Kişisel Verilerin İşlenmesine İlişkin İletişim Formu Aydınlatma Metni

İş Merkezleri Yönetim ve İşletim A.Ş. (“Offis Mekan”, “Şirket” veya “Veri Sorumlusu”) olarak kişisel verilerinizin 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“Kanun”) uygun olarak işlenmesine ve saklanmasına büyük önem vermekteyiz. Bu kapsamda sizleri kişisel verileri toplama, işleme, aktarma amaçlarımız, yöntemlerimiz ve sizlerin Kanun’dan kaynaklanan haklarınızla ilgili bilgilendirmek isteriz.

1. Veri Sorumlusu Kimliği

Unvan: İş Merkezleri Yönetim ve İşletim A.Ş.
Adres: Levent Mah. Meltem Sk. No: 14/1 İş Kuleleri Kule 3 Asma Kat Pk:34330 Beşiktaş, İstanbul/Türkiye
Vergi Kimlik No: 4810167963
Mersis No: 0481016796300016


2. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi

Kişisel verileriniz, Offis Mekan adına veri işleyen gerçek ya da tüzel kişiler tarafından; internet sitesi, her türlü ilgi bilgi formları, başvuru formları, mobil iletişim araçları ve burada sayılanlarla sınırlı olmamak üzere sözlü, yazılı veya elektronik kanallar aracılığı ile toplanmakta olup; toplanan kişisel verileriniz, 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında işbu Aydınlatma Metni’nin 3. ve 4. maddelerinde belirtilen amaçlarla işlenebilmekte ve aktarılabilmektedir.

3. Kişisel Verilerin İşlenmesi ve Amaçları

Kişisel verileriniz, Offis Mekan tarafından aşağıdaki amaçlar doğrultusunda Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde www.offismekan.com adresinde yayımlanan “Kişisel Veri Güvenliğini Sağlama, Saklama ve İmha Politikası” ile “Gizlilik Politikası” uyarınca toplanmaktadır.

Kişisel verileriniz, Offis Mekan adına veri işleyen gerçek ya da tüzel kişiler tarafından; iletişim formu ile “Offis Mekan”dan ticari koşullar ve Offis Mekan tarafından müşterileri ile sözleşmesel ilişki kurulması halinde yararlanılacak imkanlar konusunda bilgi edinmek isteyen Veri Sahipleri ile iletişim kurulması, iletişim faaliyetlerinin yürütülmesi, reklam / kampanya / promosyon süreçlerinin yürütülmesi, yatırım süreçlerinin yürütülmesi, iş stratejilerinin planlanması ve icrası, iş geliştirme süreçlerinin organize edilmesi ve yürütülmesi amaçlarıyla işlenmekte veya işlenmesi için yurt içindeki ve yurt dışındaki üçüncü kişilere (yazılım servis sağlayıcıları, e-posta hizmet sağlayıcıları, iş geliştirme amacıyla kullanılan elektronik platformları, veri zenginleştirme/tekilleştirme faaliyetlerinde bulunulması amaçlarıyla Şirket’in bağlı olduğu grup şirketler bünyesindeki Türkiye İş Bankası ve iştiraklerine) aktarılmaktadır.

Offis Mekan olarak, veri sorumlusu sıfatı ile internet sitesi, açık rıza onay formları, her türlü bilgi formları, anketler, başvuru formları, mobil iletişim araçları aracılığı ile; onayınız dahilinde veyahut da 6698 sayılı Kanun’un 5/2 ve 6/3 maddelerin yer alan hukuka uygunluk sebepleri çerçevesinde elde ettiğimiz kişisel verileriniz, tamamen veya kısmen elde edilebilir, kaydedilebilir, saklanabilir, depolanabilir, değiştirilebilir, güncellenebilir, periyodik olarak kontrol edilebilir, yeniden düzenlenebilir, sınıflandırılabilir, işlendikleri amaç için gerekli olan ya da ilgili kanunda öngörülen süre kadar muhafaza edilebilir.

Belirtmek gerekir ki; Offis Mekan, kişisel verilerinizi hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli, açık ve meşru amaçlar çerçevesinde, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmek suretiyle işlemektedir. Kişisel verileriniz, Kanun’da açıkça belirtilmediği sürece, verinin saklanması için geçerli sebebin ve amacın varlığının devamı süresince işlenecek, işleme amaç ve sebebinin ortadan kalkması veya sona ermesi halinde, silinecek, yok edilecek veyahut da anonim hale getirilecektir.

4. Kişisel Verilerin Aktarılması

Offis Mekan tarafından işlenen kişisel verileriniz; 6698 sayılı Kanun’un 5/2 ve 6/3 maddelerindeki hukuka uygunluk sebepleri dahilinde ve ilgili mevzuatta belirtilen güvenlik ve gizlilik esasları çerçevesinde kanuni gereklilikler halinde kanunen yetkili kamu kurum ve kuruluşları, kanunen yetkili özel hukuk kişilerine Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde aktarılmaktadır.

5. İşlenen Kişisel Verileriniz

Offis Mekan,yukarıda ifade edildiği gibi size ait birtakım kişisel verileri kaydetmekte ve işlemektedir. Bu bağlamda Offis Mekan’nın sizlerle ilgili olarak işlediği veriler aşağıdakilerdir.

İşlenen Kişisel Veri Kategorileri Örnekler
Kimlik Bilgileri Ad-Soyad
İletişim Bilgileri Telefon Numarası, E-Posta Adresi,

6. Kişisel Verilerin Elde Edilme Yöntemleri

Kişisel verilerinizi; Politikanın, Kanunun ve ilgili sair mevzuatın düzenlemelerine uygun olarak otomatik ya da otomatik olmayan yöntemlerle onay ve/veya imzanızla tanzim edilen işlemlere ilişkin tüm açık rıza onay, bilgi, başvuru formları yazılı ve elektronik yollardan, internet sitesi, mobil iletişim araçları, kullandığımız yazılım yoluyla veya fiziksel olarak sizinle karşı karşıya gelmek suretiyle toplayabiliyor ve işleyebiliyoruz.

7. Kişisel Veri Sahibinin Hakları

Kanun’un 11. maddesi uyarınca veri sahipleri,

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme, Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme

haklarına sahiptir. Söz konusu haklarınızı kullanmak istediğiniz takdirde Offis Mekan yönetimi ile iletişime geçebilirsiniz. Offis Mekan’a ilişkin iletişim bilgileri işbu aydınlatma metninin sonunda dikkatlerinize sunulmaktadır. Bu bağlamda Offis Mekan, kişisel veri sahibinin Kanun’un 11. maddesinde sayılan haklarını kullanması halinde, ilgili talepleri yerine getirecektir.

8. Başvuru Yöntemleri

Yukarıda detaylıca açıklanan haklarınızı kullanmak istemeniz durumunda www.offismekan.com/bilgi adresinde yer alan prosedür uyarınca aynı adreste yer alan “Bilgi Edinme Başvuru Formu” kullanılarak Offis Mekan’a başvuruda bulunabilirsiniz.

Offis Mekan’a gönderilecek iadeli taahhütlü mektup, şahsen ibraz edilecek form veya info@ismer.com.tr e-posta adresimizden güvenli elektronik imza ile sayılı iletişim araçlarını kullanarak gerçekleştirilen başvurulara kimliğinizi tevsik edici belgelerin, varsa talebinizi destekleyici belgelerin, bu hakkınızı vekiliniz aracılığıyla kullanmak istemeniz durumunda, özel yetkiyi içeren vekaletname suretinin formun ekinde iletilmesi ile başvuruda bulanabilirsiniz.

Kimliğinizi tevsik edici belgelerin, varsa talebinizi destekleyici belgelerin, bu hakkınızı vekiliniz aracılığıyla kullanmak istemeniz durumunda, özel yetkiyi içeren vekaletname suretinin formun ekinde iletilmesi zorunludur. Form ile gönderilen talepleriniz, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak cevaplandırılacaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurul tarafından belirlenen tarifedeki ücret alınabilir.




Görüş, öneri ve talepleriniz ile ilgili bizimle iletişime geçebilirsiniz.

İŞ MERKEZLERİ YÖNETİM VE İŞLETİM A.Ş.

E-posta: info@ismer.com.tr
Web Sitesi: www.ismer.com.tr
Telefon: +90 (212) 316 49 99-98
Posta Adresi: Levent Mah. Meltem Sk. No: 14/1 İş Kuleleri Kule 3 Asma Kat Pk:34330 Beşiktaş, İstanbul/Türkiye

Gizlilik Politikası

Gizlilik Politikası, İŞ MERKEZLERİ YÖNETİM VE İŞLETİM A.Ş. (“Offis Mekan”, “Şirket” veya “Veri Sorumlusu”) sahibi olduğu www.offismekan.com (“Web Sitesi”) web sitesine ilişkin gizlilik politikasını içerir. Bu nedenle işbu “Gizlilik Politikası” sizlerin hangi bilgilerinin, hangi yollarla ve hukuka uygun hangi amaç çerçevesinde Offis Mekan tarafından işlendiğini, bu bilgilerin hukuka uygun olarak ve vermiş olduğunuz izin kapsamında hangi üçüncü kişiler ile paylaşıldığını ve tarafımızca ne şekilde korunduğunu açıklayarak sizi bilgilendirmek amacı ile oluşturulmuştur.

Offis Mekan tarafından web sitesi üzerinden sunulan tüm hizmetler kısaca “Hizmet” olarak anılacaktır. Web sitesini ziyaret ederek aşağıdaki tüm yükümlülükleri ve kuralları kabul etmiş sayılmaktasınız.

1. KAPSAM

Offis Mekan, hizmet alan sizlere ilişkin bilgileri işbu Gizlilik Politikası kapsamında elde edebilir ve aktarabilir. Bu tür bilgi aktarımları, üçüncü kişiler tarafından belirlenen şartlara ve üçüncü kişiler ile mevcut sözleşmelere ve yürürlükteki mevcut yasal mevzuata uygun olarak yapılır. Gizlilik Politikası, bilgi aktarımı yapılan üçüncü kişilerin gizlilik uygulamalarını yansıtmamaktadır ve onların gizlilik politikalarından veya uygulamalarından Offis Mekan sorumlu değildir.

İşbu Gizlilik Politikası, Offis Mekan kontrolü dışındaki uygulamalar, üçüncü taraflara ait internet siteleri ve platformlar tarafından toplanılan bilgiler, üçüncü taraflarca web sitesindeki bağlantılar üzerinden toplanan bilgiler veya Offis Mekan’ın katıldığı üçüncü taraf internet siteleri üzerindeki başlıklar veya tanıtımları kapsamamaktadır. Üçüncü tarafların kendi mobil uygulamaları veya internet siteleri yoluyla topladığı, sakladığı ve kullandığı kişisel verilere yönelik yapılan işlemlerden Offis Mekan sorumlu değildir.

2. GİZLİLİK POLİTİKASI KOŞULLARININ TAKİBİ/DEĞİŞİKLİK

Offis Mekan, herhangi bir zamanda önceden haber vermeksizin gizlilik politikası koşullarında değişiklik yapma ya da ek koşullar getirme hakkına sahiptir. Kullanım sırasında toplanan bilgilerin niteliklerinden, nasıl kullanıldığından, bu bilgilerin üçüncü şahıslar ile hangi durumlarda paylaşıldığından ve gerekli tüm gizlilik politikası koşullarından haberdar olunması için yapılan değişiklikler web sitesinde duyurulacaktır. Offis Mekan’ın gizlilik politikası koşullarında değişiklik yapma hakkı saklı olduğundan, gizlilik politikası koşullarının düzenli olarak takip edilmesi ve okunması gereklidir. Yapılabilecek değişikliklerden sonraki kullanım, gizlilik politikası koşullarındaki değişiklilerin kabul edildiği anlamını taşır.

3. TOPLANAN VERİLER

Web sitesini kullandığınızda veya Offis Mekan ile iletişim kurduğunuzda sizinle ilgili kişisel bilgiler toplanır ve işlenir. Söz konusu bilgiler, tarafımızca otomatik toplanabilir veya sizin tarafınızdan Offis Mekan’a doğrudan aktarılabilir. Hizmetleri kullandığınızda yukarıda belirtilen yollar ile bilgiler toplanmaya ve işlenmeye başlamaktadır.

Web sitesi aracılığıyla otomatik olarak toplanan bilgiler şunları içerebilir:

  • İnternet Protokolü (“IP”) adresi,
  • Makine Kimliği, IMEI ve/veya MEID gibi cihaz kimliği numaraları,
  • GPS/WI-FI/İletişim ağı yerel bilgileri ve buna dayalı konum bilgileri,
  • Web sitesi kullanım tercihleri ile ziyarete ilişkin bilgiler.

Offis Mekan faaliyet alanıyla ilgili olarak edindiği site aktivite bilgilerinden, erişim araçları ve browser bilgilerinden de yararlanma hakkına sahiptir. Hizmetlerden yararlanmak için kullandığınız cihazlar ve donanımlardan gelen IP adresi, uygulamanın versiyonu, mobil modeli, mobil ID numarası, kullanılan dil, işletim sistemi, uygulamadaki arızalar, reklam kimlik bilgileri gibi veriler de tarafımızca çerezler ve mobil bilgiler vasıtasıyla toplanmaktadır.

Web sitesi aracılığıyla otomatik olmayan yollar ile (Örn: veri sahibi tarafından onay formu imzalanarak paylaşım yapılması, iletişim formları aracılığıyla veri sahibi tarafından paylaşım yapılması) toplanan bilgiler şunları içerebilir:

  • Veri sahibinin açık rızası ile doğrudan elde edilebilecek bilgiler,
  • Veri sahibinin açık rızası ile üçüncü kişilerden elde edilebilecek bilgiler,
  • Veri sahibi tarafından alenileştirilmiş diğer bilgiler.

Ziyaretçi, web sitesi üzerinden kendi rızasıyla kişisel veri içeren herhangi bir paylaşım gerçekleştirdiğinde işbu kişisel veriler veri sahibi ziyaretçi tarafından alenileştirilmiş sayılacak ve ilgili paylaşımın Offis Mekan’a karşı gizliliğini yitirdiğini kabul etmiş sayılacaktır.

4. ZİYARETÇİ BİLGİLERİ VE BİLGİLERİN KORUNMASI

Offis Mekan, web sitesinin bilgi güvenliği konusunda gerekli tüm gayreti göstermektedir. Web sitesinde bulunan verilerin gizliliğini, güvenliğini ve bütünlüğünü korumak için çeşitli teknik ve yönetimsel uygulamalardan yararlanılmaktadır. Bu doğrultuda gerekli yazılım ve donanım belirlenerek, sürdürülebilirlik ilkesi gereğince gerekli kaynaklar ayrılmıştır.

Kişisel veriler ve verilerin işlenmesi karşısında haklar ile ilgili ayrıntılı bilgiye uygulama içerisinde paylaşılan ve web sitesinde yayınlanan “Aydınlatma Metni” ve “Kişisel Verilerin Güvenliğini Sağlama, Saklama ve İmha Politikası”ndan ulaşılabilir.

5. GİZLİLİK POLİTİKASININ İHLALİ

Offis Mekan, gizlilik politikasına uyulmaması ya da kuralları ihlal etme girişiminde bulunulması durumunda, ihlal tam olarak gerçekleşsin ya da gerçekleşmesin, sistemde mevcut bilgileri reddetme, içerikten çıkarma, silme hakkıyla birlikte önceden haber vermeksizin site ve hizmetlere erişimini askıya alma, sonlandırma, saklı tutar. Bu kural, üçüncü kişiler tarafından dolaylı ihlali ya da ihlal girişimi olması durumu için de geçerlidir.

6. ÇEREZLER

Offis Mekan, ziyaretçilerin web sitesi kullanımı hakkındaki bilgileri, teknik bir iletişim dosyası (“Çerez”) kullanarak elde edebilir. Ana bellekte saklanmak üzere bir internet sitesinin ziyaretçilerin tarayıcısına (browser) gönderdiği küçük metin dosyaları olan çerezler, site hakkında durum ve tercihleri saklayarak internetin kullanımını kolaylaştırır. Web sitesinin düzgün çalışmasını, bazı fonksiyonların işlemesini sağlamak veya bu işlevleri reklam veya analiz amaçlı kullanmak için kimlik bilgilerini toplar. Çerez kullanımı ve tercihlerine ilişkin https://offismekan.com/bilgi/ adresini inceleyebilir ve tercihlerinizi yönetebilirsiniz.

Gizlilik politikamız ile ilgili her türlü soru ve önerileriniz için bize aşağıda yer alan iletişim bilgilerinden ulaşabilirsiniz.

İŞ MERKEZLERİ YÖNETİM VE İŞLETİM A.Ş.

E-posta: info@ismer.com.tr
Web Sitesi: www.ismer.com.tr
Telefon: +90 (212) 316 49 98-99
Posta Adresi: Levent Mah. Meltem Sk. No: 14/1 İş Kuleleri Kule 3 Asma Kat Pk:34330 Beşiktaş, İstanbul/Türkiye

Kişisel Verilerin İşlenmesine İlişkin İletişim Formu - Müşteri Adayı Açık Rıza Metni

İş Merkezleri Yönetim ve İşletim A.Ş. (“Offis Mekan”, “Şirket” veya “Veri Sorumlusu”) veya yetkilendirdiği üçüncü şahıslar tarafından 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) ilgili hükümlerine uygun olarak hazırlanan “Kişisel Verilerin Güvenliğini Sağlama, Saklama ve İmha Politikası” ve “Kişisel Verilen Korunmasına İlişkin İletişim Formu Aydınlatma Metni” sınırları çerçevesinde, Müşteri adayı kişisel verilerini;

  • İletişim formu ile “Offis Mekan”dan ticari koşullar ve Offis Mekan tarafından müşterileri ile sözleşmesel ilişki kurulması halinde yararlanılacak imkanlar konusunda bilgi edinmek isteyen Müşteri adayları (Veri Sahipleri) ile iletişim kurulması,
  • Müşteri iletişim faaliyetlerinin yürütülmesi,
  • Reklam / kampanya / promosyon süreçlerinin yürütülmesi,
  • Yatırım süreçlerinin yürütülmesi,
  • İş stratejilerinin planlanması ve icrası,
  • İş geliştirme süreçlerinin organize edilmesi ve yürütülmesi

amacıyla işlemektedir. Amaçla sınırlılık ilkesi gereğince ilgili kişisel veriler işlenebilir veya işlenmek üzere yurt içindeki ve yurt dışındaki üçüncü kişilere (yazılım servis sağlayıcıları, e-posta hizmet sağlayıcıları, iş geliştirme amacıyla kullanılan elektronik platformları, veri zenginleştirme/tekilleştirme faaliyetlerinde bulunulması amaçlarıyla Şirket’in bağlı olduğu grup şirketler bünyesindeki Türkiye İş Bankası ve iştiraklerine) transfer edilebilmektedir.

Bu kapsamdakendi özgür iradem ile aydınlatma metninde açıklanan ilgili kişisel verilerimin işlenmesini, ilgili süreç kapsamında işlenme amacı ile sınırlı olmak üzere kullanılmasını ve paylaşılmasını, gereken süre zarfında saklanmasını, kanun kapsamında hangi haklara sahip olduğum hakkında bilgilendirildiğimi ve bu hususlar hakkında tarafıma gerekli aydınlatmanın yapıldığını, “Kişisel Verilerin İşlenmesine İlişkin İletişim Formu Aydınlatma Metni” okuduğumu, anladığımı ve anlamadığım hususlarda aydınlatıldığımı, tüm bunların ilgili mevzuat hükümlerine uygun bir şekilde yapıldığını KABUL VE BEYAN EDERİM.

Kişisel verileriniz, şirketimiz veya şirketimiz adına veri işleyen gerçek ya da tüzel kişiler tarafından; internet sitesi, açık rıza onay formları, her türlü bilgi formları, başvuru formları, mobil iletişim araçları, kullandığımız yazılım programları ve/veya bunlarla sınırlı olmamak üzere sözlü, yazılı veya elektronik kanallar aracılığı ile açık rızanız ile toplanmaktadır. Bu bilgiler, ticari ve idari faaliyetlerimizin, iş ve sosyal hayatı düzenleyen yasalar çerçevesinde sunulabilmesi ve bu kapsamda şirketimizin ticari hayatını sürdürebilmesi ve yasalardan doğan mesuliyetlerini eksiksiz ve doğru bir şekilde yerine getirebilmesi gayesi ile edinilir.

Kişisel verileriniz, Kanunda açıkça belirtilmedikçe, verinin saklanması için geçerli sebebin varlığının devam etmesi haline kadar saklanacaktır. Kişisel verinin korunmasına ve işlenmesine gerek kalmaması durumunda, Şirketimizce derhal bahse konu veri silinecek veya anonim hale getirilecektir.

Kişisel Verileri Koruma Politikamız

Kişisel Verileri Koruma Politikamız

KİŞİSEL VERİLERİ KORUMA POLİTİKASI

İş Merkezleri Yönetim ve İşletim A.Ş. (“İŞMER”) olarak sadece gerçek kişilere ait herhangi bir şekilde edindiğimiz her türlü kişisel verinin korunmasını ve bu çerçevede 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve ilgili mevzuat kapsamındaki gerekliliklerin eksiksiz olarak yerine getirilmesini kurum politikalarımızdan biri olarak benimsemiş bulunuyoruz.

İşbu Kişisel Verileri Koruma Politikası (“KVK Politikası” veya “Politika”), İŞMER tarafından herhangi bir şekilde toplanan kişisel verilerin kaydedilmesi, kullanılması, paylaşılması, saklanması, silinmesi ve imhası süreçleri ile bunlara ilişkin prensipler hakkında İŞMER çalışanlarını, çalışan adaylarını, mevcut ve muhtemel müşterilerimizi, grup şirketi çalışan veya müşterilerini, www.ismer.com.tr sitemizi kullananları, ziyaretçilerimizi ve İŞMER ile ilişki içinde bulunan diğer gerçek kişileri bilgilendirmek amacıyla hazırlanmış ve ilan edilmiştir.

İŞMER, yürürlükteki ilgili mevzuat hükümleri gereğince bilginin gizliliğinin ve bütünlüğünün korunması amacıyla gerekli organizasyonu kurmak ve teknik önlemleri almak ve uyarlamak konusunda veri sorumlusu sıfatıyla sorumluluğu üstlenmiştir.

İŞMER, kişisel verilere yetkisiz erişimi engellemek veya bu bilgilerin kaybı, hatalı kullanımı, ifşa edilmesi, değiştirilmesi veya imha edilmesine karşı kişisel verileri korumak için gerekli önlemleri almaktadır.

İŞMER, herhangi bir ihlali fark ettiği anda kullanıcıları bu konuda vakit kaybetmeksizin bilgilendirir, yasalara uygun bir şekilde takibinin yapılmasına olanak tanır ve bilgilerinin güvenliğini elinden gelen en iyi şekilde sağlar.

1. Tanımlar

İfade

Kanundaki Tanım

KVKK, Kanun

6698 Sayılı Kişisel Verilerin Korunması Kanunu.

Kurum

Kişisel Verileri Koruma Kurumu.

Kurul

Kişisel Verileri Koruma Kurulu.

Politika

www.ismer.com.tr adresinden ulaşılabilecek, İŞMER elinde bulunan kişisel verilerin yönetilmesine ilişkin usul ve esasları belirleyen Kişisel Verileri Koruma Politikası.

Veri Sorumlusu

Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi olarak İş Merkezleri Yönetim ve İşletim A.Ş.

Veri İşleyen

Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi.

İlgili Kişi

Kişisel verisi işlenen gerçek kişi (Politika’da “veri sahibi” şeklinde ifade edilmektedir).

Kayıt Ortamı

Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydı ile otomatik olmayan yollardan işlenen kişisel verilerin bulunduğu her türlü ortam.

Veri Kayıt Sistemi

Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi, dizin.

Kişisel Veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

Özel Nitelikli Kişisel Veri

Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler.

Kişisel Verilerin İşlenmesi

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

Açık Rıza

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

İmha

Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

Periyodik İmha

Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.

Kişisel Veri İşleme Envanteri

Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.

2. Kişisel Verilerin Toplanmasının Yasal Dayanağı

Kullanıcıların kişisel verilerinin kullanılması konusunda çeşitli kanunlarda düzenlemeler bulunmaktadır. En başta Anayasa’nın 20. maddesi, 5651 sayılı “İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun”, 6331 sayılı “İş Sağlığı ve Güvenliği Kanunu”, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve diğer kanunlar ile bağlı mevzuatta kişisel verilerin korunması esasları belirlenmiştir.

3. Kişisel Verilerin Toplanma Yöntemleri

İŞMER kişisel verileri; bina ziyaretçilerinin ziyareti sırasında kendisinden, çalışanların veya adayların işe giriş başvuru ve kabul sürecinde sağladığı belge ve bilgilerden, çalışanların özlük dosyaları için temin ettikleri belge ve bilgilerden, sigorta evraklarından, tedarikçiler, alt yükleniciler ve iş ortaklarıyla yapılan sözleşmelerden ve bunların sözleşme kapsamında yetkilileri ve personelleri ile ilgili ilettiği belgelerden, İŞMER tarafından sunulan hizmet veya ürünlerden yararlanmak veya diğer bir amaçla İŞMER yetkilileri ile yüz yüze yapılan görüşmeler, etkinlik, seminer veya çağrı merkezleri, internet siteleri, mobil uygulamalar ve benzeri elektronik işlem platformları ile iletişime geçmesi sırasında veri sahibi tarafından doğrudan veri aktarılmasıyla veya verileri elde etmeye yönelik çerez, kamera veya benzeri teknolojiler kullanılmasıyla, sosyal medya veya diğer kamuya açık mecralar aracılığıyla, yardım masasından, bağlı bulunduğu grup şirketlerinden, kamu kurum ve kuruluşlarıyla ve yargı yerlerinden ve diğer meşru, yasal yollarla Kanuna uygun olarak toplamaktadır.

4. Kişisel Verilerin İşlenmesine İlişkin Temel Kurallar

İŞMER kişisel verileri Kanun çerçevesinde ve aşağıda belirtilmiş olan temel kurallara uygun olarak işlemektedir.

  • Hukuka ve dürüstlük kurallarına uygun olması,
  • Doğru ve güncel olması,
  • Şeffaflık ve aydınlatma yükümlülüğünün yerine getirilmesi,
  • Veri azaltılması ve veri ekonomisinin sağlanması,
  • Belirli, açık ve meşru amaçlar için işlenmesi,
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması,
  • İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmesi.

5. Kişisel Verilerin İşlenme Amaçları

Kişisel veriler, Politika’nın parçası olan ve www.ismer.com.tr internet sitemizde ilan edilmiş diğer metinlerde ve aşağıda yazılı amaçlar için kullanılacaktır, hiçbir durumda öngörülen amacın dışında kullanılmayacaktır.

İŞMER, faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklar:

  1. Acil Durum Yönetimi Süreçlerinin Yürütülmesi
  2. Bilgi Güvenliği Süreçlerinin Yürütülmesi
  3. Çalışan Adayları ve Stajyer Başvuru Süreçlerinin Yürütülmesi
  4. Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi
  5. Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  6. Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi
  7. Denetim / Etik Faaliyetlerinin Yürütülmesi
  8. Eğitim Faaliyetlerinin Yürütülmesi
  9. Erişim Yetkilerinin Yürütülmesi
  10. Faaliyetlerin Mevzuata Uygun Yürütülmesi
  11. Finans ve Muhasebe İşlerinin Yürütülmesi
  12. Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
  13. Fiziksel Mekan Güvenliğinin Temini
  14. Görevlendirme Süreçlerinin Yürütülmesi
  15. Hukuk İşlerinin Takibi ve Yürütülmesi
  16. İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
  17. İletişim Faaliyetlerinin Yürütülmesi
  18. İnsan Kaynakları Süreçlerinin Planlanması
  19. İş Faaliyetlerinin Yürütülmesi / Denetimi
  20. İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
  21. İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi
  22. İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  23. Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  24. Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
  25. Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  26. Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi
  27. Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  28. Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
  29. Organizasyon ve Etkinlik Yönetimi
  30. Pazarlama Analiz Çalışmalarının Yürütülmesi
  31. Performans Değerlendirme Süreçlerinin Yürütülmesi
  32. Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi
  33. Riski Yönetimi Süreçlerinin Yürütülmesi
  34. Saklama ve Arşiv Faaliyetlerinin Yürütülmesi
  35. Sosyal Sorumluluk ve Sicil Toplum Aktivitelerinin Yürütülmesi
  36. Sözleşme Süreçlerinin Yürütülmesi
  37. Sponsorluk Faaliyetlerin Yürütülmesi
  38. Talep / Şikayetlerin Takibi
  39. Taşınır Mal ve Kaynakların Güvenliğinin Temini
  40. Ücret Politikasının Yürütülmesi
  41. Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  42. Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
  43. Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
  44. Yönetim Faaliyetlerinin Yürütülmesi
  45. Ziyaretçi Kayıtlarının Oluşturulması ve Takibi
  46. Şirketimizin tabi olduğu Kanunlara Uyum Sağlanabilmesi

6. Kişisel Verilerin İşlenme Şartları

Kişisel veriler, ilgili kişinin açık rızasının bulunduğu durumda işlenebilir. Açık rıza olmayan hallerde kişisel veriler ancak aşağıdaki şartların varlığı halinde işlenebilir:

  1. Kanunlarda açıkça öngörülmesi,
  2. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  3. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
  4. Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  5. Kişisel verinin ilgili kişinin kendisi tarafından alenileştirilmiş olması,
  6. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
  7. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

İŞMER, özel nitelikli verileri ilgili kişinin açık rızası olmadan işlememektedir. Bununla beraber sağlığa ilişkin veriler istihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alanlarındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması halinde işlenebilmektedir.

Özel nitelikli kişisel verilerin işlenmesinde, ayrıca Kurul tarafından belirlenen yeterli önlemlerin alınmaktadır.

7. Kişisel Verilerin Saklanma Süreleri

İŞMER kişisel verileri gerek faaliyet konusunun gerçekleştirilmesi gerek hukuki süreçlerin gereği ve gerekse de resmi kurum, kuruluş ve yargı yerlerinin muhtemel talepleri nedeniyle, fiziki evrak ve/veya dijital ortamda, ancak gerekli olduğu kadar ve güvenli ortamda saklamaktadır. İŞMER, bir kişisel verinin kanun ve mevzuat gereği daha uzun süre saklanmasını gerektiren haller dışında ya o kişisel verinin işlenme amacı sona erdiği veya -kanun ve mevzuata aykırı olmamak kaydıyla- kişisel veri sahibinin talebi üzerine, söz konusu veriyi silecek, imha edecek veya anonimleştirilecektir. Bu şekilde silinen veriler artık herhangi bir şekilde kullanılamayacaktır.

İŞMER, kanunlar ve ilgili mevzuat daha uzun bir süre öngörmediği sürece kişisel verileri aşağıda yazılı süreler kadar saklanır:

Süreç

Saklama Süresi

Çalışan adayı başvuruları (işe alınmayan)

Başvurunun olumsuz sonuçlanması (adayın açık rıza vermemesi halinde başvurunun olumsuz sonuçlanmasını müteakip derhal, açık rıza vermesi halinde başkaca bir pozisyon için gelecekte yeniden değerlendirilmek üzere başvuru tarihinden itibaren 2 yıl)

Personel özlük dosyaları

Herhangi bir sebeple sözleşmenin sona ermesinden itibaren 10 yıl

İş Sağlığı ve Güvenliği faaliyetleri kapsamında çalışana ait işlenen kişisel veriler (kimlik + iletişim + sağlık + eğitim)

Herhangi bir sebeple sözleşmenin sona ermesinden itibaren 10 yıl

İş kazası

Sözleşmesel ilişki varsa: Herhangi bir sebeple sözleşmenin sona ermesinden itibaren 15 yıl

[FÖ1] Sözleşmesel ilişki yoksa: Herhangi bir sebeple kazanın meydana gelmesinden itibaren 15 yıl

Ziyaretçi ve Toplantı Katılımcılarının Kaydı

Etkinliğin Sona Ermesini Takiben 2 Yıl

Kamera Kayıtları

Kaydın tutulduğu andan itibaren 30 Gün geçmesi ile otomatik olarak silinir (Herhangi bir adli vakanın tespit edilmesi halinde kayıt 1 yıl süreyle yedeklenir ve akabinde Politika hükümlerine göre imha edilir)

Log Kayıtları (Donanım ve Yazılım Erişim Süreçleri)

Kaydın tutulduğu andan itibaren 2 yıl

Hukuki İşlem

Muhaberattan Çıkış Tarihinden İtibaren 10 Yıl

Adli Sicil Kaydı

Evrakın İncelenme Süresi İle Sınırlı

Talep ve şikâyet yönetimi

Talep ve şikâyetin çözüme kavuştuğu tarihten itibaren 10 yıl

Denetim belgeleri

Denetimin türü, mahiyeti, denetim sonucunda alınacak aksiyonlar gözetilir. Her hâlükârda denetim ile ilgili hukuki gereklilik sona erdiği tarihinden itibaren 10 yıl.

Müşteri kayıtları

Kişi ile son müşteri işlemi tarihinden itibaren 10 yıl

Potansiyel müşteri kayıtları

Son olumsuz görüşme tarihinden itibaren 10 yıl

İmha tutanağı

İmhanın gerçekleştirilmesinden itibaren 3 yıl

Açık rıza ile işlenebilen kişisel veriler

Açık rızanın geri alınması

5237 sayılı Türk Ceza Kanunu kapsamında soruşturmayı gerektiren haller

Ceza zamanaşımı süresi

Dava/icra/arabuluculuk dosyalarının tutulması

Dosyanın kesinleşmesinden itibaren 10 yıl

Gelen – giden evrak/ veri sorumlusu işleyişini ilgilendiren yazışmaların- evrakların takibi

Evrakın niteliğine göre işbu tabloda yer alan süreler uygulanır.

E-posta içerikleri

E-postalar 6 aylık periyotlar halinde gözden geçirilir.

E-postada kişisel veri ihtiva eden belge ve kayıtlara bakılarak işbu tabloda yer alan süreler uygulanır.

Tabloda belirtilmeyen hususlar

İşbu tabloda belirtilmeyen süreçlere ait kişisel verilere yönelik saklama ve imha süreleri; kişisel veri ihtiva eden belge ve kayıtların saklanmak zorunda olduğu süre, faaliyet gösterilen sektörde teamül kabul edilen süreler, ilgili kişiler ile hukuki ilişkinin devam edeceği süre, hukuka ve dürüstlük kurallarına uygun olarak veri sorumlusunun meşru menfaatinin geçerli olacağı süre, kişisel verinin güncelliği gibi hususların göz önünde bulundurularak ve tablodan yararlanılarak belirlenir.

Birimler bazında saklama ve imha sürecinin işletilmesi

Saklama ve imha süreçleri işletilirken, ilgili birimden/birimlerden saklama ve imhaya konu kişisel veri veya kişisel veri ihtiva eden belge temin edilir. Saklama ve imha süreçleri ilgili birim/birimler ile koordineli bir şekilde işletilir.

İmhanın ertelenmesi

İşbu tabloda belirtilen saklama, silme, yok etme, anonim hale getirme zamanlarının sonuna gelindiğinde, saklama ve imhaya ilişkin değerlendirme yapılır. Değerlendirme sonucunda kişisel verinin (veya kişisel veri ihtiva eden belgenin) güncelliği, hukuki veya sözleşmesel ilişkinin ve yükümlülüklerinin devam etme durumu, kişisel veriye veya ilgili belgeye duyulan objektif ihtiyaç durumu değerlendirilerek saklama ve imha süreci işletilir veya makul bir süreye ertelenir. Bu işlem tutanak altına alınır. Tutanak, 15 yıl süre ile saklanır.

8. Kişisel Verilerin Güvenliğinin Sağlanması İçin Alınan Teknik ve İdari Tedbirler

İŞMER, kişisel verilerin hukuka uygun işlenmesi, kişisel verilere sadece yetkili kişilerin erişiminin mümkün olması, kişisel verilerin güvenli şekilde saklanması için gerekli tüm teknik ve idari önlemleri almıştır. İŞMER bu hususta, güvenlik seviyesini ihtiyaçlara göre güncellemektedir. İŞMER bu teknik ve idari tedbirler kapsamında aşağıdaki önlemleri almaktadır:


8.1. Teknik Tedbirler

  • Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
  • Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
  • Anahtar yönetimi uygulanmaktadır.
  • Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
  • Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.
  • Gerektiğinde veri maskeleme önlemi uygulanmaktadır.
  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
  • Güncel anti-virüs sistemleri kullanılmaktadır.
  • Güvenlik duvarları kullanılmaktadır.
  • Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.
  • Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
  • Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
  • Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır.
  • Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.
  • Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır.
  • Mevcut risk ve tehditler belirlenmiştir.
  • Saldırı tespit ve önleme sistemleri kullanılmaktadır.
  • Sızma testi uygulanmaktadır.
  • Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
  • Şifreleme yapılmaktadır.
  • Veri kaybı önleme yazılımları kullanılmaktadır.

8.2. İdari Tedbirler

  • Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.
  • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.
  • Çalışanlar için yetki matrisi oluşturulmuştur.
  • Gizlilik taahhütnameleri yapılmaktadır.
  • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
  • Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.
  • Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
  • Kişisel veri güvenliğinin takibi yapılmaktadır.
  • Kişisel veriler mümkün olduğunca azaltılmaktadır.
  • Kişisel veri işlemeye başlamadan önce ilgili kişileri aydınlatma yükümlülüğü yerine getirilmektedir.
  • Kişisel veri işleme envanteri hazırlanmıştır.

8.3. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi

    İŞMER, Kanunun 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları İŞMER’in iç işleyişi kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.

    8.3.1. Kişisel Verilerin Yetkisiz Bir Şekilde İfşası Durumunda Alınacak Tedbirler

      İŞMER, Kanunun 12. maddesine uygun olarak işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili kişisel veri sahibine ve Kurul’a bildirilmesini sağlayan sistemi yürütmektedir. Kurul tarafından gerek görülmesi halinde, bu durum, Kurul’un internet sitesinde veya başka bir yöntemle ilan edilebilecektir.

      8.3.2. Kişisel Veri Sahiplerinin Yasal Haklarının Gözetilmesi

        İŞMER, kişisel veri sahiplerinin KVK Politikası ve Kanunun uygulanması ile tüm yasal haklarını gözetir ve bu haklarının korunması için gerekli tüm önlemleri alır. Kişisel veri sahiplerinin hakları ile ilgili ayrıntılı bilgiye işbu Politika’da yer verilmiştir.

        8.4. Özel Nitelikli Kişisel Verilerin Korunması

          Kanun birtakım kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine ve/veya ayrımcılığa sebep olma riski nedeniyle özel önem atfetmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir. Kanun ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasına İŞMER tarafından azami hassasiyet gösterilmektedir. Bu kapsamda, İŞMER tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından da azami özenle uygulanmakta ve bu konuda İŞMER bünyesinde gerekli denetimler sağlanmaktadır.

          9. Kişisel Bilgilerin Yurtiçine ve Yurtdışına Aktarımı

          İŞMER, Kanunda öngörülen şartlara uymak ve gerekli güvenlik önlemlerini almak kaydıyla, KVK Politikası’nın 5. maddesindeki “Kişisel Verilerin İşlenme Amaçları” başlığı altında gösterilen amaçlarla ve KVK Politikası’nın 6. maddesindeki “Kişisel Verilerin İşlenme Şartları” başlığı altında sayılan hukuki şartların varlığı halinde kişisel verileri yurt içinde yerleşik üçüncü kişilere aktarır ve yurt içinde bulunan sunucularda veya diğer elektronik ortamlarda saklar. Kişisel verilerin aktarıldığı üçüncü kişiler, veri sahibi ile İŞMER arasındaki ilişkinin niteliğine göre değişebilmekle birlikte, genel olarak aşağıdaki gibidir:

          1. İŞMER iştiraklerine,
          2. İŞMER’in denetimini yapan kişi ve kurumlara,
          3. İlgili mevzuat hükümlerine göre İŞMER’in ticari faaliyetlerine ilişkin stratejilerin tasarlanması ve denetim amaçlarıyla sınırlı olarak Türkiye İş Bankası A.Ş.’ye,
          4. Kanuna uygun olarak talep ettiği amaçla sınırlı olarak Kamu kurum, kuruluşları ile yargı yerlerine,
          5. Akdedilen sözleşmedeki yükümlülüklerin ifası amacıyla sınırlı olarak İŞMER’in iş ortakları, tedarikçileri ve alt yüklenicileri,
          6. Hizmet kalitemizin artırılması ve/veya kişisel veri güvenliği amacına hizmet etmek üzere danışman firmalara (örn. Sızma testi).

          İŞMER, Veri Sahibinin açık rızası ile kişisel verileri yurt dışına aktarır. Ancak KVK Politikası’nda sayılan hukuka uygunluk sebeplerinin varlığı halinde kişisel veriler veri sahibinin açık rızası olmaksızın yurt dışına aktarılabilir. Bu durumda Kanunun 9. maddesi ile uyumlu bir şekilde;

          • Kişisel verinin aktarılacağı yabancı ülkede yeterli korumanın bulunması;
          • Yeterli korumanın bulunmaması durumunda ise İŞMER, ilgili yabancı ülkedeki veri sorumlularının yeterli korumayı sağladığına dair yazılı olarak taahhüt ve Kurul’dan gerekli yasal izni alır.

          Uluslararası sözleşme hükümleri saklı kalmak üzere, Türkiye’nin veya ilgili Veri Sahibinin menfaatinin ciddi bir şekilde zarar göreceği durumlarda, İŞMER ancak ilgili kamu kurum veya kuruluşunun görüşünü alarak Kurul’un izniyle yurt dışına aktarım gerçekleştirebilir.

          10. Kişisel Veri Sahibinin Hakları, Hakların Kullanılması ve Değerlendirilmesi

          10.1 Kişisel Veri Sahibinin Aydınlatılması

          İŞMER, Kanunun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda varsa, İŞMER temsilcisinin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin sahip olduğu hakları konusunda aydınlatma yapılmaktadır.

          10.2 Kişisel Verilerin Korunması Kanunu Uyarınca Kullanıcıların Hakları

          Kişisel veri sahibi, Kanun uyarınca kişisel verilerinin;

          1. işlenip işlenmediğini öğrenme,
          2. işlenmişse bilgi talep etme,
          3. işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
          4. yurt içinde/yurt dışında aktarıldığı 3. kişileri bilme,
          5. eksik/yanlış işlenmişse düzeltilmesini isteme,
          6. Kanunun 7. maddesinde öngörülen şartlar çerçevesinde silinmesini/yok edilmesini isteme,
          7. aktarıldığı 3. kişilere yukarıda sayılan (d) ve (e) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,
          8. münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
          9. Kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.


          10.3 Kişisel Veri Sahibinin Haklarını İleri Süremeyeceği Haller

          Kanunun 28. maddesi gereğince aşağıdaki haller Kanun kapsamı dışında tutulduğundan, kişisel veri sahipleri aşağıdaki hallerde, işbu Politika’nın 10/2. maddesinde sayılan haklarını ileri süremezler:

          1. Kişisel verilerin, 3. kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi,
          2. Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,
          3. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,
          4. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi,
          5. Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.

          10.4 Kişisel Veri Sahibinin Haklarını Kullanması

          Kişisel Veri Sahipleri işbu Politika’nın 10/2. maddesinde sayılan haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya Kurul’un belirlediği diğer yöntemlerle www.ismer.com adresinden ulaşabilecekleri Başvuru Formunu doldurup imzalayarak İŞMER’e ücretsiz olarak iletebileceklerdir:

          • Başvuru Formu doldurulduktan sonra ıslak imzalı bir nüshasının bizzat elden veya noter aracılığı ile Levent Mah. Meltem Sok. İş Kuleleri Kule 3 Asma Kat No:14/1 Beşiktaş/İstanbul adresine iletilmesi,
          • Başvuru Formu doldurulup 5070 Sayılı Elektronik İmza Kanunu kapsamındaki “güvenli elektronik imza” ile imzalandıktan sonra güvenli elektronik imzalı formun kvkk@ismer.com.tr adresine kayıtlı elektronik posta ile gönderilmesi,
          • Başvuru sahibinin bizzat gelerek kimliğini tevsik edici belge ve başvuru konusuna ilişkin bilgi ve belgeler ile başvurarak İŞMER’e daha önce bildirilen ve İŞMER’in sisteminde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle Başvuru Formunu iletmesi.

          Kişisel veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.

          10.5 Başvurulara Cevap Verme Usulü ve Süresi

          İŞMER, başvuruda yer alan talepleri, talebin niteliğine göre en geç otuz gün içinde olmak üzere en kısa sürede ücretsiz olarak sonuçlandırır. Ancak söz konusu işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurul tarafından belirlenen tarifedeki ücret alınabilir. İŞMER, talebi kabul edebileceği gibi gerekçesini açıklayarak reddedebilir; cevabını yazılı olarak veya elektronik ortamda bildirir. Başvuruda yer alan talebin kabul edilmesi hâlinde İŞMER, talebin gereğini yerine getirir.

          10.6 Kişisel Veri Sahibinin Kurul’a Şikâyette Bulunma Hakkı

          Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; veri sahibi, cevabı öğrendiği tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kurul’a şikâyette bulunma hakkına sahiptir.

          11. Kişisel Verilerin Kaydedilmesine ilişkin Rıza

          İŞMER’e açık rıza verilen veya www.ismer.com.tr adlı internet sitesinin kullanıldığı andan itibaren toplanan tüm bilgilerin, yukarıda belirtilen şekilde ve nedenlerle, bu KVK Politikasında anlatıldığı gibi, kullanılması kabul edilmiş olunur.

          12. İŞMER’in KVK Politikası Uyarınca Yönetim Yapısı

          İŞMER bünyesinde işbu Politika ve bu Politika’ya bağlı ve ilişkili diğer politikaları yönetmek üzere İŞMER üst yönetiminin kararı gereğince Kişisel Veri Komitesini oluşturmuştur. Kişisel Veri Komitesi, kişisel veri sahiplerinin verilerinin hukuka, işbu Politika ve bu Politika’ya bağlı ve ilişkili diğer politikalara uygun olarak saklanması ve işlenmesi için gerekli işlemleri yapmakla yetkili ve görevlidir. Kişisel Veri Komitesinde görevlendirilenler ve görevlerine dair İŞMER internet sitesinde yayımlanan Kişisel Veri Saklama ve İmha Politikasında detaylı düzenlemeler yer almaktadır.

          13. Politika’nın güncellenmesi

          Politika ve kişisel bilgilerin işlenme şekli muhtelif zamanlarda gözden geçirebilir, tadil edebilir veya yenilenebilir. Güncellenmiş Politika www.ismer.com.tr adresinde bulunan internet sitesinden yayımlanır. Yenilenen şartlar, yayımlandıkları tarihten itibaren yürürlüğe girer.

          14. İletişim bilgileri

          KVK Politikası veya diğer veri koruma uygulamalarımıza ilişkin sorular için İŞMER’e aşağıdaki adresten ulaşılabilir:

          • E-posta: kvkk@ismer.com.tr
          • İletişim adresi: Levent Mah. Meltem Sk. İş Kuleleri Kule 3 Asma Kat No:14/1 Beşiktaş/İstanbul
          • Telefon numarası: 0212 987 63 49

          İş Merkezleri Yönetim ve İşletim A.Ş.

          Son Güncelleme Tarihi: 01.09.2025

          Ek-1: Kişisel Veri Kategorileri

          Veri Kategorisi

          İlgili Kişisel Veri Kategorisi İçerisine Giren Kişisel Veri Tipleri

          Kimlik

          Ad soyad, anne-baba adı, anne kızlık soyadı, doğum tarihi, doğum yeri, medeni hali, nüfus cüzdan seri sıra no, TC kimlik no gibi.

          İletişim

          E-posta adresi, telefon numarası, cep telefonu numarası, iletişim adresi, kayıtlı elektronik posta adresi (KEP) gibi.

          Lokasyon

          Bulunduğu yerin konum bilgisi.

          Özlük

          Bordro bilgileri, disiplin soruşturması, işe giriş-çıkış belgeleri, mal bildirimi bilgileri, özgeçmiş bilgileri, performans değerlendirme belgeleri gibi.

          Hukuki İşlem

          Adli makamlarla yazışmalar, dava dosyasındaki bilgiler gibi.

          Müşteri İşlem

          Çağrı merkezi kayıtları, fatura, senet, çek bilgileri, talep ve talimatlar, sipariş bilgileri gibi.

          Fiziksel Mekan Güvenlik Bilgisi

          Giriş çıkış logları, ziyaret bilgileri, kamera kayıtları gibi.

          İşlem Güvenliği

          IP adres bilgileri, internet sitesi giriş çıkış bilgileri, şifre ve parola bilgileri gibi.

          Risk Yönetimi

          Ticari, teknik, idari riskleri yönetilmesi için işlenen bilgiler gibi.

          Finans

          Bilanço bilgileri, finansal performans bilgileri, kredi ve risk bilgileri, malvarlığı bilgileri gibi.

          Pazarlama Bilgisi

          Alışveriş geçmişi bilgileri, anket, çerez kayıtları, kampanya çalışmasıyla elde edilen bilgiler

          Görsel ve İşitsel Kayıtlar

          Fotoğraflar, kamera kayıtları ve ses kayıtları

          Mesleki Deneyim

          Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri gibi.

          Özel Nitelikte Veri

          Irk ve etnik kökeni, siyasi düşünce bilgileri, siyasi parti üyeliği bilgisi, felsefi, inanç, din, mezhep ve diğer inançlar verisi, kılık ve kıyafet bilgisi, dernek üyeliği, vakıf üyeliği, sendika üyeliği, cinsel hayat, biyometrik veri, genetik veri.

          Sağlık Bilgileri

          (Özel Nitelikte Veri)

          Engellilik durumuna ait bilgiler, kan grubu bilgisi, kişisel sağlık bilgileri, kullanılan cihaz ve protez bilgileri gibi.

          Ceza Mahkumiyeti ve Güvenlik Tedbirleri

          Ceza mahkumiyetine ilişkin bilgiler, güvenlik tedbirlerine ilişkin bilgiler gibi.