, EBYS, VERBİS.)
  3. 3. Bilgi güvenliği cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, anti-virüs vb. ) ü Kişisel bilgisayarlar (Masaüstü, dizüstü)
  4. 4. Mobil cihazlar (telefon, tablet vb.)
  5. 5. Optik diskler (CD, DVD vb.)
  6. 6. Çıkartılabilir bellekler (USB, Hafıza Kart vb.)
  7. 7. Yazıcı, tarayıcı, fotokopi makinesi

  • Elektronik Olmayan Ortamlar
  1. 1. Kağıt
  2. 2. Manuel veri kayıt sistemleri (anket formları, servis formları, iş başvuru formları)
    1. 3. Diğer yazılı, basılı, görsel ortamlar

  1. 4. SORUMLULUK

Bu Politika’nın yayımlanması, güncel tutulması ve uygulanmasının izlenmesi amacıyla Şirketimizi Yönetim Kurulu tarafından; KVK Komitesi oluşturulacak ve tüm bu hususlar ile ilgili olarak KVK Komitesi yetkili kılınacaktır. KVK Komitesi; İnsan Kaynakları Müdürü, İdari İşler Müdürü, Bilgi İşlem Müdürü’nden oluşacaktır. KVK Komitesi aşağıdaki görev ve sorumlulukları yerine getirir;

  • Kişisel Verilerin saklama süresine uygunluğunu sağlamak,
  • Periyodik imha döneminde kişisel veri imha sürecinin yönetimini gerçekleştirmek,
  • Politika’yı asgari olarak yıllık bazda gözden geçirmek,
  • Politika’yı esas alarak işlem kurallarını detaylı düzenleyecek Kişisel Veri Saklama ve İmha Prosedürü ve gerekli gördüğü diğer prosedürleri düzenlemek ve yayımlamak,
  • Politika ve prosedürlerin uygulanması için gerekli görev dağılımını yapmak, uygun gördüğü kişileri yetkilendirmek ve Kanun’a uyum konusundaki eğitimleri organize etmek,
  • Kanunun 12. maddesi uyarınca alınan her türlü teknik ve idari tedbirlerin uygulanmasını takip etmek ve denetimini planlamak,
  • Kanun ve ilgili mevzuata uyumun sağlanması için yapılması gereken hususları tespit etmek, uygulanmasını gözetmek ve gerekli koordinasyonu sağlamak,
  • Kişisel Verileri işlenen gerçek kişiler tarafından yapılan başvuru ve taleplerle ilgili süreçlerin takibini yapmak ve Kanun ve/veya politika ve prosedürün uygulanması ile ilgili ortaya çıkabilecek sorunların çözümü için gerekli aksiyonların alınmasını sağlamak,
  • Kurul ile olan ilişkileri yürütmek.

5. VERİLERİN SAKLANMASINI GEREKTİREN SEBEPLER

Kanunun 3 üncü maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış, 4 üncü maddesinde kişisel verilerin işlenmesinde,

a) Hukuka ve dürüstlük kurallarına uygun olma.

b) Doğru ve gerektiğinde güncel olma.

c) Belirli, açık ve meşru amaçlar için işlenme.

ç) İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma.

d) İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza

ilkelerine uyulması şart koşulmuştur. Kanun’un 5 ve 6. maddelerinde ise kişisel verilerin işleme şartları sayılmıştır. Buna göre, Şirketimiz faaliyetleri çerçevesinde kişisel veriler, ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun süre kadar saklanır.

5.1. HUKUKİ SEBEPLER

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu,
  • 6098 sayılı Türk Borçlar Kanunu,
  • 6102 sayılı Türk Ticaret Kanunu,
  • 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu,
  • 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun,
  • 6331 sayılı İş Sağlığı ve Güvenliği Kanunu,
  • 4857 sayılı İş Kanunu,
  • Bu kanunlar uyarınca yürürlükte olan diğer ikincil düzenlemeler

5.2. SAKLAMAYI GEREKTİREN İŞLEME AMAÇLARI

Şirketimiz bünyesinde tutulan kişisel veriler Kanun ve Kişisel Veriler Politikamız (ilgili politikaya “https://www.newbalance.com.tr/kisisel-verilerin-korunmasi/” adresinden ulaşabilirsiniz) uyarınca, burada belirtilen amaç ve nedenlerle saklanmaktadır.

6. TEKNİK VE İDARİ TEDBİRLER

ŞİRKETİMİZ, kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için ilgili kişisel veri ile tutulduğu ortamın niteliklerine uygun olarak gerekli tüm teknik ve idari tedbirleri almaktadır.

İşbu tedbirler, bunlarla kısıtlı olmamak üzere, ilgili kişisel verinin ve tutulduğu ortamın niteliğine uygun düştüğü ölçüde aşağıdaki idari ve teknik tedbirleri kapsar.

6.1. TEKNİK TEDBİRLER

Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.

Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.

Bilgi teknolojileri sistemleri tedarik, gelistirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.

Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır.

Çalışanlar için yetki matrisi oluşturulmuştur.

Erişim logları düzenli olarak tutulmaktadır.

Gerektiğinde veri maskeleme önlemi uygulanmaktadır.

Güncel anti-virüs sistemleri kullanılmaktadır.

Güvenlik duvarları kullanılmaktadır.

Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.

Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.

Kişisel veri içeren ortamların güvenliği sağlanmaktadır.

Kişisel veriler mümkün olduğunca azaltılmaktadır.

Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.

Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır.

Mevcut risk ve tehditler belirlenmiştir.

Saldırı tespit ve önleme sistemleri kullanılmaktadır.

Sızma testi uygulanmaktadır.

Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.

Şifreleme yapılmaktadır.

6.2.İDARİ TEDBİRLER

Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.

Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.

Gizlilik taahhütnameleri yapılmaktadır.

Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.

Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.

İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.

Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.

Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.

Kişisel veri güvenliğinin takibi yapılmaktadır.

Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.

Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.

Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.

7. VERİLERİN İMHASINI GEREKTİREN SEBEPLER

Şirketimiz bünyesinde saklanan kişisel veriler;

  • · İşlenmesine esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası,
  • · İşlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
  • · Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin açık rızasını geri alması,
  • · Kanunun 11 inci maddesi gereği ilgili kişinin hakları çerçevesinde kişisel verilerinin silinmesi ve yok edilmesine ilişkin yaptığı başvurunun Şirketimiz tarafından kabul edilmesi,
  • · Şirketimizin, ilgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabı yetersiz bulması veya Kanunda öngörülen süre içinde cevap vermemesi hallerinde; Kurula şikâyette bulunması ve bu talebin Kurul tarafından uygun bulunması,
  • · Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması, durumlarında,

Şirketimiz tarafından ilgili kişinin talebi üzerine silinir, yok edilir ya da re’sen silinir, yok edilir veya anonim hale getirilir.

7. İMHA YÖNTEMLERİ

7.1.VERİLERİN SİLİNMESİ

Kişisel Verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilme işlemidir.

Fiziksel Ortamda Yer Alan Kişisel Veriler: Bu tür ortamlarda yer alan verilerden saklanma süresi sona erenler, hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Bu kapsamda, ilgi veriler üzerinde karartma yöntemi kullanılabilmektedir. Karartma yöntemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak diğer kullanıcılarca görünemez hale getirilmesi şeklinde yapılır.

Elektronik Ortamda Yer Alan Kişisel Veriler: Bu tür ortamlarda yer alan verilerden saklanma süresi sona erenler, silinirken verinin bir daha kurtarılamayacak biçimde ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.

7.2. VERİLERİN YOK EDİLMESİ
Kişisel Verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.

Bu tür ortamlarda yer alan verilerden saklanma süresi sona erenler, fiziksel yok etme ya da üzerine yazma yöntemlerinden uygun olanı kullanılarak yok edilir.

Ağ Cihazları: Switch, router vb.’de manyetize etme, fiziksel yok etme, üzerine yazma yöntemlerinden uygun olanı kullanılarak yok edilir.

Flash Tabanlı Ortamlar: İlgili üreticinin önerdiği yöntemler ya da fiziksel yok etme veya üzerine yazma yöntemlerinden uygun olanı kullanılarak yok edilir.

Sim Kart ve Sabit Hafıza Kartları: Fiziksel yok etme veya üzerine yazma yöntemlerinden uygun olanı kullanılarak yok edilir.

Optik Diskler: Fiziksel yöntemlerle yok edilir.

Veri Kayıt Ortamı Sabit Olan Yazıcı, Parmak İzli Kapı Geçiş Sistemleri: Fiziksel yok etme veya üzerine yazma yöntemlerinden uygun olanı kullanılarak yok edilir.

Kağıt vb. ortamlar: Kağıt ortamında bulunan kişisel veriler, kağıt imha makinaları kullanılarak yok edilir.

7.3.VERİLERİN ANONİMLEŞTİRİLMESİ

Kişisel Verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi işlemidir. Anonim hale getirme, bir veri kümesindeki tüm doğrudan ve/veya dolaylı tanımlayıcıların çıkartılarak ya da değiştirilerek, ilgili kişinin kimliğinin saptanabilmesinin engellenmesi veya bir grup veya kalabalık içinde ayırt edilebilir olma özelliğini, bir gerçek kişiyle ilişkilendirilemeyecek şekilde kaybetmesidir. Bu özelliklerin engellenmesi veya kaybedilmesi sonucunda belli bir kişiye işaret etmeyen veriler, anonim hale getirilmiş veri sayılır. Kişisel Verinin tutulduğu veri kayıt sistemindeki kayıtlara uygulanan otomatik olan veya olmayan gruplama, maskeleme, türetme, genelleştirme, rastgele hale getirme gibi yöntemlerle yürütülen bağ koparma işlemlerinin hepsine anonim hale getirme yöntemleri adı verilir. Anonim hale getirilmiş Kişisel Verilerin çeşitli müdahalelerle tersine döndürülmesi ve anonim hale getirilmiş verinin yeniden kimliği tespit edici ve gerçek kişileri ayırt edici hale dönüşmesi riski olup olmadığı araştırılarak ona göre işlem tesis edilmesi esas alınır.

8. VERİLERİN İLGİLİ MEVZUAT KAPSAMINDAKİ SAKLAMA SÜRELERİ

Şirketimiz bünyesinde saklanan tüm Kişisel Veriler için saklama süreleri belirlenir. Saklama süreleri belirlenirken öncelikle ilgili mevzuat, ilgili mevzuat ile öngörülen bir süre yoksa Kişisel Veri işleme amacı için gereken süre göz önünde bulundurulur. İlgili sürelere Kişisel Veri Envanteri’nde ve VERBİS’te yer verilir.

Kişisel Veri İşleme Envanteri’nde bahsi geçen Kişisel Veriler, zamanaşımı süresini kesen ya da durduran herhangi bir hukuki durum olmadığı takdirde, aşağıdaki tabloda yer alan yasal düzenlemeler gereği saklanır ve saklama süresini takip eden ilk periyodik imha tarihinde imha edilir.

Veri Kategorisi

Veri Saklama Süresi

1-    Kimlik

Hukuki ilişki + 20 Yıl

2-    İletişim

Hukuki ilişki + 20 Yıl

3-    Lokasyon

İş akdinin sona ermesi + 10 yıl

4-    Özlük

İş akdinin sona ermesi + 10 yıl

5-    Hukuki İşlem

İlgili mahkeme kararı kesinleşene veya zamanaşımı süreleri dolana kadar

6-    Müşteri İşlem

Hukuki ilişki + 10 Yıl

7-    Fiziksel Mekan Güvenliği

1 Ay

8-    İşlem Güvenliği

İş Akdi Sona Erene Kadar

9-    Risk Yönetimi

Hukuki ilişki + 10 Yıl

10- Finans

Hukuki ilişki + 10 Yıl

11- Mesleki Deneyim

İş akdinin sona ermesi + 10 yıl

12- Pazarlama

Son işlem + 10 yıl

13- Görsel ve İşitsel Kayıtlar

1 Ay

14- Dernek Üyeliği

İş akdinin sona ermesi + 10 Yıl

15- Vakıf Üyeliği

İş akdinin sona ermesi + 10 Yıl

16- Sendika Üyeliği

İş akdinin sona ermesi + 10 Yıl

17- Sağlık Bilgileri

İş akdinin sona ermesi + 10 Yıl

18- Ceza Mahkûmiyeti Ve Güvenlik Tedbirleri

İş akdinin sona ermesi + 10 Yıl

19- Biyometrik Veri

İş akdi veya ilgili yetkilendirme sona erene kadar

20- İlgi Alanı Bilgisi

Başvuru olumsuz sonuçlanması durumunda imha periyoduna kadar, iş akdinin sona ermesi+10 yıl

21- Sigorta Bilgisi

İş akdinin sona ermesi + 10 Yıl

22- Aile Bireyleri ve Yakın Bilgisi

İş akdinin sona ermesi + 10 Yıl

23- Araç Plaka ve Ruhsat Bilgileri

İş akdinin sona ermesi + 10 Yıl

24- Çalışan Adayı Bilgisi

İş akdinin sona ermesi + 10 Yıl

25- Referans Bilgisi ve Değerlendirmeleri

İş akdinin sona ermesi + 10 Yıl

26- Talep Şikayet Bilgisi

İş akdinin sona ermesi + 10 Yıl



9. PERİYODİK İMHA SÜRESİ

Yönetmeliğin 11 inci maddesi gereğince Şirketimiz, periyodik imha süresini 6 ay olarak belirlemiştir.

Buna Şirketimiz’e başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde ilgili talep kişisel verilerin işleme şartlarının kalkıp kalkmadığına göre değerlendirilir. Kişisel verilerin işleme şartları tamamen ortadan kalkmışsa Şirketimiz talebe konu kişisel verileri siler, yok eder veya anonim hale getirir. Kişisel verilerin işleme şartları tamamı ortadan kalkmamışsa ilgili talep gerekçesi açıklanarak reddedilir. Talepler her durumda 30 gün içinde sonuçlandırılarak ilgili kişiye bildirilir.

Kişisel Verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 3 (üç) yıl süreyle saklanır.

10.POLİTİKA’NIN GÜNCELLENME PERİYODU

Politika, ihtiyaç duyuldukça KVK Komitesi tarafından gözden geçirilir ve gerekli olan bölümler güncellenir.

11.POLİTİKANIN YÜRÜRLÜĞÜ

Bu Politika, Şirketimizin internet sitesinde yayınlanmasının ardından yürürlüğe girmiş kabul edilir. Bu tarih itibariyle geçerli ve bağlayıcı kabul edilir.

Veri Sahibi Başvuru Formu